Passer au contenu principal

Règles de confidentialité Apple pour les applications Capacitor

Apprenez à vous conformer aux règles de confidentialité Apple pour le développement d'applications en mettant en œuvre le consentement des utilisateurs, la transparence des données et les mises à jour sécurisées.

Règles de confidentialité Apple pour les applications Capacitor

Les règles de confidentialité d'Apple exigent désormais Capacitor Les développeurs d'applications doivent se concentrer sur la transparence et la conformité des données utilisateur pour obtenir l'approbation de l'App Store et maintenir la confiance des utilisateurs.

Étapes clés incluent :

  • Manifeste de confidentialité: Documentez les détails de collecte de données, d'API et de suivi.
  • Consentement de l'utilisateur: Utilisez la transparence des applications pour les autorisations de suivi.
  • Accès aux données: Définissez clairement les permissions pour les fonctionnalités comme la caméra, la localisation et les contacts.
  • Politique de confidentialitécontext
  • Page/area: Politique de confidentialité page juridique. Role: En-tête de section ou de page. Vu dans: page privacy.astro. Message clé `privacy_title` (Titre de la politique de confidentialité). | Page/area: Politique de confidentialité page juridique. Role: Étiquette de navigation ou élément de menu court. Vu dans: page privacy.astro. Message clé `privacy_policy` (Politique de confidentialité).: Fournissez une politique accessible et claire décrivant l'utilisation des données. Capgo.

Ces règles mettent l'accent sur le contrôle de l'utilisateur, la transparence et les mises à jour de l'application sécurisées. Les développeurs peuvent suivre la guide pour rester conformes et livrer des applications conscientes de la vie privée.

Prévenir le rejet de l'App Store : Ajoutez le manifeste de confidentialité d'Apple …

Les règles de confidentialité d'Apple expliquées

Apple exige que les développeurs donnent la priorité à la clarté et donnent aux utilisateurs le contrôle sur leurs données. Si vous êtes un Capacitor développeur, cela signifie être franc sur la façon dont votre application collecte et utilise les données, tant pour les utilisateurs que pour les examinateurs Apple.

Documentation des pratiques de données

Conservez des dossiers internes détaillés sur la gestion des données de votre application. Assurez-vous d'inclure :

  • Types de données utilisateur collectées
  • Raisons de la collecte de ces données
  • Détails des services tiers ou SDK utilisés
  • Comment les données sont transférées ou partagées

En ayant cette information organisée, cela ne seulement aide à la conformité mais facilite également la réponse aux questions pendant le processus de revue. Assurez-vous de refléter ces pratiques de manière transparente dans vos étiquettes de confidentialité de l'App Store et dans les paramètres de votre application.

Éléments clés de la divulgation de la confidentialité

Votre information de confidentialité d'application devrait décrire clairement :

  • Les fonctionnalités du système et les API autorisations requises pour que l'application fonctionne
  • Les catégories de données collectées
  • Toutes les activités de suivi ou la communication avec des services externes
  • La manière dont les données sont utilisées et pourquoi

Être clair dans vos divulgations aide à construire la confiance avec les utilisateurs et réduit la probabilité de rencontrer des problèmes de revue de l'App Store.

Calendrier de conformité

Apple met à jour ses exigences de confidentialité par phases. Restez informé en vérifiant régulièrement les mises à jour des développeurs d'Apple pour vous assurer que votre application reste en ligne avec les règles les plus récentes.

Ajouter les règles de confidentialité à votre application

Apprenez à mettre en œuvre les règles de confidentialité d'Apple dans votre application Capacitor avec ce guide étape par étape.

Exigences de configuration

Avant de commencer, assurez-vous des éléments suivants :

  • Vous avez Xcode 15 ou une version ultérieure pour le support du manifeste de confidentialité.
  • Capacitor 8 est installé.
  • La cible de déploiement iOS est définie sur iOS 14.5 ou une version ultérieure.
  • Votre application inclut un fichier Info.plist configuré correctement.
  • Vous avez un compte développeur Apple avec des certificats valides.

Si vous utilisez Capgo, configurez l'encryption à bout de branche pour garantir la confidentialité des données. Les applications configurées correctement avec Capgo ont atteint un taux de réussite global de 82% dans les mises à jour [1].

Une fois votre environnement prêt, procédez à la création et à la configuration de votre manifeste de confidentialité.

Guide de configuration du manifeste de confidentialité

  1. Créer le fichier de manifeste de confidentialité

Ajoutez un nouveau fichier nommé PrivacyInfo.xcprivacy au répertoire root de votre projet iOS :

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. Définir la collecte de données

Spécifiez les types de données que votre application collecte, comme :

  • Analyse des données des utilisateurs
  • Informations sur le dispositif
  • Modèles d'utilisation
  • Accès au réseau
  1. Configurez l'accès à API

Listez les API système dont votre application a besoin, notamment :

  • La caméra
  • La localisation
  • Les contacts
  • La bibliothèque de photos

Lignes directrices de conformité

Après avoir configuré le manifeste de confidentialité, assurez-vous que vos pratiques de collecte de données répondent aux normes d'Apple.

Minimisation des données
Collectez uniquement les données nécessaires pour les fonctionnalités de base de votre application. Les utilisateurs de Capgo ont signalé une fréquence d'actualisation des utilisateurs actifs de 95 % en 24 heures [1], ce qui montre que les approches axées sur la confidentialité maintiennent les utilisateurs engagés.

Transparence de l'utilisateur
Expliquez clairement :

  • Pourquoi les données sont collectées
  • Durée de conservation des données
  • Options de contrôle de l'utilisateur disponibles
  • Politiques de partage de données

Exigences de test

Avant la soumission, testez votre application pour vous assurer du respect des règles de confidentialité. Concentrez-vous sur ces domaines :

Zone de test Points de vérification
Accès aux données Vérifiez les invitations de permission appropriées.
Étiquettes de confidentialité Confirmez que les déclarations sont exactes.
Contrôles de l'utilisateur Testez les fonctionnalités de refus.
Stockage de données context: Page/zone : Page de produit/taux d'entreprise. Rôle : Étiquette de navigation ou élément UI court. Vu dans : page enterprise.astro. Message clé `enterprise_plugins_capgo_data_storage` (Stockage de données Enterprise Plugins Capgo).

Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]__CAPGO_KEEP_0__ a livré avec succès 23,5 millions d'actualisations tout en respectant la conformité de la confidentialité

ce qui prouve qu'il est possible d'équilibrer les mises à jour et la confidentialité efficacement.

Suivez ces lignes directrices pour vous assurer que votre application est prête pour les tests et la soumission de l'App Store.

Contrôles de confidentialité de l'utilisateur

Cette section se concentre sur la manière de donner aux utilisateurs le contrôle sur le suivi et l'accès aux données, en s'appuyant sur les lignes directrices de confidentialité établies.  

To configure the App Tracking Transparency (ATT) in your Capacitor application, use @capgo/capacitor-app-tracking-transparency et incluez la clé suivante dans votre Info.plist dossier :

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

Ensuite, gère la demande de suivi pendant l'initialisation de votre application :

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

Conseils pour la mise en œuvre de ATT:

  • Affichez le dialogue de demande de permission à un moment significatif de l'expérience utilisateur.
  • Expliquez clairement les avantages du suivi avant que le système ne présente la demande.
  • Respectez les décisions des utilisateurs et proposez des alternatives pour ceux qui refusent.

Permissions d'accès aux données

Pour iOS, vous devrez définir les permissions dans votre application's Info.plistVoici quelques permissions courantes et leurs descriptions :

Type de permission Clé de Info.plist Description d'utilisation
Caméra NSCameraUsageDescription Nécessaire pour la capture de photo
Localisation NSLocationWhenInUseUsageDescription Pour les fonctionnalités basées sur la localisation
Photos NSPhotoLibraryUsageDescription Accès pour sauvegarder/télécharger des images
Contacts NSContactsUsageDescription Pour l'intégration des contacts

Lors de la demande de permissions:

  • Demander les permissions uniquement lorsque cela est nécessaire, et fournir un contexte clair.
  • Expliquer brièvement pourquoi chaque permission est nécessaire avant de demander.
  • Si un utilisateur refuse une demande, proposer des fonctionnalités ou des options alternatives.

Après avoir configuré les permissions, s'assurer que les utilisateurs soient informés de ces pratiques à travers une politique de confidentialité transparente.

Affichage de la politique de confidentialité

Faites en sorte que la politique de confidentialité de votre application soit facile à trouver et à comprendre.

Ce qu'il faut inclure:

  • Les détails de la collecte de données
  • How the data will be utilisé
  • Durées de conservation des données stockées
  • Droits des utilisateurs concernant leurs données
  • Détails de contact pour les préoccupations relatives à la vie privée

Contact Freelance Partenaires d'intégrations

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

Vous pouvez ajouter un centre de confidentialité à votre application comme ceci ::

  • Comment afficher la politique de confidentialité
  • Placez le lien de la politique de confidentialité dans les paramètres de l'application pour un accès facile.
  • Utilisez un langage simple et clair pour expliquer les concepts techniques.
  • Ajoutez des visuels pour améliorer la compréhension.
  • Fournissez une histoire de version et informez les utilisateurs des mises à jour.

Ensure that updates to your app (e.g., via Capgo) comply with these privacy settings and maintain user trust.

Test et Soumission de l'App Store

Une fois que vous avez configuré votre manifeste de confidentialité et les contrôles des utilisateurs, la prochaine étape consiste à effectuer un test approfondi pour vous assurer que tout fonctionne comme prévu. Ce processus aide à confirmer le respect des règles avant de soumettre votre application à l'App Store.

Test de la Confidentialité dans Xcode

Pour commencer, activez le Rapport de Confidentialité dans Xcode :

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Exécutez votre application en mode debug et passez en revue le Rapport de Confidentialité dans la console. Voici ce dont vous devez vous concentrer pendant le test :

Zone de Test Ce que Vérifier
Suivi de l'Application Affichage et timing du dialogue ATT
Accès aux Données Implémentation correcte des autorisations
API Utilisation Complétude du manifeste de confidentialité
Appels de réseau Sécurité de la transmission des données

Cette vérification s'assure que votre application est prête à la soumission et répond aux normes de conformité.

Erreurs de confidentialité courantes

Après avoir passé les tests, résolvez ces problèmes fréquents pour éviter les retards lors de la soumission :

  • Incomplet privacy-manifest.json: Assurez-vous que toutes les API et les domaines de suivi requis sont listés.
  • Champ de but manquant: Expliquez clairement la raison de chaque demande de permission.
  • Demandes de suivi incorrectes: Se déclencher les autorisations de suivi uniquement après une action de l'utilisateur.

App Store Privacy Details

Lors de la soumission de votre application, fournissez des informations précises sur vos pratiques de confidentialité. Voici ce qu'il faut inclure :

Catégorie de confidentialité Informations nécessaires Exemples
Catégorie de données Types de données collectées ID de l'appareil, Localisation
Utilisation des données Pourquoi les données sont collectées Fonctionnalités de l'application, Analytiques
Liens de données Comment les données sont-elles liées aux utilisateurs Informations sur le compte, Données d'utilisation
Suivi des données Détails du suivi des applications croisées Publicité, Analytique

Exigences clés de l'App Store:

  • Met à jour l'URL de votre politique de confidentialité avant la soumission.
  • Assurez-vous que les permissions déclarées correspondent à la fonctionnalité de votre application.
  • Documentez les pratiques de confidentialité pour tout SDK tiers utilisé.
  • Confirmez que toutes les transmissions réseau sont chiffrées pour des raisons de sécurité.

En utilisant Capgo Mises à jour

Capgo Interface de tableau de bord d'actualisation en direct

Capgo propose un système sécurisé pour les mises à jour en direct tout en respectant les règles de confidentialité d'Apple.

Capgo Caractéristiques de confidentialité

Capgo's système d'actualisation est conçu avec la sécurité et la confidentialité à l'esprit :

Caractéristique Avantage de confidentialité
Chiffrement de bout en bout context : Page/area : Page de marketing Capgo. Rôle : Titre de section ou de page. Vu dans : page solutions/fintech.astro. Clé de message `solutions_fintech_cert3_title` (Solutions Fintech Cert3 Title). | Page/area : Page de marketing Capgo. Rôle : Titre de section ou de page. Vu dans : page solutions/fintech.astro. Clé de message `solutions_fintech_sol3_title` (Solutions Fintech Sol3 Title). | Page/area : Page de marketing Capgo. Rôle : Étiquette de navigation ou élément de navigation court. Vu dans : page solutions/healthcare.astro. Clé de message `solutions_healthcare_sol3_title` (Solutions Healthcare Sol3 Title). | Page/area : Page de marketing Capgo. Rôle : Étiquette de navigation ou élément de navigation court. Vu dans : page solutions/fintech.astro. Clé de message `solutions_fintech_badge_e2e` (Solutions Fintech Badge E2e). | Page/area : Page de marketing Capgo. Rôle : Étiquette de navigation ou élément de navigation court. Vu dans : page solutions/healthcare.astro. Clé de message `solutions_healthcare_badge_e2e` (Solutions Healthcare Badge E2e).
Assure que seuls les utilisateurs autorisés peuvent déchiffrer les mises à jour Conformité à l'App Store : Confidentialité : Alignement avec les exigences strictes de confidentialité d'Apple
Déploiement sécurisé Protège la distribution des mises à jour
Contrôle d'accès Permet un gestion des permissions détaillées

Ces fonctionnalités protègent les mises à jour et maintiennent la vie privée des utilisateurs.

“The only solution with true end-to-end encryption, others just sign updates” - Capgo [1]

Update Deployment with Capgo

Here’s how to deploy privacy-compliant updates using Capgo:

  1. Install the Capgo plugin:

    Exécutez la commande suivante pour commencer :

    npx @capgo/cli init
  2. Configurez vos paramètres de confidentialité:

    Update your privacy manifest to include Capgo’s domains and APIs.

  3. Configurer les canaux de mise à jour chiffrés:

    Créer des canaux séparés pour différentes étapes de déploiement afin d'assurer des mises à jour sécurisées.

Capgo garantit que 95 % des utilisateurs actifs reçoivent des mises à jour dans les 24 heures, avec un taux de réussite global de 82 %. [1]Le système de canaux rend également la gestion de la ciblage des mises à jour simple.

Mises à jour de groupe d'utilisateurs dans Capgo

Capgo vous permet de cibler de manière sécurisée des groupes d'utilisateurs spécifiques lors des mises à jour :

Type de mise à jour Considérations de confidentialité Implémentation
Test de version bêta context : Page/zone : Page de marketing des solutions Capgo. Rôle : Étiquette de navigation ou élément UI court. Vu dans : en-tête de site, page solutions/beta-testing.astro. Clé de message `solutions_beta_testing` (Solutions Beta Testing). Limite l'exposition à des utilisateurs sélectionnés : Utiliser un canal séparé avec un accès restreint.
Sorties étalées Lancement progressif auprès des utilisateurs Distribuer des mises à jour en fonction de pourcentages

“Nous pratiquons le développement agile et @Capgo est essentiel à la livraison continue à nos utilisateurs !” - Rodrigo Mantica [1]

Les permissions détaillées de Capgo assurent que seuls les membres autorisés de l'équipe peuvent accéder et gérer les mises à jour de manière sécurisée.

Résumé

Exigences de confidentialité clés

Les règles de confidentialité d'Apple pour les Capacitor applications présentent les besoins suivants :

Exigence Détails
Manifeste de confidentialité Incluez les domaines, les API et les déclarations de suivi nécessaires.
Consentement de l'utilisateur Utilisez le cadre ATT pour demander les autorisations de suivi aux utilisateurs.
Accès aux données Configurez les autorisations pour accéder aux photos, à la localisation et aux contacts.
Politique de confidentialité Fournit une politique claire et accessible dans l'application et dans la liste d'applications de l'App Store.
Mise à jour de la sécurité Assurez-vous que les mises à jour en direct utilisent des canaux de déploiement chiffrés.

Liste de vérification d'implémentation

Suivez cette liste pour respecter les exigences d'Apple :

  • Configure le manifeste de confidentialité
    Ajoutez les déclarations API, listez les domaines de suivi, et documentez les buts de l'utilisation des données.

  • Paramétrez les autorisations de l'utilisateur
    Mettez en œuvre le dialogue ATT, configurez l'accès aux photos et médias, et activez les services de localisation.

  • Système d'actualisation sécurisé
    Utilisez une solution d'actualisation conforme aux normes de confidentialité, configurez des canaux chiffrés, et configurez les contrôles de ciblage des utilisateurs.

La plateforme de Capgo offre une méthode fiable pour répondre à ces normes de confidentialité tout en maintenant votre application fonctionnelle et axée sur l'utilisateur. [1].

Continuez de la règle de confidentialité d'Apple pour les applications Capacitor

Si vous utilisez La règle de confidentialité d'Apple pour les applications Capacitor pour planifier la sécurité et la conformité, connectez-l’avec La Chiffrement pour le détail d'implémentation dans l'Encryption, Conformité pour le détail d'implémentation dans la Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.

Mises à jour en direct pour les applications Capacitor

Lorsqu'un bug de la couche web est en ligne, expédiez la correction par le biais de Capgo au lieu d'attendre des jours pour l'approbation de la boutique d'applications. Les utilisateurs reçoivent la mise à jour en arrière-plan tandis que les modifications natives restent dans la voie de revue normale.

Support humain de Martin

Démarrer maintenant

Dernières actualités de notre Blog

Capgo vous donne les meilleures informations dont vous avez besoin pour créer une application mobile vraiment professionnelle.