À partir du 1er mai 2024, Apple exige que tous les applications iOS sur l'App Store incluent des manifestes de confidentialité. Ces fichiers, appelés PrivacyInfo.xcprivacyVoici ce que vous devez savoir : les applications et leurs dépendances gèrent les données utilisateur. Le non-respect de ces règles peut entraîner le rejet ou la suppression de l'application.
-
Qu'est-ce qu'un manifeste de confidentialité ?
Fichier structuré qui documente :- Les données collectées par votre application et les SDK tiers.
- APIs utilisées pour les données sensibles ou la traçabilité.
- Les domaines accédés par l'application.
-
Pourquoi cela compte-t-il ?
- Assure la transparence dans les pratiques de données.
- Keeps App Store Privacy Labels accurate.
- Avoids app review delays or rejections.
-
Étapes de conformité clés :
- Utilisez Xcode 15 ou une version ultérieure pour créer et configurer le
PrivacyInfo.xcprivacyfichier. - Documentez tous les API, les types de données et les domaines de suivi.
- Obtenez les manuels de confidentialité à partir de fournisseurs tiers SDK.
- Vérifiez à l'aide du rapport de confidentialité d'Xcode.
- Utilisez Xcode 15 ou une version ultérieure pour créer et configurer le
-
Échéances :
- 1er mai 2024 : La mise en œuvre a commencé.
- Apps must now include Privacy Manifests to be approved.
Les risques de non-conformité incluent le rejet de l'App Store, les problèmes juridiques et la perte de confiance des utilisateurs. Les outils comme les scanners automatisés et les générateurs de confidentialité peuvent simplifier le processus. Restez proactif pour vous assurer que votre application répond aux normes de confidentialité d'Apple.
WWDC23 : Commencez avec les manifestes de confidentialité | Apple
Règles de confidentialité d'Apple
Le manifeste de confidentialité d'Apple impose une exigence de divulgation transparente de la collecte de données et de l'utilisation de API dans tous les composants des applications iOS.
Pour se conformer, les développeurs doivent inclure un fichier PrivacyInfo.xcprivacy qui détaille trois éléments critiques :
- Déclarations de raisons obligatoires API: Définissez clairement pourquoi des API spécifiques sont utilisées.
- Catégories d'utilisation des donnéesSpécifiez les types de données collectées et leur utilisation.
- Documentation de l'utilisation du domaineDétaillez les domaines accessibles par l'application [3].
Échéances de conformité
Apple a établi des échéances fermes pour satisfaire ces exigences :
| Date | Milestones |
|---|---|
| 1er mai 2024 | Le contrôl’obligatoire commence |
| Après mai 2024 | La surveillance continue |
Ces dates mettent en évidence l'urgence pour les développeurs pour aligner leurs applications avec les nouvelles règles pour éviter les perturbations.
Risques de Non-Compliance
Le non-respect de ces lignes directrices peut entraîner des conséquences graves, notamment :
- Rejet immédiat de l'application sur l'App Store: Les applications non conformes ne seront pas approuvées pour la distribution.
- Exposition juridique: Le non-déclaration des pratiques de données pourrait entraîner une action réglementaire.
- Dommages à l'image: Users may lose trust in apps that fail to meet transparency standards [2].
Dès le 1er mai 2024, les applications utilisant des APIs spécifiques doivent déclarer leur utilisation prévue dans un fichier de manifeste de confidentialité. [6]
Pour les développeurs utilisant des solutions d'actualisation en ligne (OTA) comme CapgoLa conformité est particulièrement importante. Ces mécanismes d'actualisation, ainsi que les pratiques de gestion des données, doivent être explicitement documentés.
De plus, chaque SDK et framework intégré à votre application doit inclure son propre manifeste de confidentialité, décrivant sa collecte de données et son API usage. Lors du processus de soumission de l'App Store, Xcode compilera ces manifestes individuels en un rapport de confidentialité unifié [3].
Outils et Configuration Requis
Pour mettre en œuvre les manifestes de confidentialité dans vos applications iOS, vous devrez configurer votre environnement de développement avec les outils et les informations d'identification nécessaires. Ces étapes vous aideront à préparer la création d'un document conforme PrivacyInfo.xcprivacy file.
Exigences Système
Assurez-vous d'avoir les éléments suivants installés et configurés :
- Xcode 15 ou ultérieurDisponible sur l'App Store Mac (version stable). [1].
- Disponible sur l'App Store Mac (version stable).
- Les versions bêta peuvent être téléchargées depuis le portail du développeur Apple [16].
- macOS: Utilisez une version stable pour vous assurer de la compatibilité avec Xcode.
Informations du développeur
Pour travailler avec les manifestes de confidentialité et soumettre votre application sur l'App Store, vous aurez besoin des informations suivantes :
| Exigence | Objectif | Validation |
|---|---|---|
| Compte Apple Developer | Pour la soumission et la gestion des certificats d'applications | Exige une abonnement annuel. |
| Exige une abonnement annuel. | Active le signage et les builds de développement code. | Permet le signe __CAPGO_KEEP_0__ et les builds de développement. |
| Diplôme de distribution | Requis pour la soumission d'applications sur l'App Store. | Exige un renouvellement tous les 12 mois. |
| Profils de provisionnement | Utilisé pour les tests et la mise en ligne du dispositif. | Doit s'aligner sur l'identifiant de l'application. |
Pour créer votre Fichier PrivacyInfo.xcprivacy ouvrir Xcode et aller à Nouveau > Fichier > iOS > Ressource > Confidentialité de l'application [1]Placez ce fichier dans le répertoire racine des ressources de votre bundle pour vous assurer qu'il est reconnu lors du processus de build.
À partir du printemps 2024, Apple exigera que toutes les applications soumises à App Store Connect incluent des raisons approuvées pour tout usage listé API [7].
Une fois vos outils et vos informations d'identification prêts, vous pouvez passer à la création du fichier de manifeste de confidentialité directement dans Xcode.
Créer le Fichier de Manifeste de Confidentialité
Créer un fichier de manifeste de confidentialité dans Xcode peut être simple avec les bonnes étapes et les bons outils. Voici comment vous pouvez le configurer et rationaliser le processus en utilisant l'automatisation.
Xcode Setup Steps

-
Créer le Fichier de Manifeste de Confidentialité
Ouvrez Xcode, naviguez vers Fichier > Nouveau > Fichier, et sélectionnez "Fichier de confidentialité de l'application" dans la section Ressources. Assurez-vous que votre cible d'application est sélectionnée pendant ce processus [8].
-
Configurer les Clés requises
Ajoutez les clés suivantes à votre fichier créé
PrivacyInfo.xcprivacyfichier :Clé Description Valeur requise NSPrivacyTracking Indique si l'application utilise les données pour le suivi Boolean (vrai/faux) NSPrivacyTrackingDomains Liste des domaines utilisés pour le suivi Array de domaines NSPrivacyCollectedDataTypes Types de données collectées Tableau de dictionnaires NSPrivacyAccessedAPITypes API détails d'accès Tableau de dictionnaires -
Valider la configuration
Après avoir configuré le fichier, vérifiez votre installation en générant un rapport de confidentialité dans Xcode. Pour ce faire :
- Créez un archive en allant à Produit > Archive.
- Cliquez avec le bouton droit sur l'archive générée.
- Sélectionnez Générer le rapport de confidentialité [8].
L'utilisation d'outils d'automatisation peut aider à réduire les tâches répétitives et à garantir la cohérence.
Methods d'automatisation
Privado.ai Intégration
Le générateur de manifeste de confidentialité de Privado, introduit en juin 2024, simplifie le processus en automatisant l'analyse et la génération de rapports de votre code. Ce outil :
- Analyse votre code et vos dépendances SDK.
- Cartographie les pratiques de collecte de données.
- Remplissez automatiquement les rapports de confidentialité.
- Liaise directement les réponses aux sections correspondantes de votre source code [10].
Correcteur de manifeste de confidentialité d'applications
Lancé en avril 2025, cet outil utilise des scripts shell pour :
- Analyser votre manifeste et résoudre automatiquement les problèmes de conformité.
- Intégrer de manière fluide à vos processus de construction existants.
- Supportez les modèles personnalisés pour différents types de projets [11].
Incluez ces outils dans votre répertoire de projet pour des résultats cohérents. Cela garantit une génération manifeste fluide au sein de votre équipe et de vos pipelines CI/CD.
Lors de l'utilisation mises à jour en ligne à travers des plateformes comme Capgo, ensure your Privacy Manifest reflects any data collection or API usage tied to update functionality. Maintaining transparency here is key to staying compliant with App Store requirements while benefiting from modern update features.
Data Collection and API Documentation
Once you’ve built your manifest file in Xcode, the next step is documenting your app’s API usage and data collection practices. This is essential not only to meet Apple’s compliance requirements but also to establish trust with your users.
API Usage Documentation
Your Informations de confidentialité.xcprivacy Le fichier doit lister toutes les API qui accèdent à des informations sensibles. Lorsque vous documentez l'utilisation de API dans votre manifeste de confidentialité, incluez les deux catégories API et les raisons approuvées pour leur utilisation.
Voici un aperçu rapide de ce qui doit être documenté :
| API Catégorie | Utilisation courante | Documentation requise |
|---|---|---|
| Timestamp du fichier | Suivi de la date d'installation | Déclarer le but code (par exemple, C617.1) |
| Défauts de l'utilisateur | Persistance des paramètres | Inclure la raison code (par exemple, CA92.1) |
| Espace disque | Vérification de mise à jour | Déclarer la raison d'utilisation de la catégorie NSPrivacyAccessedAPIDiskSpace |
Cette précision garantit une connexion fluide entre votre fichier de manifeste et vos pratiques de collecte de données.
« Vous êtes responsable de tous les code inclus dans vos applications, conformément aux lignes directrices de la revue des applications de l'App Store. Cela inclut toutes les pratiques de collecte et de suivi de données. » - Tony, Ingénieur en confidentialité, Apple [5]
Lors de la mise en œuvre de mises à jour en ligne. les déclarations de consommation de disque APIPar exemple, Firebase Analytics version 10.24.0 a résolu les erreurs ITMS-91053 en avril 2024 en abordant des problèmes liés à NSPrivacyAccessedAPICategoryDiskSpace et NSPrivacyAccessedAPICategoryUserDefaults [12].
NSPrivacyAccessedAPICategoryUserDefaults
Votre manifeste de confidentialité doit décrire clairement tous les types de données collectés et les catégoriser en conséquence. En particulier, vous devez documenter les éléments suivants :
- Étant donné que les données sont liées à l'identité de l'utilisateur.
- Est-ce que les données sont utilisées à des fins de suivi.
- Si les deux s'appliquent, spécifiez le but approuvé de la liste préétablie d'Apple.
Pour les applications utilisant des SDK tiers, assurez-vous que chaque SDK inclut son propre manifeste de confidentialité. Par exemple, Persona SDK v2.18.0+ déclare automatiquement les types de données suivants :
- Localisation grossière (par exemple, adresse IP)
- ID de l'appareil (identification à niveau d'appareil)
- User ID (identification à niveau de compte)
- Données de diagnostic (par exemple, journaux d'erreurs)
- Interaction avec le produit (par exemple, événements de flux)
Vérifiez régulièrement votre codebase pour identifier les APIs qui nécessitent d'être incluses dans votre manifeste de confidentialité. [13]Cette revue proactive peut aider à éviter les retards de soumission et à garder votre application alignée sur les normes de confidentialité d'Apple en évolution.
Gestion des SDK de tiers
Les SDK tiers doivent s'aligner sur les normes du Manifeste de confidentialité d'Apple pour se conformer aux réglementations et maintenir la confiance des utilisateurs. Ces normes, discutées plus tôt, sont également importantes pour les SDK tiers. Vous trouverez ci-dessous des informations sur la gestion des mises à jour OTA dans les applications Capacitor et l'assurance de la conformité SDK.
Capacitor et les mises à jour OTA
Lors de l'utilisation des mises à jour en ligne (OTA) dans les applications Capacitor, il est crucial de configurer votre manifeste de confidentialité avec précision. Pour les applications qui utilisent des solutions live update, vous devez déclarer une utilisation spécifique des API dans le manifeste de confidentialité:
| Catégorie de API | Déclaration requise | Finalité |
|---|---|---|
| Espace de stockage | NSCatégorie d'accès à l'API de l'espace disque | Mise à jour du stockage du package |
| Défauts de l'utilisateur | NSCatégorie d'accès à l'API de l'utilisateur par défaut | Mise à jour de la configuration |
| Accès au réseau | NSCatégorie d'accès à l'API d'informations réseau | Mise à jour de livraison |
Capgo simplifie ce processus en intégrant la conformité au manifeste de confidentialité dans son système de mise à jour OTA. Il déclare automatiquement les API et les accès aux données nécessaires, vous assurant que votre application reste conforme tout en bénéficiant de mises à jour en temps réel.
Maintenant, explorons les étapes clés pour vérifier la conformité à SDK.
Vérification de la conformité à SDK
Après avoir traité les déclarations de mise à jour OTA, il est essentiel de s'assurer que tous les SDK intégrés répondent aux normes nécessaires. Avec 88 % des organisations utilisant des milliers d'applications cloud [16], des contrôles de conformité SDK robustes sont obligatoires.
-
Balayage Automatisé
Utilisez des outils comme Ostorlab.co pour scanner le fichier IPA de votre application. [1]Cela complète les informations fournies par votre rapport de confidentialité Xcode, offrant une analyse approfondie de la conformité de votre application. -
Gestion de Version
Si un SDK manque de manifester sa confidentialité, vous devrez déclarer manuellement son utilisation des données dans votre fichierPrivacyInfo.xcprivacyfile [14]Cette étape garantit la transparence et le respect des lignes directrices d'Apple. -
Mise en œuvre de la sécurité
Les SDK mal gérés peuvent entraîner des conséquences importantes. Par exemple, Media de Tilting Point estimé à 500 000 $ le 18 juin 2024, en raison de violations de CCPA et de COPPA dues à des SDK mal configurés [15]. Pour éviter des erreurs similaires :- Chiffrer les données sensibles avant qu'elles soient traitées par les SDK.
- Appliquer les principes d'accès à la moindre autorité pour limiter les permissions inutiles.
- Surveiller en continu l'utilisation des SDK dans votre application.
- Auditez régulièrement les politiques SDK pour vous assurer qu'elles restent conformes.
Procédure de test et de soumission
Avant de soumettre votre application, vous devrez tester votre mise en œuvre du manifeste de confidentialité en suivant les procédures requises par Apple, d'application le 1er mai 2024. [9].
Rapport de confidentialité Xcode
Une fois votre déclaration de confidentialité configurée, la prochaine étape consiste à tester son exactitude. En utilisant Xcode 15, archivez votre projet et générez un Rapport sur la vie privée [8]Ce rapport fournit un aperçu des types de données déclarés de votre application, des pratiques SDK et des utilisations API de vos données, ainsi que des domaines de suivi.
« Xcode 15 peut rassembler tous les manuels de confidentialité de votre projet d'application et produire un rapport de confidentialité qui résume les utilisations de données déclarées… Cela vous aide à passer en revue, à comprendre et à décrire les pratiques de confidentialité de votre application et de ses dépendances. » - Tony, Ingénierie de la vie privée, Apple [5]
Pour une validation supplémentaire, vous pouvez utiliser l'instrument des points d'intérêt dans Xcode 15 pour détecter toute connexion aux domaines de suivi [5].
Exigences de soumission
Après avoir examiné le Rapport sur la vie privée, assurez-vous que les composants clés suivants sont prêts à être soumis :
| Exigence | Description | Méthode de vérification |
|---|---|---|
| Fichier de manuel de confidentialité | .plist Fichier documentant la collecte de données |
Confirmer la présence du fichier dans Xcode |
| Compliancy SDK | Les SDKs impactant la vie privée doivent inclure des manifestes | Vérifiez la documentation de SDK |
| L'Utilisation de API | Motifs approuvés pour les API de Raisons Requises | Match Privacy Report with App Store data |
| SDK Signatures | Les SDKs impactant la vie privée doivent être signés | Vérifier les signatures de SDK |
Étapes importantes à vérifier :
- Lier le Manifeste de la Vie Privée à votre cible d'application [17].
- Confirmer que les SDKs tiers incluent leurs ensembles de confidentialité [17].
- Documentez avec précision et déclarez tous les domaines de suivi [5].
Vérifiez que le manifeste de confidentialité correspond à votre compréhension de la fonctionnalité de la troisième partie SDK. [5]
Pour un exemple pratique, prenez l'équipe CodeWithChris. En octobre 2023, ils ont réussi à mettre en œuvre les exigences de confidentialité d'Apple tout en développant leur application de suivi de l'humeur. Ils ont compté sur le rapport de confidentialité d'Xcode pour s'assurer que chaque aspect de leur application répondait aux nouveaux standards d'Apple avant la soumission [18].
Mises à jour et Maintenance
Mettre à jour votre manifeste de confidentialité est aussi crucial que de maintenir votre base de code de l'application. politiques de confidentialité Mise à jour régulière garantit le respect des normes et simplifie le processus d'approbation.
Type de mise à jour
Staying aligned with Apple’s privacy policies is critical for maintaining App Store compliance. Since the May 1, 2024 enforcement deadline, developers have been required to keep a close eye on changes to privacy regulations and API specifications.
| Action requise | politiques de confidentialité | Action nécessaire |
|---|---|---|
| Politiques d'Apple Modifiées | Notifications du Portail du Développeur | Vérifier la conformité du manifeste |
| SDK Changements | Examen des Notes de Version | Mise à jour des ensembles de confidentialité |
| API Exigences | Notes de Version Xcode | Vérifier les API de Raisons Requises |
Par exemple, InMobia inclus dans sa version 10.7.2 de SDK un manifeste de confidentialité détaillé, qui constitue un exemple fort de documentation tiers [4].
“Les développeurs sont responsables de tous les code inclus dans leurs applications” - Apple [4]
Contrôle de version
En deçà de la surveillance des mises à jour de politique, un contrôle de version systématique est essentiel pour s'assurer de la conformité à long terme aux exigences en évolution d'Apple. Cette étape s'appuie sur des mesures antérieures, aidant les développeurs à maintenir la cohérence et la responsabilité.
-
Vérification Automatisée
Les vérifications automatiques peuvent améliorer les taux de réussite de déploiement en identifiant les problèmes de conformité en temps réel. Elles permettent également des retours rapides en cas de problèmes, réduisant ainsi les temps d'arrêt. -
Intégration de suivi de SDK
Conservez un journal détaillé des versions de SDK et de leurs manifestes de confidentialité associés. Par exemple, l'équipe mobile de Spotify a réduit les crashs d'applications de 15% en 30 jours grâce à un suivi précis de SDK et à des corrections ciblées en août 2024 [20]. -
Gestion des Changements
Documentez chaque changement soigneusement :- Enregistrez les raisons des mises à jour
- Notez les API et les types de données affectés
- Conserviez un journal de suivi pour simplifier les examens de conformité
Utiliser des outils de contrôle de version avec des capacités de build et de gestion de version automatisées peut rendre ce processus plus fluide. Par exemple, AppcircleLe système de versionnage permet aux développeurs de gérer les numéros de build et de suivre les versions à l'aide de variables d'environnement ou d'intégration Xcode. [20].
Résumé et Ressources
Conserver la conformité aux normes de confidentialité d'Apple nécessite une attention continue et les bons outils. La gestion d'un manifeste de confidentialité n'est pas une tâche à accomplir une fois pour toutes - elle exige de l'exactitude et des mises à jour régulières. Des découvertes récentes révèlent que de nombreux développeurs sont encore loin de la conformité [1].
Voici quelques outils et ressources essentiels pour faciliter l'implémentation :
| Type de Ressource | Objectif | Méthode d'accès |
|---|---|---|
| Méthode d'accès | Rapport de confidentialité Xcode | Xcode 15+ |
| Portail du Développeur Apple | Restez informé sur les politiques | Compte de développeur |
| Séances de WWDC | Obtenez des conseils techniques | Application du Développeur Apple |
| Documentation SDK | Assurez-vous de la conformité des tiers | Portails individuels SDK |
Ceux-ci simplifient le processus de maintien de la conformité, en particulier lorsqu'il s'agit de la validation et de la documentation. Les développeurs peuvent également explorer des solutions automatisées pour la gestion du manifeste de confidentialité. Par exemple, Capgo provides a live update feature for Capacitor apps, enabling quick updates while adhering to App Store requirements.
À partir du printemps 2024, Apple exigera que les applications résolvent tous les problèmes de manifeste de confidentialité et de raisons requises API avant qu'elles ne puissent être soumises ou mises à jour sur l'App Store [5]Pour rester en tête, les développeurs devraient :
- Récupérez les manifestes de confidentialité des fournisseurs tiers SDK.
- Documentez tous les domaines de suivi et utilisez la raison requise API.
- Valider régulièrement les manifestes à l'aide du rapport de confidentialité Xcode.
- Conserver des dossiers détaillés des pratiques de collecte de données.
Pour obtenir plus de conseils, ces ressources sont incontournables :
- Site Web du développeur Apple: Accéder aux mises à jour sur les exigences et les changements de politique [19].
- App Store Connect: Examiner les lignes directrices et les exigences de soumission [19].
- Vidéos WWDC: Regardez les sessions techniques pour des informations sur la vie privée [21].
FAQs
::: faq
Si les développeurs d'applications iOS ne répondent pas aux exigences du manifeste de confidentialité d'Apple d'ici le 1er mai 2024 ?
Manquer à l'obligation de manifeste de confidentialité d'Apple avant le 1er mai 2024 pourrait entraîner des conséquences conséquences graves Comment les développeurs peuvent-ils s'assurer que les SDK tiers dans leurs applications iOS respectent les exigences du manifeste de la vie privée d'Apple ?
Beyond that, non-compliance could subject future app submissions to une plus grande attention, potentially delaying approval times. These setbacks don’t just affect your app’s availability - they can also erode user trust and diminish your app’s presence in the marketplace. Staying ahead of the deadline helps ensure your app remains compliant and accessible to your audience. :::
::: faq
Comment les développeurs peuvent-ils s'assurer que les SDK tiers de leurs applications iOS répondent aux exigences du manifeste de confidentialité d'Apple ?
To respect les exigences d'Apple Le manifeste de confidentialité les développeurs doivent inclure un PrivacyInfo.xcprivacy fichier dans leur application ou SDK. Ce fichier doit détailler clairement les types de données collectées et expliquer l'objectif de l'utilisation de certaines API. De plus, les développeurs devraient confirmer si les SDK tiers sur lesquels ils s'appuient entrent dans les directives d'Apple pour exiger un manifeste de confidentialité et une signature.
À partir du 1er mai 2024, chaque application soumise sur l'App Store doit se conformer à ces règles. Il est important que les développeurs travaillent étroitement avec leurs SDK fournisseurs pour s'assurer d'une rapportage précis des pratiques de données, ce qui facilite l'alignement avec le manifeste de confidentialité de l'application. En suivant ces étapes, les développeurs évitent non seulement les rejets de l'App Store mais aussi renforcent la confiance des utilisateurs en promouvant la transparence dans la gestion des données.
:::
Comment les développeurs peuvent-ils créer et maintenir un manifeste de confidentialité pour leurs applications iOS pour se conformer aux politiques d'Apple ?
Comment les développeurs peuvent-ils créer et maintenir un manifeste de confidentialité pour leurs applications iOS pour se conformer aux politiques d'Apple ? Informations de confidentialité.xcprivacy file, which specifies the data your app collects and any third-party SDKs in use. For step-by-step assistance, Apple’s WWDC23 video on privacy manifests is an excellent resource, covering how to identify privacy practices and generate privacy reports using Xcode 15 or later.
To faciliter le respect des normes, les outils comme le logiciel de consentement pour les applications mobiles peuvent aider à gérer les SDK et à s'assurer que le consentement des utilisateurs est obtenu de manière appropriée. Ces outils rendent plus facile de rester aligné avec les politiques de partage de données d'Apple tout en favorisant la transparence avec les utilisateurs. Pour les développeurs utilisant des applications Capacitor, les plateformes comme Capgo offrent des capacités d'actualisation en temps réel tout en respectant les exigences de confidentialité.
Continuez de la Privacy Manifest for iOS Apps
Si vous utilisez Déclaration de confidentialité pour les applications iOS pour planifier la sécurité et le respect des normes, connectez-l’à Chiffrement pour le détail d'implémentation dans Chiffrement, Conformité pour le détail d'implémentation dans Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.