Allez directement au contenu principal

Apple Privacy Rules for Capacitor Apps

Learn how to comply with Apple's privacy rules for app development by implementing user consent, data transparency, and secure updates.

Apple Privacy Rules for Capacitor Apps

Apple’s privacy rules now require Capacitor app developers to focus on user data transparency and compliance to ensure App Store approval and maintain user trust.

Étapes clés incluent :

  • Étapes clés incluent :: Documentez les détails de collecte de données, d'API et de suivi.
  • Consentement de l'utilisateurUtilisez l'App Tracking Transparency (ATT) pour les autorisations de suivi.
  • Accès aux donnéesDéfinissez clairement les permissions pour des fonctionnalités comme la caméra, la localisation et les contacts.
  • Politique de confidentialité: fournit une politique accessible et claire sur l'utilisation des données.
  • Test et Mises à Jour: Testez soigneusement la conformité et utilisez des systèmes d'actualisation sécurisés comme Capgo.

These rules emphasize user control, transparency, and secure app updates. Developers can follow the guide to stay compliant and deliver privacy-conscious apps.

Empêchez le rejet de l'App Store : Ajoutez le manifeste de confidentialité d'Apple …

Les règles de confidentialité d'Apple expliquées

Apple exige que les développeurs donnent la priorité à la clarté et donnent aux utilisateurs le contrôle sur leurs données. Si vous êtes un développeur Capacitor, cela signifie être transparent sur la façon dont votre application collecte et utilise les données, à la fois pour les utilisateurs et les examinateurs d'Apple.

Documentation des pratiques de données

Considérez en détail les enregistrements internes sur la gestion des données de votre application. Assurez-vous d'inclure :

  • Types de données utilisateur collectées
  • Motifs de collecte de ces données
  • Détails de tout service tiers ou SDK utilisés
  • Comment les données sont transférées ou partagées

Organiser ces informations ne seulement aide à la conformité mais facilite également la réponse aux questions pendant le processus de revue. Assurez-vous de refléter ces pratiques de manière transparente dans vos étiquettes de confidentialité de l'App Store et dans les paramètres de votre application.

Éléments Clés de la Déclaration de Confidentialité

Votre information de confidentialité d'application doit décrire clairement :

  • Fonctionnalités système et API autorisations requises pour que l'application fonctionne
  • Catégories de données collectées
  • Toute activité de suivi ou communication avec des services externes
  • Comment les données sont utilisées et pourquoi

Être clair dans vos divulgations aide à bâtir la confiance avec les utilisateurs et réduit la probabilité de rencontrer des problèmes de revue de l'App Store.

Calendrier de conformité

Apple met à jour ses exigences de confidentialité par étapes. Restez informé en vérifiant régulièrement les mises à jour du développeur d'Apple pour vous assurer que votre application est conforme aux dernières règles.

Ajouter les règles de confidentialité à votre application

Apprenez à mettre en œuvre les règles de confidentialité d'Apple dans votre application Capacitor avec ce guide étape par étape.

Exigences de configuration

Avant de commencer, assurez-vous des éléments suivants :

  • Vous avez Xcode 15 ou une version ultérieure pour le support de manifeste de confidentialité.
  • Capacitor 8 est installé.
  • La cible de déploiement iOS est définie sur iOS 14.5 ou une version ultérieure.
  • Votre application inclut une configuration correcte Info.plist file.
  • Vous disposez d'un Compte Apple Developer avec des certificats valides.

If you’re using Capgo, set up end-to-end encryption to safeguard data privacy. Apps configured correctly with Capgo have achieved an 82% global success rate in updates [1].

Une fois votre environnement prêt, créez et configurez votre manifeste de confidentialité.

Créer le fichier de manifeste de confidentialité

  1. Ajoutez un nouveau fichier nommé

au répertoire racine de votre projet iOS : PrivacyInfo.xcprivacy Définir la collecte de données

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. Définition de la collecte de données

Spécifiez les types de données que votre application collecte, comme :

  • Analytics de l'utilisateur
  • Informations sur l'appareil
  • Modèles d'utilisation
  • Accès au réseau
  1. Configurez l'accès à API

Listez les API système dont votre application a besoin, notamment :

  • Caméra
  • Localisation
  • Contacts
  • Bibliothèque de photos

Lignes directrices de conformité

Après avoir configuré le manifeste de confidentialité, assurez-vous que vos pratiques de collecte de données répondent aux normes d'Apple.

Minimisation des données
Only collect data necessary for your app’s core features. Capgo users have reported a 95% active user update rate within 24 hours [1], montrant que les approches axées sur la vie privée maintiennent les utilisateurs engagés.

Transparence de l'utilisateur
Expliquez clairement :

  • Pourquoi les données sont collectées
  • Combien de temps elles seront stockées
  • Options de contrôle des utilisateurs disponibles
  • Politiques de partage de données

Exigences de test

Before submission, test your app to ensure privacy compliance. Focus on these areas:

Zone de test Points de vérification
Accès aux données Vérifiez les invites de permission appropriées.
Étiquettes de confidentialité Confirmez que les déclarations sont exactes.
Contrôles de l'utilisateur Testez les fonctionnalités de refus.
Stockage des données Vérifiez que l'encryption est sécurisé.

Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]Il démontre ainsi la possibilité de concilier efficacement mises à jour et protection de la vie privée.

ce qui prouve qu'il est possible d'équilibrer les mises à jour et la confidentialité efficacement.

Contrôle des données personnelles de l'utilisateur

Cette section se concentre sur la manière de donner aux utilisateurs le contrôle sur le suivi et l'accès aux données, en s'appuyant sur les directives de confidentialité établies.

Configuration des autorisations de suivi

Pour configurer la transparence du suivi des applications (ATT) dans votre application Capacitor, utilisez @app-tracking-transparency-capgo-capacitor et incluez la clé suivante dans votre Info.plist dossier :

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

Ensuite, gérez la demande de suivi pendant l'initialisation de votre application :

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

Conseils pour l'implémentation de ATT:

  • Affichez le dialogue de demande de permission à un moment significatif de l'expérience utilisateur.
  • Expliquez clairement les avantages du suivi avant que le système ne présente la prompt.
  • Respecter les décisions des utilisateurs et proposer des alternatives pour ceux qui refusent.

Autorisations d'accès aux données

Pour iOS, vous devez définir les autorisations dans votre application Info.plist . Voici quelques autorisations courantes et leurs descriptions :

Type d'autorisation Clé de Info.plist Description d'utilisation
Caméra NSCameraUsageDescription Nécessaire pour la capture d'images
Localisation NSLocationWhenInUseUsageDescription Pour les fonctionnalités basées sur la localisation
Photos NSPhotoLibraryUsageDescription Accès pour sauvegarder/télécharger des images
Contacts NSContactsUsageDescription Pour l'intégration des contacts

Quand demander les autorisations:

  • Demandez les autorisations uniquement lorsque cela est nécessaire, et fournissez un contexte clair.
  • Expliquez brièvement pourquoi chaque autorisation est nécessaire avant de demander.
  • Si un utilisateur refuse une demande, proposez des fonctionnalités ou des options alternatives.

Après avoir configuré les autorisations, assurez-vous que les utilisateurs soient informés de ces pratiques par une politique de confidentialité transparente.

Afficher la politique de confidentialité

Make your app’s privacy policy easy to find and understand.

Quoi inclure:

  • Détails sur la collecte de données
  • Comment les données seront utilisées
  • Durées de conservation des données stockées
  • Droits des utilisateurs concernant leurs données
  • Contact details for privacy concerns

You can add a privacy center to your app like this:

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

Comment afficher la politique de confidentialité:

  • Vous pouvez ajouter un centre de confidentialité à votre application comme suit :
  • Comment afficher la politique de confidentialité
  • Ajoutez des visuels pour améliorer la compréhension.
  • Fournir une histoire de version et avertir les utilisateurs des mises à jour.
  • Permettre aux utilisateurs d'exporter leurs données si demandé.

Ensure that updates to your app (e.g., via Capgo) comply with these privacy settings and maintain user trust.

Test et Soumission de l'App Store

Une fois que vous avez configuré votre manifeste de confidentialité et les contrôles des utilisateurs, l'étape suivante consiste à effectuer des tests approfondis pour vous assurer que tout fonctionne comme prévu. Ce processus aide à confirmer le respect des normes avant de soumettre votre application à l'App Store.

Test de la confidentialité dans Xcode

Pour commencer, activez le Rapport de confidentialité dans Xcode :

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Exécutez votre application en mode debug et consultez le Rapport de confidentialité dans la console. Voici ce que vous devez mettre en avant pendant les tests :

Zone de test Ce que vérifier
Suivi de l'application Affichage et timing du dialogue ATT
Accès aux données Implémentation correcte des permissions
API Utilisation Complétude du manifeste de confidentialité
Appels réseau Sécurité de la transmission des données

Cette vérification s'assure que votre application est prête à la soumission et répond aux normes de conformité.

Erreurs de confidentialité courantes

Après test, résolvez ces problèmes fréquents pour éviter les retards lors de la soumission :

  • Incomplet privacy-manifest.json : Assurez-vous que toutes les API et les domaines de suivi requis sont listés.
  • Objets manquants de but: Expliquez clairement la raison de chaque demande de permission.
  • Demandes de suivi incorrectes: Ne déclenchez les permissions de suivi qu'après une action de l'utilisateur.

Détails de confidentialité de l'App Store

Lorsque vous soumettez votre application, fournissez des informations précises sur vos pratiques de confidentialité. Voici ce qu'il faut inclure :

Catégorie de confidentialité Informations nécessaires Exemples
Collecte de données Collecte de données ID de l'appareil, Localisation
Data Usage Pourquoi les données sont collectées Fonctionnalités de l'application, Analytiques
Liens de données Comment les données sont liées aux utilisateurs Informations de compte, Données d'utilisation
Suivi des données Détails du suivi d'applications croisées Publicité, Analytiques

Exigences clés de l'App Store:

  • Update your privacy policy URL before submission.
  • Vérifiez que les permissions déclarées correspondent à la fonctionnalité de votre application.
  • Documentez les pratiques de confidentialité pour tout SDK tiers utilisé.
  • Confirmez que toutes les transmissions réseau sont chiffrées pour la sécurité.

Utilisation Capgo mise à jour

Capgo Live Update Interface de tableau de bord

Capgo propose un système sécurisé pour les mises à jour en direct tout en respectant les règles de confidentialité d'Apple.

Capgo Caractéristiques de confidentialité

Le système d'actualisation de Capgo est conçu avec la sécurité et la vie privée en tête.

Caractéristique Avantage de la confidentialité
Chiffrement de bout en bout Ensures only authorized users can decrypt updates
Conformité à l'App Store S'aligne sur les exigences de confidentialité strictes d'Apple
Déploiement sécurisé Protège la distribution des mises à jour
Contrôle d'accès Permet une gestion détaillée des permissions

These features safeguard updates and maintain user privacy.

“La seule solution avec une encryption à bout portant, les autres ne signent que les mises à jour” - Capgo [1]

Déploiement de mise à jour avec Capgo

Voici comment déployer des mises à jour conformes à la vie privée en utilisant Capgo.

  1. Installez le plugin Capgo:

    Exécutez la commande suivante pour commencer :

    npx @capgo/cli init
  2. Configurez vos paramètres de confidentialité:

    Mettez à jour votre manifeste de confidentialité pour y inclure les domaines et les API de Capgo.

  3. Configurez des canaux d'actualisation chiffrés:

    Créez des canaux séparés pour différentes étapes de déploiement afin d'assurer des mises à jour sécurisées.

Capgo garantit que 95% des utilisateurs actifs reçoivent des mises à jour dans les 24 heures, avec un taux de réussite mondial de 82% [1]Le système de canal rend également la gestion de la cible d'actualisation simple.

Mises à jour de groupe d'utilisateurs dans Capgo

Capgo allows you to securely target specific user groups during updates:

Type de mise à jour Considérations de confidentialité Implémentation
Test de version bêta Limitation de l'exposition à des utilisateurs sélectionnés Utiliser un canal séparé avec un accès restreint
Déploiement étape par étape Lancement progressif vers les utilisateurs Distribuer des mises à jour en fonction de pourcentages

« Nous pratiquons le développement agile et @Capgo est essentiel à la livraison continue à nos utilisateurs ! » - Rodrigo Mantica [1]

Capgo's permissions détaillées assurent que seuls les membres de l'équipe autorisés peuvent accéder et gérer les mises à jour de manière sécurisée.

Résumé

Exigences de confidentialité clés

Règles de confidentialité d'Apple pour Capacitor applications exposer les besoins suivants :

Requis Détails
Manifeste de confidentialité Inclure les domaines, les API et les déclarations de suivi nécessaires.
Consentement de l'utilisateur Utiliser le cadre ATT pour demander des autorisations de suivi aux utilisateurs.
Accès aux données Configurer les permissions pour accéder aux photos, à la localisation et aux contacts.
Politique de confidentialité Fournir une politique claire et accessible dans l'application et dans la liste de l'App Store.
Mise à jour de sécurité Assurez les mises à jour en direct d'utiliser des canaux de déploiement chiffrés.

Liste de vérification d'implémentation

Suivez cette liste de vérification pour répondre aux exigences d'Apple :

  • Configurer le manifeste de confidentialité
    Ajoutez les déclarations API, listez les domaines de suivi, et documentez les buts de l'utilisation des données.

  • Configurer les permissions de l'utilisateur
    Implémentez le dialogue ATT, configurez l'accès aux photos et aux médias, et activez les services de localisation.

  • Système d'actualisation sécurisé
    Utilisez une solution d'actualisation conforme à la confidentialité, configurez les canaux chiffrés, et configurez les contrôles de ciblage des utilisateurs.

La plateforme Capgo fournit un moyen fiable de répondre à ces normes de confidentialité tout en maintenant votre application fonctionnelle et axée sur l'utilisateur. [1].

Continuez de la règle de confidentialité d'Apple pour les applications Capacitor

Si vous utilisez Apple Privacy Rules for Capacitor Apps pour planifier la sécurité et la conformité, connectez-l’avec Chiffrement pour le détail d'implémentation en Chiffrement, Conformité pour le détail d'implémentation en Conformité, Capgo Scanner de sécurité pour le flux de travail du produit dans Capgo Scanner de sécurité, Capgo Sécurité pour le flux de travail du produit dans Capgo Sécurité, et Capgo Centre de confiance pour le flux de travail du produit dans Capgo Centre de confiance.

Capacitor Mises à jour instantanées pour les applications Capacitor

Mettez à jour les déploiements avec Capgo au lieu d'attendre des jours pour l'approbation de la boutique d'applications. Les utilisateurs reçoivent l'actualisation en arrière-plan tandis que les modifications natives restent dans le chemin de revue normal.

Un soutien humain de Martin

Démarrer maintenant

Dernières actualités de notre Blog

Capgo gives you the best insights you need to create a truly professional mobile app.