Saltare al contenuto principale

Manifesto di Privacy per App Capacitor: Guida

Impara a creare un Manifesto di Privacy per la tua app per soddisfare le richieste della Store e proteggere i dati degli utenti in modo efficace.

Manifesto di Privacy per App Capacitor: Guida

Volete lanciare il vostro Capacitor app sul App Store senza ritardi? Inizia creando un manifesto sulla privacy. Apple richiede ora agli sviluppatori di includere questo documento per garantire che le app soddisfino gli standard di privacy rigorosi. Ecco cosa devi sapere:

  • Cosa è un manifesto sulla privacy?
    Un file strutturato che descrive le pratiche di raccolta dei dati dell'app, l'uso di API e i domini di tracciamento.

  • Perché è importante:

    • Rispetta le regole del Store per evitare le rifiutazioni o la rimozione.
    • Costruisce la fiducia essendo trasparente sul trattamento dei dati degli utenti.
  • Componenti chiave da includere:

    • API che accedono ai dati degli utenti (ad esempio, posizione, foto).
    • Etichette sulla privacy per i tipi di dati raccolti.
    • Domini di tracciamento utilizzati per l'analisi o gli annunci pubblicitari.
  • Come crearne uno:

    • Utilizzare JSON per definire i dettagli della raccolta dei dati.
    • Colloca il PrivacyInfo.xcprivacy file nella directory corretta del tuo progetto.
    • Validalo con strumenti come Xcode per evitare errori.
  • Gli strumenti per semplificare il processo:
    Utilizzare piattaforme come Capgo per la validazione del manifesto di privacy automatizzata, aggiornamenti in tempo reale e tracciamento degli errori. Quando il tuo manifesto dichiara SDK di tracciamento o di analisi, @capgo/capacitor-app-tracking-transparency gestisce le richieste di ATT di iOS e @capgo/capacitor-firebase-analytics documenta la raccolta dei dati Firebase per la revisione dell'App Store.

Resta conforme, proteggi la privacy degli utenti e evita i ritardi negli store di app seguendo questa guida.

Basi della dichiarazione di privacy

Definizione della dichiarazione di privacy

Una dichiarazione di privacy è un file strutturato che descrive le pratiche di dati dell'app. Dettaglia elementi come le API che accedono ai dati degli utenti, i domini di tracciamento, i tipi di dati raccolti e le integrazioni di terze parti SDK. Questo documento non solo aiuta a stabilire la fiducia ma anche a garantire la conformità con le linee guida dell'App Store. Vediamo come smontare i componenti chiave che il tuo manifesto dovrebbe includere.

Elementi principali della dichiarazione di privacy

Ecco gli elementi principali da includere nella tua dichiarazione di privacy per aderire alle richieste di Apple:

  1. API di ragione obbligatoria
    Questa sezione elenca le API sensibili alla privacy che il tuo app utilizza e spiega perché sono necessarie.

    Ecco di seguito una tabella che riassume le richieste comuni API:

    API Categoria Utilizzo comune Documentazione richiesta
    Servizi di localizzazione Navigazione dell'utente Descrizione della stringa e dell'utilizzo
    Libreria delle foto Foto del profilo Livello di accesso e intento
    Contatti Sincronizzazione dell'agenda degli appuntamenti Dichiarazione di minimizzazione dei dati
  2. Etichette sulla privacy
    E queste etichette forniscono trasparenza specificando:

    • Tipi di dati raccolti
    • Motivi della raccolta dei dati
    • Se i dati sono collegati all'identità dell'utente
    • Come i dati sono utilizzati per il tracciamento
  3. Dominio di tracciamento
    Questa sezione elenca tutti i domini coinvolti nel tracciamento, come quelli utilizzati per l'analisi, la pubblicità o il trattamento dei dati di terze parti.

“Compatibile con l'App Store” - Capgo [1]

Secondo Capgo, il 95% degli utenti si conforma alle aggiornamenti entro 24 ore. Con oltre 23,5 milioni di aggiornamenti consegnati [1], mantenere aggiornata la documentazione sulla privacy è essenziale per mantenere la fiducia degli utenti.

Costruire manifesti di privacy per Capacitor

Documentazione del sito web del framework Capacitor

Requisiti di configurazione

Prima di iniziare a costruire il manifesto, assicurati di avere:

  • Xcode 15 o una versione successiva installato
  • Un progetto Capacitor 8.0+ configurato
  • Accesso al file del tuo app Info.plist Una comprensione di base della struttura JSON
  • Documentazione che descrive le pratiche di raccolta dati del tuo app
  • Passaggi di creazione

__CAPGO_KEEP_0__

Inizia creando un PrivacyInfo.xcprivacy file nel tuo directory del progetto iOS. Questo file deve seguire specifiche linee guida di formattazione:

Imposta le Informazioni di Base

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": []
}

Definisci i Dettagli della Raccolta dei Dati

{
    "NSPrivacyAccessedAPITypes": [
        {
            "NSPrivacyAccessedAPIType": "NSLocationWhenInUseUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["1.1"]
        },
        {
            "NSPrivacyAccessedAPIType": "NSCameraUsageDescription",
            "NSPrivacyAccessedAPITypeReasons": ["2.1"]
        }
    ]
}

Aggiungi i Domini di Tracciamento

{
    "NSPrivacyTrackingDomains": [
        "analytics.yourdomain.com",
        "metrics.yourdomain.com"
    ]
}

Evitare gli Errori Comuni

Per evitare problemi, ricorda queste indicazioni:

  • Includi tutti i Campi Richiesti: Anche se alcuni campi sono vuoti, devono essere presenti.
  • Utilizza Tipi di API Validi: Verifica gli identificatori di API con la documentazione ufficiale di Apple.
  • Controlla la Formattazione JSON: Esegui il tuo file attraverso un linter JSON per catturare gli errori di sintassi.
  • Fornire Motivi Completi: Assicurati che ogni accesso a API includa un motivo corrispondente code.
  • Tenere le Informazioni Aggiornate: Aggiorna il manifesto ogni volta che vengono aggiunte nuove funzionalità.

: Inoltre, assicurati che il file manifesto rimanga sotto i 512KB per evitare errori di compilazione. Verifica regolarmente il file durante il processo di compilazione di Xcode per catturare gli errori in anticipo. Una volta pronto il manifesto, integralo nel tuo progetto Capacitor seguendo le linee guida per la posizione dei file.

Aggiungere Manifesti di Privacy a Capacitor

Guida per la Posizione dei File

: Per includere un manifesto di privacy nel tuo progetto Capacitor, posiziona il file nella seguente struttura di directory: PrivacyInfo.xcprivacy : Per i plugin __CAPGO_KEEP_0__, utilizza questa struttura:

your-app/
├── ios/
│   ├── App/
│   │   ├── PrivacyInfo.xcprivacy
│   │   └── Info.plist
│   └── App.xcworkspace

For Capacitor plugins, use this structure:

your-plugin/
├── ios/
│   ├── Plugin/
│   │   └── PrivacyInfo.xcprivacy
│   └── Plugin.xcodeproj

: Impostazioni di Configurazione di Costruzione

Una volta che il file è in posizione, aggiorna le impostazioni di compilazione di Xcode per assicurarsi che si integri correttamente:

  1. Apri il tuo progetto in Xcode.
  2. Sotto TARGETS, seleziona il tuo target di app o plugin.
  3. Vai alla sezione Impostazioni di compilazione e seleziona
  4. Regione di sviluppo del manifesto di privacy e seleziona Regione di sviluppo del manifesto di privacy en.
  5. Impostazioni di compilazione Includi il manifesto sulla privacy per YES.

context: Pagina/Area: Pagina prodotti di aggiornamenti in tempo reale. Ruolo: Etichetta UI breve o elemento di navigazione. Chiave del messaggio `live_update_dynamic_label_to` (Etichetta dinamica di aggiornamento in tempo reale To). Se il tuo progetto utilizzaCocoaPods Podfile , includi il seguente snippet nella tua

post_install do |installer|
  installer.pods_project.targets.each do |target|
    target.build_configurations.each do |config|
      config.build_settings['INCLUDE_PRIVACY_MANIFEST'] = 'YES'
    end
  end
end

per abilitare il manifesto sulla privacy:

Dopo aver effettuato questi cambiamenti, procedi con i controlli di implementazione per verificare che tutto sia configurato correttamente.

Controllo di Implementazione

  1. Per assicurarti che il manifesto sulla privacy funzioni come previsto, segui questi passaggi:

    • Verifica della Costruzione
    • Assicurati che non ci siano avvisi relativi alla privacy durante la costruzione. Assicurati che il manifesto si compili senza problemi.
    • Verifica che il manifesto sulla privacy sia incluso nei prodotti di build.
  2. Validazione Runtime

    • In modalità debug, testa il comportamento di accesso e le API sollecitazioni di privacy corrette.
  3. Validazione App Store Connect

    • Carica il tuo build e verifica il Rapporto sulla Privacy in App Store Connect.
    • Controlla che le dichiarazioni API siano complete e che i formati dei domini di tracciamento siano corretti.

Se incontri un errore di "validazione del manifesto sulla privacy fallita", controlla nuovamente il manifesto per assicurarti che soddisfi le ultime richieste di App Store. Presta particolare attenzione ai tipi API e alle configurazioni dei domini di tracciamento.

Modifiche del manifesto sulla privacy di Apple

Test e correzioni

Creare un manifesto sulla privacy che soddisfi le linee guida di Apple è fondamentale. Per rimanere sulla rotta, integra un tool di tracciamento degli errori affidabile nel tuo processo di sviluppo. Ciò aiuta a collegare gli sforzi di sviluppo alle richieste di conformità.

Un tool come Capgo Può aiutare. Monitora l'accesso a API e identifica gli issue del manifesto prima che influiscano sugli utenti. Una volta che sono stati segnalati potenziali problemi, puoi concentrarti sulla validazione approfondita.

Dopo aver effettuato aggiornamenti, testa il tuo manifesto in un ambiente di sviluppo. Utilizza le informazioni provenienti dal tracking degli errori per guidare la tua revisione. Questo approccio aiuta a garantire che la tua app rimanga allineata con gli standard di privacy di Apple.

Capgo Strumenti per la privacy

Capgo Dashboard di aggiornamento in tempo reale dell'interfaccia

Capgo semplifica la gestione dei manifesti di privacy e degli aggiornamenti delle app, garantendo che i tuoi standard di privacy rimangano integri senza ritardare i rilasci.

Capgo Funzionalità

Con più di 23,5 milioni di aggiornamenti sicuri e un 82% di successo globale, Capgo ensures that 95% degli utenti attivi ricevono aggiornamenti entro 24 ore [1]. Ecco cosa offre:

  • crittografia end-to-end per mantenere gli aggiornamenti sicuri
  • il sistema dei canali per la distribuzione degli aggiornamenti controllata
  • la tracciatura degli errori per identificare e risolvere velocemente le problematiche
  • il rollback a un click per tornare immediatamente a una versione precedente

These tools make adding Capgo to your workflow smooth and efficient.

Utilizzando Capgo

Per iniziare, installa il plugin Capgo con il seguente comando:

npx @capgo/cli init

Capgo integra in modo trasparente con i flussi di lavoro CI/CD, automatizzando la validazione del manifesto di privacy attraverso piattaforme come Capgo Actions GitHub CI, , oppureJenkins . Scegliendo tra opzioni cloud o self-hosted, __CAPGO_KEEP_0__ supporta 750 applicazioni in produzione, garantendo che ogni aggiornamento sia conforme ai requisiti di privacy."Pratichiamo lo sviluppo agile e @Capgo è essenziale per consegnare continuamente ai nostri utenti!" – Rodrigo Mantica

"Capgo è un modo intelligente per effettuare push di __CAPGO_KEEP_1__ caldi 🙂" – OSIRIS-REx di NASA

“Capgo is a smart way to make hot code pushes 🙂” – NASA’s OSIRIS-REx

Capgo include anche analisi integrate per monitorare i tassi di successo degli aggiornamenti e l'engagement degli utenti in tempo reale. Ciò garantisce che gli aggiornamenti di privacy raggiungano l'intera base di utenti mentre rimane conforme alle linee guida di Apple.

Conclusioni

Presempio chiave

Quando si tratta di gestire i manifesti di privacy, è fondamentale rimanere conformi e mantenere misure di sicurezza solide. Ecco cosa conta di più:

  • Chiarificazione end-to-end: Mantiene gli aggiornamenti sicuri da inizio a fine.
  • Monitoraggio in tempo reale: Traccia l'efficace distribuzione degli aggiornamenti.
  • Capacità di rollback istantanea: Funge da rete di sicurezza per interventi rapidi.
  • Validazione automatica: Assicura che gli aggiornamenti soddisfino i requisiti di conformità.

Costruire un sistema di aggiornamento affidabile ti aiuta a mantenere il passo con le richieste di privacy in continua evoluzione di Apple e Google. Questa approccio è stato dimostrato migliorare le percentuali di approvazione delle app store e rafforzare la fiducia degli utenti [1].

Come iniziare

Inizia a implementare questi principi seguendo questi passaggi:

  • Configura il tuo ambienteEsegui npx @capgo/cli init per iniziare.
  • Abilita le funzionalità di privacy: Utilizza la crittografia end-to-end per aggiornamenti sicuri.
  • Deploy strumenti di monitoraggio: Traccia gli aggiornamenti con l'analisi.
  • Prepara i rollback: Assicurati di poter ripristinare versioni precedenti se necessario.

“Capgo è uno strumento imprescindibile per i developer che vogliono aumentare la produttività. Evitare i ritardi di revisione per i bug fix è un vero cambiamento di gioco.” - Bessie Cooper

Aggiornamenti regolari e strumenti adeguati sono la chiave per rimanere conformi e migliorare nel tempo.

Continua da Privacy Manifest per Capacitor Apps: Guide

Se stai utilizzando Privacy Manifest per Capacitor Apps: Guide per pianificare la sicurezza e la conformità, connettilo con Crittografia per il dettaglio di implementazione in Crittografia, Conformità per il dettaglio di implementazione in Conformità, Capgo Security Scanner per il flusso di lavoro del prodotto in Capgo Security Scanner, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di fiducia per il flusso di lavoro del prodotto in Capgo Centro di fiducia.

Aggiornamenti in tempo reale per Capacitor apps

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

Quando un bug del layer web è attivo, invia la correzione attraverso __CAPGO_KEEP_0__ invece di attendere giorni per l'approvazione della store. Gli utenti ricevono l'aggiornamento in background mentre le modifiche native rimangono nel normale percorso di revisione.

Contesto: Pagina/Area: Sito web di marketing Capgo. Ruolo: Descrizione di supporto o meta descrizione. Visto in: componente GetStarted.astro. Preservare i termini del prodotto/marca e dei developer esattamente. Chiave del messaggio `aggiornamenti_in_tempo_reale_per_applicazioni_capacitor_descrizione` (Aggiornamenti in tempo reale per applicazioni Capacitor Descrizione).

Supporto umano da Martin

Capgo gives you the best insights you need to create a truly professional mobile app.