Saltare al contenuto principale

Regole sulla privacy di Apple per le app Capacitor

Scopri come soddisfare le regole sulla privacy di Apple per lo sviluppo di app implementando il consenso degli utenti, la trasparenza dei dati e gli aggiornamenti sicuri.

Regole sulla privacy di Apple per le app Capacitor

Le nuove regole sulla privacy di Apple richiedono Capacitor Lo sviluppatore di app deve concentrarsi sulla trasparenza e sulla conformità dei dati degli utenti per garantire l'approvazione della App Store e mantenere la fiducia degli utenti.

Passaggi chiave includono:

  • Manifesto sulla privacy: Documentare i dettagli di raccolta dei dati, delle API e dei dettagli di tracciamento.
  • Consenso degli utenti: Utilizzare la trasparenza dei tracciamenti (ATT) per le autorizzazioni di tracciamento.
  • Accesso ai dati: Definire chiaramente le autorizzazioni per funzionalità come la telecamera, la posizione e i contatti.
  • Politica sulla privacy: Fornire una politica accessibile e chiara che descriva l'uso dei dati.
  • Test e Aggiornamenti: Testare la conformità attentamente e utilizzare sistemi di aggiornamento sicuri come Capgo.

Queste regole enfatizzano il controllo dell'utente, la trasparenza e gli aggiornamenti sicuri delle app. I sviluppatori possono seguire la guida per rimanere conformi e distribuire app consapevoli della privacy.

Prevenire la Rifiutazione della Store App: Aggiungi il Manifesto di Privacy Apple …

Regole di Privacy Apple Spiegate

L'Apple richiede agli sviluppatori di dare priorità alla chiarezza e di dare aiutare gli utenti a controllare i loro dati. Se sei uno sviluppatore Capacitor, questo significa essere onesti sulle modalità con cui la tua app raccoglie e utilizza i dati, sia per gli utenti che per i revisori Apple.

Documentazione delle Pratiche dei Dati

Tieni registri interni dettagliati sul trattamento dei dati dell'app. Assicurati di includere:

  • Tipi di dati degli utenti raccolti
  • Motivi per la raccolta di questi dati
  • Dettagli di eventuali servizi o SDK di terze parti utilizzati
  • Come viene trasferita o condivisa i dati

Ho organizzato questa informazione non solo per essere conforme alle norme, ma anche per poter rispondere più facilmente alle domande durante il processo di revisione. Assicurati di riflettere queste pratiche in modo trasparente nei tuoi etichette di privacy per l'App Store e all'interno delle impostazioni dell'app

Elementi chiave della dichiarazione di privacy

Le informazioni sulla privacy dell'app dovrebbero descrivere chiaramente:

  • Funzionalità del sistema e API autorizzazioni richieste per l'app per funzionare
  • Categorie di dati raccolti
  • Qualsiasi attività di tracciamento o comunicazione con servizi esterni
  • Come i dati vengono utilizzati e perché

Essere chiari nelle tue dichiarazioni aiuta a costruire la fiducia con gli utenti e riduce la probabilità di incontrare problemi di revisione per l'App Store

Linea del tempo di conformità

Apple aggiorna le sue richieste di privacy in fasi. Assicurati di essere informato regolarmente controllando le aggiornamenti per gli sviluppatori di Apple per assicurarti che l'app rimanga in linea con le ultime regole.

Aggiungere le regole sulla privacy all'app

Scopri come implementare le regole sulla privacy di Apple nella tua Capacitor app con questo passo dopo passo.

Requisiti di configurazione

Prima di iniziare, assicurati di avere:

  • Hai Xcode 15 o successivo per il supporto del manifesto sulla privacy.
  • Capacitor 8 è installato.
  • L'obiettivo di distribuzione iOS è impostato su iOS 14.5 o successivo.
  • La tua app include un file configurato correttamente Info.plist file di configurazione sulla privacy
  • Avete un Account di sviluppatore Apple con certificati validi.

Se utilizzate Capgo, configurate la crittografia end-to-end per garantire la privacy dei dati. Le app configurate correttamente con Capgo hanno raggiunto un tasso di successo globale del 82% nelle aggiornamenti [1].

Una volta pronto il tuo ambiente, procedi a creare e configurare il tuo manifesto di privacy.

Guida di configurazione del manifesto di privacy

  1. Creare il file del manifesto di privacy

Aggiungi un nuovo file denominato PrivacyInfo.xcprivacy al directory radice del tuo progetto iOS:

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. Definisci la raccolta dei dati

Specifica i tipi di dati che la tua app raccoglie, ad esempio:

  • Analisi degli utenti
  • Dati del dispositivo
  • Modelli di utilizzo
  • Accesso alla rete
  1. Configura l'accesso a API

Elencare le API del sistema che il tuo app richiede, comprese:

  • Camera
  • Posizione
  • Contatti
  • Libreria delle foto

Linee guida sulla conformità

Dopo aver configurato il manifesto sulla privacy, assicurati che le tue pratiche di raccolta dei dati rispettino gli standard di Apple.

Minimizzazione dei dati
Raccogli solo i dati necessari per le funzionalità fondamentali del tuo app. Capgo gli utenti hanno segnalato una percentuale di aggiornamento degli utenti attivi del 95% entro 24 ore [1]che dimostra come approcci rispettosi della privacy tengano gli utenti coinvolti

Trasparenza Utente
Spiega chiaramente:

  • Perché i dati vengono raccolti
  • Per quanto tempo verranno archiviati
  • Opzioni di controllo degli utenti disponibili
  • Politiche di condivisione dei dati

Requisiti di testing

Prima della sottoscrizione, testa il tuo app per assicurarti la conformità alla privacy. Concentrati su queste aree:

Area di test Punti di verifica
Accesso ai dati Verifica le richieste di autorizzazione corrette.
Etichette sulla privacy Conferma che le dichiarazioni sono accurate.
Controlli degli utenti Testa le funzionalità di opt-out.
Archiviazione dei dati Verifica che l'encryption sia sicuro.

Capgo ha consegnato con successo 23,5 milioni di aggiornamenti mantenendo la conformità sulla privacy [1]prova che è possibile bilanciare gli aggiornamenti e la privacy in modo efficace.

Segui queste linee guida per assicurarti che il tuo app sia pronto per il testing e la sottoscrizione della App Store.

Controlli sulla privacy degli utenti

Questa sezione si concentra sul modo in cui fornire ai utenti il controllo sulle tracce e l'accesso ai dati, costruendo sulle linee guida di privacy stabilite.

Impostazione delle autorizzazioni di tracciamento

Per configurare la trasparenza del tracciamento degli app (ATT) nel tuo Capacitor app, utilizza @capgo/capacitor-app-tracking-transparency file: Info.plist Successivamente, gestisci la richiesta di tracciamento durante l'inizializzazione dell'app:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

Consigli per l'implementazione di ATT

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

Mostra il dialogo di autorizzazione in un punto significativo dell'esperienza utente.:

  • Spiega chiaramente i benefici del tracciamento prima che il sistema richieda la conferma.
  • Rispetta le decisioni degli utenti e offri alternative per coloro che optano per l'opzione di esclusione.
  • Autorizzazioni di accesso ai dati

Data Access Permissions

Per iOS, dovrai definire le autorizzazioni nella tua app's Info.plistEcco alcune autorizzazioni comuni e le loro descrizioni:

Tipo di autorizzazione Chiave di Info.plist Descrizione dell'uso
Camera NSCameraUsageDescription Richiesto per la cattura delle foto
Posizione NSLocationWhenInUseUsageDescription Per funzionalità basate sulla posizione
Foto NSPhotoLibraryUsageDescription Accesso per salvare/caricare immagini
Contatti NSContactsUsageDescription Per l'integrazione dei contatti

Quando richiedere le autorizzazioni:

  • Chiedi le autorizzazioni solo quando sono necessarie, e fornisce un contesto chiaro.
  • Spiega brevemente perché ogni autorizzazione è necessaria prima di chiedere.
  • Se un utente rifiuta una richiesta, offri alternative funzionalità o opzioni.

Dopo aver configurato le autorizzazioni, assicurati che gli utenti siano informati su queste pratiche attraverso una politica di privacy trasparente.

Politica di privacy di visualizzazione

Fai in modo che la politica di privacy del tuo app sia facile da trovare e da capire.

Cosa includere:

  • Dettagli sulla raccolta dei dati
  • Come verrà utilizzato i dati
  • Periodi di conservazione dei dati archiviati
  • Diritti degli utenti relativi ai loro dati
  • Dettagli di contatto per le preoccupazioni sulla privacy

Puoi aggiungere un centro di privacy al tuo app in questo modo:

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

Come visualizzare la politica sulla privacy:

  • Colloca il link della politica sulla privacy nelle impostazioni dell'app per un accesso facile.
  • Usa un linguaggio semplice e chiaro per spiegare concetti tecnici.
  • Aggiungi visualizzazioni per migliorare la comprensione.
  • Fornisci una storia delle versioni e avvisa gli utenti degli aggiornamenti.
  • Consentire agli utenti di esportare i propri dati se richiesto.

Assicurarsi che gli aggiornamenti dell'app (ad esempio, via Capgo) siano conformi a questi impostazioni sulla privacy e mantengano la fiducia degli utenti.

Test e Sottomissione all'App Store

Una volta impostato il manifesto sulla privacy e i controlli degli utenti, il passo successivo è un test approfondito per assicurarsi che tutto funzioni come previsto. Questo processo aiuta a confermare la conformità prima di sottoporre l'app all'App Store.

Test della Privacy in Xcode

Iniziare, abilitare il Rapporto sulla Privacy in Xcode:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Eseguire l'app in modalità debug e recensire il Rapporto sulla Privacy nel console. Ecco cosa concentrarsi durante il test:

Area di Test Cosa Controllare
Tracciamento dell'App Tempistica e visualizzazione del dialogo ATT
Accesso ai dati Implementazione corretta delle autorizzazioni
API Utilizzo Completa del manifesto di privacy
Chiamate di rete Sicurezza della trasmissione dei dati

Questa verifica assicura che il tuo app sia pronta per la pubblicazione e soddisfi i requisiti di conformità.

Errori di privacy comuni

Dopo la verifica, risolvi questi problemi frequenti per evitare ritardi durante la pubblicazione:

  • Incompleto privacy-manifest.json: Assicurati che tutte le API e i domini di tracciamento richiesti siano elencati.
  • Stringhe di scopo mancanti: Spiega chiaramente il motivo di ogni richiesta di autorizzazione.
  • Richieste di Tracciamento Improper: Attiva le autorizzazioni di tracciamento solo dopo un'azione dell'utente.

Dettagli sulla Privacy dell'App Store

: Fornisci informazioni accurate sulla tua politica di privacy quando invii il tuo app. Ecco cosa includere:

Categoria della Privacy Informazioni Richieste Esempi
Contesto: Pagina/Area: Pagina del programma di ricompensa per bug. Ruolo: Intestazione di sezione o pagina. Visualizzato in: pagina bug-bounty.astro. Chiave di messaggio `bug_bounty_supabase_examples_title` (Titolo degli esempi Bug Bounty Supabase). Raccolta dei Dati Tipi di dati raccolti
ID dispositivo, Posizione geografica Perché i dati vengono raccolti Funzionalità dell'app, Analisi
Collegamento dei dati Come i dati si collegano agli utenti Informazioni sull'account, Dati di utilizzo
Tracciamento dei dati Dettagli sul tracciamento degli app Publicità, Analisi

Requisiti chiave per l'App Store:

  • Aggiorna l'URL della politica sulla privacy prima della sottoscrizione.
  • Assicurati che le autorizzazioni dichiarate siano in linea con la funzionalità dell'app.
  • Documenta le pratiche sulla privacy per qualsiasi SDK di terze parti utilizzato.
  • Confermare che tutte le trasmissioni di rete sono crittografate per motivi di sicurezza.

Utilizzando Capgo per Aggiornamenti

Capgo Dashboard di Aggiornamento in Tempo Reale

Capgo offre un sistema sicuro per gli aggiornamenti in tempo reale, in conformità con le regole sulla privacy di Apple.

Capgo Caratteristiche di Privacy

Capgo il suo sistema di aggiornamento è progettato con la sicurezza e la privacy nella mente:

Caratteristica Beneficio di Privacy
Crittografia a Senso Unico Garantisce che solo gli utenti autorizzati possano decrittografare gli aggiornamenti
Conformità alla Store App Si allinea con le rigorose richieste di privacy di Apple
Distribuzione Sicura Proteggere la distribuzione degli aggiornamenti
Controllo di Accesso Consente la gestione dettagliata dei permessi

Queste funzionalità tutelano gli aggiornamenti e mantengono la privacy degli utenti.

“La sola soluzione con vera crittografia end-to-end, gli altri firmano solo gli aggiornamenti” - Capgo [1]

Distribuzione degli Aggiornamenti con Capgo

Ecco come distribuire aggiornamenti conformi alle norme di privacy utilizzando Capgo:

  1. Installa il plugin Capgo:

    Esegui il seguente comando per iniziare:

    npx @capgo/cli init
  2. Configura le impostazioni sulla privacy:

    Aggiorna il manifesto sulla privacy per includere i domini e le API di Capgo.

  3. Configura i canali di aggiornamento crittografati:

    Creare canali separati per diverse fasi di distribuzione per garantire aggiornamenti sicuri.

Capgo garantisce che il 95% degli utenti attivi riceva aggiornamenti entro 24 ore, con un tasso di successo globale del 82%. [1]Il sistema dei canali rende anche la gestione del targeting degli aggiornamenti facile.

Aggiornamenti dei Gruppi di Utenti in Capgo

Capgo consente di targetare gruppi di utenti specifici in modo sicuro durante gli aggiornamenti:

Tipo di Aggiornamento Considerazioni sulla privacy Implementazione
Test di Beta Limitare l'esposizione a utenti selezionati Utilizzare un canale separato con accesso limitato
Esecuzione graduale delle rilasci Lasciare in modo graduale gli utenti Distribuire gli aggiornamenti in base ai percentuali

"Pratichiamo lo sviluppo agile e @Capgo è essenziale per consegnare continuamente ai nostri utenti!" - Rodrigo Mantica [1]

Le dettagliate autorizzazioni di Capgo assicurano che solo i membri autorizzati del team possano accedere e gestire gli aggiornamenti in modo sicuro.

Riepilogo

Requisiti di privacy chiave

Le regole sulla privacy di Apple per Capacitor app elenca le seguenti esigenze:

Richiesta Dettagli
Manifesto di privacy Includere i domini necessari, le API e le dichiarazioni di tracciamento.
Consenso dell'utente Utilizzare il framework ATT per richiedere le autorizzazioni di tracciamento agli utenti.
Accesso ai dati Configurare le autorizzazioni per l'accesso alle foto, alla posizione e ai contatti.
Politica di privacy Providere una politica chiara e accessibile sia nell'app che nella lista dell'App Store.
Aggiornamento della sicurezza Assicurarsi che gli aggiornamenti in tempo reale utilizzino canali di distribuzione crittografati.

Elenco di implementazione

Segui questo elenco per soddisfare le richieste di Apple:

  • Configura il manifesto di privacy
    Aggiungi dichiarazioni API, elenca i domini di tracciamento e documenta gli scopi dell'utilizzo dei dati.

  • Configura le autorizzazioni degli utenti
    Implementa il dialogo ATT, configura l'accesso per le foto e i media e abilita i servizi di localizzazione.

  • Sistema di aggiornamento sicuro
    Utilizza una soluzione di aggiornamento conforme alle norme sulla privacy, configura i canali crittografati e configura i controlli di targeting degli utenti.

Capgo fornisce una soluzione affidabile per soddisfare questi standard di privacy mantenendo il tuo app funzionale e focalizzata sull'utente [1].

Continua da qui da Apple Privacy Rules per le app Capacitor

Se stai utilizzando Regole sulla privacy di Apple per le app Capacitor per pianificare la sicurezza e la conformità, connettilo con per la descrizione dettagliata di Encryption, per la descrizione dettagliata di Compliance, __CAPGO_KEEP_0__ Scanner di Sicurezza per il flusso di lavoro del prodotto in __CAPGO_KEEP_0__ Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust. Capgo Trust Center for the product workflow in Capgo Trust Center.

Aggiornamenti in tempo reale per le app Capacitor

Quando un bug del layer web è attivo, invia la correzione attraverso Capgo invece di attendere giorni per l'approvazione della store. Gli utenti ricevono l'aggiornamento in background mentre le modifiche native rimangono nel normale percorso di revisione.

Sostegno umano da parte di Martin

Inizia subito

Ultimi articoli dal nostro Blog

Capgo vi dà le migliori informazioni che avete bisogno per creare un'app mobile veramente professionale.