Saltare al contenuto principale

Capire il Manifesto di Privacy di Apple

Scopri il Manifesto di Privacy di Apple obbligatorio per gli iOS, la sua importanza per gli app iOS e come soddisfare efficacemente le linee guida chiare.

Martin Donadieu

Martin Donadieu

Content Marketer

Capire il Manifesto di Privacy di Apple

Il Manifesto di Privacy di Apple è ora obbligatorio per tutte le app iOS. A partire da maggio 2024, ogni sottomissione all'App Store dovrà includere questo file JSON per descrivere la raccolta dei dati, l'uso di API, i SDK di terze parti e i domini di rete. Ecco cosa devi sapere:

  • What è: Un file di configurazione JSON che rivela:
    • I dati raccolti e il loro scopo
    • Le API e i framework di terze parti utilizzati
    • I domini esterni accessibili
  • Perché conta: Garantisce trasparenza e conformità ai requisiti di privacy di Apple.
  • Come conformarsi: Aggiungi il manifesto al tuo bundle di app iOS e aggiornalo regolarmente, soprattutto se utilizzi strumenti di aggiornamento in tempo reale come Capgo.

: Strumenti come : Tools like Capgo simplify compliance by automating manifest updates, offering instant deployments, and providing analytics for tracking success.

Continua a leggere per imparare a configurare e verificare il tuo manifesto di privacy, evitare gli ostacoli comuni e garantire aggiornamenti fluidi.

WWDC23: Inizia con i manifesti di privacy | Apple

Elementi fondamentali del manifesto di privacy

Il manifesto di privacy di Apple include tre componenti principali:

  1. Declarazione dei dati: Specifica i tipi di dati che il tuo app raccoglie, il motivo per cui vengono raccolti, qualsiasi API sensibile alla privacy che utilizza e qualsiasi SDK di terze parti integrate nell'app. Devi anche fornire una chiara ragione commerciale per ogni elemento.

  2. Domini esterni: Elencare tutti i domini esterni con cui il tuo app comunica, spiegare lo scopo della comunicazione e dettagliare le misure di sicurezza in atto.

  3. Formato JSON e inserimento: Seguire la struttura JSON richiesta da Apple per il manifesto e assicurarti che sia inserito sia nel pacchetto dell'app che in qualsiasi pacchetto di aggiornamento live.

Successivamente, passeremo in rassegna la creazione e la verifica del manifesto in un progetto Capacitor.

Impostazione del Manifesto di Privacy in Capacitor

Capacitor Documentazione del Sito Web del Framework

Creazione del File del Manifesto

Inizia aggiungendo un file denominato ios/App/Resources/PrivacyInfo.xcprivacy to declare your app’s API usage and data collection. Here’s an example of what the file might look like:

{
  "NSPrivacyAccessedAPITypes":[{"NSPrivacyAccessedAPIType":"NSUserDefaults","NSPrivacyAccessedAPITypeReasons":["FE001"]}],
  "NSPrivacyCollectedDataTypes":[{"NSPrivacyDataType":"NSPrivacyDataTypeDeviceID","NSPrivacyDataReason":"Basic app functionality"}]
}

Dopo aver creato questo file, apri Xcode per assicurarti che sia correttamente incluso nel tuo progetto.

Test e Verifica

In Xcode, naviga a Prodotto > Analizza per generare un Rapporto sulla Privacy. Revisionare attentamente il rapporto per eventuali avvisi o API non dichiarate, e apportare le necessarie correzioni per evitare problemi. Una volta verificato tutto, procedere con la distribuzione degli aggiornamenti.

Aggiornamenti con Capgo

Capgo Dashboard di Aggiornamento in Tempo Reale

Dopo aver superato l'analisi di Xcode, utilizzare Capgo per gli aggiornamenti in tempo reale per mantenere aggiornato il manifesto sulla privacy dell'app. Capgo fornisce:

  • Distribuzioni istantanee95% degli utenti riceve gli aggiornamenti entro 24 ore [1].
  • Ripristino automatico per correzioni rapide.
  • Strumenti di analisi per monitorare il successo degli aggiornamenti e garantire la conformità.

Il piano di Team di Capgo è prezzo di $83 al mese (facturato annualmente), supporta fino a 100.000 utenti attivi mensili (MAU) e 2.000 GB di banda.

Linee guida sulla conformità alla normativa sulla protezione dei dati

Dopo aver verificato il tuo manifesto in Xcode, è importante assicurarsi che la conformità alla normativa sulla protezione dei dati rimanga integra. Ecco come mantenere le cose sul binario giusto.

Considera l'utilizzo di Capgo per inviare aggiornamenti del manifesto in modo istantaneo, evitando i ritardi causati dalle recensioni dell'App Store. Questo strumento supporta anche i roll-out in fase di testing, consentendo di testare le modifiche con analisi in tempo reale prima di distribuirle a tutti gli utenti [1].

Insidie comuni

Rispondere alle aggiornamenti manuali può essere lento, in quanto dipende dai tempi di revisione dell'App Store, che possono durare giorni o anche settimane. Ciò spesso lascia la documentazione obsoleta. D'altra parte, gli strumenti automatizzati consentono aggiornamenti istantanei, forniscono analisi per monitorare le distribuzioni e rendono facile tornare indietro alle modifiche se qualcosa va storto [1].

Aggiornamenti manuali vs. automatizzati

Ecco una rapida comparazione dei metodi di aggiornamento manuali e automatizzati:

  • Velocità di consegna: gli aggiornamenti manuali possono durare giorni o settimane, mentre Aggiornamenti automatici Raggiungere il 95% degli utenti entro 24 ore [1].
  • Raccolta dei dati di successo: I metodi manuali variano, ma gli aggiornamenti automatici raggiungono un tasso di successo del 82% a livello mondiale [1].
  • Opzioni di annullamento: Gli aggiornamenti manuali offrono una ripresa limitata, mentre gli aggiornamenti automatici consentono annullamenti immediati
  • Monitoraggio: I controlli manuali sono tempestivi, mentre gli strumenti automatizzati forniscono analisi in tempo reale [1].
  • Distribuzione: I sistemi manuali sono basilari, mentre gli strumenti automatizzati supportano canali di distribuzione avanzati [1].
  • Sicurezza: Gli aggiornamenti manuali mancano di crittografia integrata, mentre i sistemi automatizzati utilizzano crittografia end-to-end [1].

Live Update Tools Comparison

Scopriamo come si confrontano due popolari piattaforme di aggiornamento in tempo reale.

Platform Features and Pricing

Caratteristica Capgo Appflow
Crittografia end-to-end -
Tasso di successo degli aggiornamenti 82% in tutto il mondo [1] -
Tempo di consegna degli aggiornamenti 95% entro 24h [1] -
Scarica velocità del pacchetto 114 ms (5 MB) [1] -
Costo annuale (piano di squadra) $996 $6,000 [1]

Ricordo veloce: Capgo offre un costo inferiore di primo anno - $996 rispetto a $ 6,000 di Appflow.

Ora, vediamo come Capgo si distingue in particolare per le aggiornamenti del manifesto di privacy.

Manifesto di privacy: Capgo benefici

La base di codice open-source di Capgo lo rende una scelta forte per la gestione delle aggiornamenti del manifesto di privacy. Consente aggiustamenti veloci per adempiere ai requisiti di standard di privacy in evoluzione, garantendo che la conformità rimanga gestibile [1].

Riepilogo

Dal maggio 2024, tutti gli app iOS devono conformarsi ai requisiti di manifesti obbligatori. La automatizzazione può rendere la gestione di questi manifesti molto più facile. Per i progetti Capacitor, includi il tuo manifesto nel pacchetto iOS e utilizza strumenti come Capgo per automatizzare gli aggiornamenti in modo sicuro, grazie alla crittografia end-to-end.

Con il manifesto impostato e gli aggiornamenti automatizzati, ecco alcune pratiche chiave per garantire aggiornamenti di manifesto di privacy fluidi:

  • Utilizza gli strumenti CLI per semplificare la distribuzione.
  • Eseguire sistemi di canale per l'aggiornamento dei rulli controllati.
  • Tenere una documentazione dettagliata dei processi di raccolta dei dati.
  • Testare e verificare la conformità sulla privacy in base a un piano regolare.

Continuare da Understanding Apple’s Privacy Manifest

Se stai utilizzando Understanding Apple’s Privacy Manifest per pianificare la sicurezza e la conformità, connettilo con Encryption per i dettagli di implementazione in Encryption, Compliance per i dettagli di implementazione in Compliance, Capgo Scanner di Sicurezza per il flusso di lavoro del prodotto in Capgo Scanner di Sicurezza, Capgo Sicurezza per il flusso di lavoro del prodotto in Capgo Sicurezza, e Capgo Centro di Trust per il flusso di lavoro del prodotto in Capgo Centro di Trust.

Aggiornamenti in tempo reale per le app Capacitor

Quando un bug nel layer web è attivo, invia la correzione attraverso Capgo invece di attendere giorni per l'approvazione della store. Gli utenti ricevono l'aggiornamento in background mentre le modifiche native rimangono nel normale percorso di revisione.

Inizia subito

Ultimi articoli dal nostro Blog

Capgo ti offre le migliori informazioni che ti servono per creare un'app mobile veramente professionale.