メインコンテンツにスキップ

Apple Privacy Rules for Capacitor Apps

Appleのプライバシールールに従うには、ユーザーの同意、データの透明性、セキュアなアップデートを実装することで、開発者が学ぶことができます。

Apple Privacy Rules for Capacitor Apps

Appleのプライバシールールでは、 Capacitor Capacitorアプリ開発者は、ユーザーデータの透明性と適合性に焦点を当て、App Storeの承認を保ち、ユーザーの信頼を維持する必要があります。

重要なステップは次のとおりです。

  • プライバシーマニフェスト: データ収集、API、トラッキングの詳細を記載する。
  • ユーザー同意: App Tracking Transparency (ATT)を使用してトラッキングの許可を取得する。
  • データアクセス: カメラ、位置情報、連絡先などの機能の許可を明確に定義する。
  • プライバシーポリシーcontext: Page/area: Privacy policy legal page. Role: Section or page heading. Seen in: page privacy.astro. Message key `privacy_title` (Privacy Title). | Page/area: Privacy policy legal page. Role: Short UI label or navigation item. Seen in: page privacy.astro. Message key `privacy_policy` (Privacy Policy).
  • : データ使用についてのアクセス可能で明確なポリシーを提供する。テスト&アップデート Capgo.

ユーザーのコントロール、透明性、セキュアなアプリの更新を強調する規則です。開発者は、ガイドを参考にして、プライバシーに配慮したアプリを提供するために、規制に従うことができます。

App Store からの拒否を防ぐ: Apple Privacy Manifest を追加 …

Apple プライバシー規則の解説

Apple requires developers to prioritize clarity and give users control over their data. If you’re a Capacitor developer, this means being upfront about how your app collects and uses data, both for users and Apple reviewers.

データの取り扱いに関する記録

アプリのデータ取り扱いに関する詳細な内部記録を維持すること。以下を含めるようにしましょう。

  • 収集されるユーザーデータの種類
  • データを収集する理由
  • 使用されている第三者サービスまたは SDK の詳細
  • データの転送または共有方法

Appleのプライバシー規則をCapacitorアプリに適用する

プライバシー情報の公開

プライバシー情報の公開

  • System features and API permissions required for the app to function
  • システム機能と__CAPGO_KEEP_0__の許可が必要なアプリの機能
  • 収集されるデータのカテゴリ
  • 外部サービスとのトラッキングや通信

収集されたデータの使用方法と理由

ユーザーとの信頼関係を築き、App Storeのレビュー問題を回避するために、明確な説明が必要です。

規制遵守のスケジュール

Appleは規制を段階的に更新しています。最新のルールに従ってアプリをアップデートするために、定期的にAppleの開発者向けの更新情報を確認してください。

Learn how to implement Apple’s privacy rules in your Capacitor app with this step-by-step guide.

セットアップ要件

開始する前に、以下を確認してください。

  • 以下のものが必要です。 プライバシーマニフェストのサポートが必要なXcode 15またはそれ以降のバージョン __CAPGO_KEEP_0__ 8がインストールされている
  • Capacitor 8 is installed.
  • 適切に設定された ファイルが含まれている.
  • Apple Developerアカウントが必要です Info.plist iOS 14.5 or later
  • Your app includes a properly configured file. 有効な証明書とともに。

Capacitorアプリを使用している場合は、Capgoを使用して、データプライバシーを確保するためにエンドツーヘンド暗号化を設定してください。 Capgoで正しく設定されたアプリは、更新で82%のグローバル成功率を達成しました。 [1].

環境が準備できたら、プライバシーマニフェストを作成して設定してください。

プライバシーマニフェストの設定ガイド

  1. プライバシーマニフェストファイルを作成

iOSプロジェクトのルートディレクトリに新しいファイルを追加してください: PrivacyInfo.xcprivacy データ収集の定義

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. アプリが収集するデータの種類を指定してください。例えば、以下のものがあります。

ユーザーアナリティクス

  • デバイス情報
  • 使用パターン
  • with valid certificates.
  • ネットワークアクセス
  1. Configure API アクセス

アプリが必要とするシステムAPIをリストする、含む:

  • カメラ
  • 位置情報
  • 連絡先
  • 写真ライブラリ

規制ガイドライン

プライバシーマニフェストを設定した後、Appleの基準に適合するデータ収集の実践を確認する必要があります。

データ最小化
アプリの基本機能に必要なデータのみを収集する。Capgoユーザーは、24時間以内に95%のアクティブユーザー更新率を報告している [1]プライバシー意識の高いアプローチは、ユーザーを関与させることを示しています。

ユーザー透明性
明確に説明する:

  • データがどのように収集されるか
  • データがどのくらいの期間保存されるか
  • 利用可能なユーザー制御オプション
  • データ共有ポリシー

テスト要件

提出前に、プライバシー規制に準拠することを確認するために、アプリをテストする。以下の領域に焦点を当ててください:

テスト領域 検証ポイント
データアクセス 適切な許可の表示を確認する
プライバシー ラベル 確実性の確認
ユーザー制御 オプトアウト機能のテスト
データ ストレージ 暗号化のセキュリティ確認

Capgoは、プライバシー規制に準拠しながら、23.5Mのアップデートを成功裏に配信 [1]アップデートとプライバシーを効果的にバランスさせることが可能であることを示しています。

アプリがテストとApp Storeの提出に準備されていることを確認するためのガイドラインを参照してください。

ユーザープライバシー制御

このセクションでは、既存のプライバシーガイドラインに基づいて、ユーザーがトラッキングとデータアクセスを制御する方法について説明します。

トラッキング許可の設定

To configure App Tracking Transparency (ATT) in your Capacitor app, use @capgo/capacitor-app-tracking-transparency と、次のキーを含むファイル: Info.plist ファイル:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

次に、初期化時にトラッキングリクエストを処理するようにします:

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

ATT実装のためのヒント:

  • ユーザー体験の意味のあるポイントで許可ダイアログを表示すること。
  • トラッキングの利点をシステムのプロンプトが表示される前に明確に説明すること。
  • ユーザーの決定を尊重し、オプトアウトしたユーザーに代替を提供すること。

データアクセス許可

iOSの場合、Appの Info.plistに許可を定義する必要があります。ここでは、一般的な許可とその説明を示します。

許可タイプ Info.plist キー 使用説明
カメラ NSCameraUsageDescription 写真撮影のために必要
位置情報 NSLocationWhenInUseUsageDescription 位置情報ベースの機能のために
写真 NSPhotoLibraryUsageDescription 画像の保存/読み込みに必要
連絡先 NSContactsUsageDescription 連絡先の統合のために

許可の申請のタイミング:

  • 必要な場合にのみ、許可を求め、明確な背景を提供するようにします。
  • 各許可の必要性を簡潔に説明する前に、許可を求めるようにします。
  • ユーザーが許可を拒否した場合、代替機能またはオプションを提示します。

許可を設定した後、ユーザーにこれらの慣行について透明性のあるプライバシーポリシーを提示するようにします。

プライバシーポリシーの表示

アプリのプライバシーポリシーを簡単に見つけることができ、理解できるようにします。

含める内容:

  • データ収集の詳細
  • How the data will be used
  • Stored data retention periods
  • User data rights
  • Contact details for privacy concerns

Integrations partner contact information

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

You can add a privacy center to your app like this::

  • How to display the privacy policy
  • Place the privacy policy link in the app's settings for easy access.
  • Use simple, clear language to explain technical concepts.
  • Add visuals to improve understanding.
  • Provide a version history and notify users of updates.

Ensure that updates to your app (e.g., via Capgo) comply with these privacy settings and maintain user trust.

テストとApp Storeの提出

プライバシーマニフェストとユーザーコントロールを設定した後、次のステップは、すべてが予想どおりに動作することを確認するための徹底的なテストです。このプロセスは、App Storeにアプリを提出する前に、準拠性を確認するのに役立ちます。

プライバシー テストの場所 Xcode

テストを開始するには、Xcodeでプライバシー レポートを有効にします:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

デバッグモードでアプリを実行し、コンソールでプライバシー レポートを確認してください。テスト中に焦点を当てるべき点は次のとおりです:

テスト対象 確認するべき点
アプリ トラッキング ATT ダイアログのタイミングと表示
データ アクセス パーミッションの適切な実装
API 利用方法 プライバシー マニフェストの完全性
ネットワーク コール データの送信のセキュリティ

このテストでは、サブミッション用にアプリが準備でき、規制基準を満たしていることを確認します。

一般的なプライバシー エラー

テスト後、次の頻繁な問題を解決して、サブミッションの遅延を避けることができます:

  • 不完全 privacy-manifest.json: 必要なすべてのAPIとトラッキング ドメインがリストされていることを確認してください。
  • 目的の文字列が欠落している: 各許可要求の理由を明確に説明してください。
  • 不適切なトラッキング リクエスト: __CAPGO_KEEP_0__

App Storeプライバシーデータ

アプリを提出する際、正確なプライバシーポリシー情報を提供してください。ここでは、含めるべき情報を紹介します。

プライバシーカテゴリ 必要な情報
データ収集 収集されるデータの種類 デバイスID、位置情報
データの使用 データ収集の理由 アプリの機能、分析
データ連携 ユーザーとデータのつながり アカウント情報、使用状況データ
データ追跡 クロスアプリトラッキングの詳細 広告、分析

重要なApp Store要件:

  • 提出前にプライバシーポリシーURLを更新してください。
  • 宣言されたパーミッションがアプリの機能と一致していることを確認してください。
  • 使用されている第三パーティーSDKのプライバシープラクティスを記載してください。
  • セキュリティのために、すべてのネットワークトランスミッションが暗号化されていることを確認してください。

使用 Capgo アップデート用

Capgo Live Update Dashboard インターフェース

Capgoは、Appleのプライバシー規則に準拠したライブアップデートの安全なシステムを提供します。

Capgo プライバシー機能

Capgoのアップデートシステムは、セキュリティとプライバシーを考慮して設計されています:

機能 プライバシー利益
端末間暗号化 App Storeの規制
Appleの厳格なプライバシー要件に準拠しています __CAPGO_KEEP_0__
セキュアな展開 アップデートの配布を保護する
アクセス制御 詳細な権限管理を許可する

これらの機能はアップデートを保護し、ユーザーのプライバシーを維持します。

「完全なエンドツーヘンド暗号化を実現する唯一の解決策は、他のものはアップデートの署名のみを行う」 - Capgo [1]

Capgo を使用したアップデートの展開

ここでは、Capgo を使用したプライバシー対応のアップデートの展開方法を紹介します。

  1. Capgo プラグインをインストールする:

    アップデートを開始するには、以下のコマンドを実行します。

    npx @capgo/cli init
  2. プライバシー設定を構成する:

    プライバシーマニフェストを更新し、Capgo のドメインと API を含める

  3. __CAPGO_KEEP_0__の設定:

    異なるデプロイステージ用に別々のチャンネルを作成して、安全な更新を確実にする

Capgoにより、95%のアクティブユーザーが24時間以内に更新を受け取り、グローバルでの成功率は82% [1]チャンネルシステムにより、更新のターゲット管理が容易になる

User Group Updates in Capgo

Capgoにより、安全に特定のユーザーグループに更新をターゲットにすることができる

更新タイプ プライバシー考慮事項 実装
ベータテスト 特定のユーザーへの露出を制限する 制限されたアクセスを持つ別のチャンネルを使用する
ステージングロールアウト ユーザーへの段階的なリリース パーセンテージに基づいてアップデートを配布

“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]

Capgoの詳細な権限により、承認されたチームメンバーのみが安全にアップデートを管理およびアクセスできるようになります。

概要

主なプライバシーの要件

__CAPGO_KEEP_0__アプリのためのAppleのプライバシーの規則 Capacitor apps 要件

詳細 Appleのプライバシーの規則
プライバシーマニフェスト 必要なドメイン、API、トラッキングの宣言を含める。
ユーザー同意 ユーザーからトラッキングの許可を求めるために、ATTフレームワークを使用する。
データアクセス 写真、位置情報、連絡先へのアクセス許可を設定する。
プライバシーポリシー コンテキスト: プライバシーポリシーの法的ページ。役割: セクションまたはページのヘッダー。見られる場所: page privacy.astro。メッセージキー `privacy_title` (プライバシータイトル)。 | コンテキスト: プライバシーポリシーの法的ページ。役割: 短いUIラベルまたはナビゲーションアイテム。見られる場所: page privacy.astro。メッセージキー `privacy_policy` (プライバシーポリシー)。
明確でアクセシブルなポリシーを、アプリとApp Storeのリストに提供する。 セキュリティの更新

ライブアップデートが暗号化されたデプロイチャンネルを使用することを保証する。

実装チェックリスト

  • プライバシー マニフェストを設定
    API の宣言を追加し、トラッキング ドメインをリストし、データ使用の目的を文書化してください。

  • ユーザー権限を設定
    ATT ダイアログを実装し、写真やメディアへのアクセスを設定し、位置情報サービスを有効にします。

  • セキュア アップデート システム
    プライバシー規制に準拠したアップデート ソリューションを使用し、暗号化されたチャネルを設定し、ユーザー ターゲット コントロールを設定してください。

Capgo のプラットフォームは、ユーザーに集中したアプリの機能を維持しながら、これらのプライバシー基準を満たすための信頼できる方法を提供します。 [1].

Apple プライバシー規則の Capacitor アプリ用に進みましょう

Apple プライバシー規則の __CAPGO_KEEP_0__ アプリを使用している場合 Apple プライバシー規則の Capacitor アプリを使用してセキュリティとコンプライアンスを計画する場合、Encryption に接続してください。 Encryption Encryption __CAPGO_KEEP_0__暗号化の実装詳細について 適合性 __CAPGO_KEEP_0__セキュリティスキャナーの実装詳細について Capgoセキュリティスキャナーの製品ワークフローについて Capgoセキュリティ Capgoセキュリティの製品ワークフローについて Capgoトラストセンター Capgoトラストセンターの製品ワークフローについて for the product workflow in Capgo Trust Center.

リアルタイムで Capacitor アプリの更新を取得する

ウェブ層のバグが生じた場合、Capgo を使用して修正を配信し、数日間待つ必要のないアプリストアの承認を待つ必要がなくなる。

マーティンから人間のサポートを受ける

今すぐ始める

最新のブログ記事

Capgo を使用すると、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を得ることができます。