メインコンテンツにジャンプ

Appleのプライバシールールに準拠したCapacitorアプリ

Appleのプライバシールールに準拠したアプリ開発のためのユーザー同意、データ透明性、セキュアな更新の実装方法を学びましょう。

マーティン・ドナディュー

マーティン・ドナディュー

コンテンツマーケター

Appleのプライバシールールに準拠したCapacitorアプリ

Appleのプライバシールールでは Capacitor アプリ開発者は、ユーザー データの透明性と適合性を確保し、アプリストアの承認を維持し、ユーザーの信頼を維持するために、焦点を当てることができます。

重要なステップは次のとおりです。

  • プライバシー マニフェスト: データ収集、API、トラッキングの詳細を記録する。
  • ユーザー コンセント: App Tracking Transparency (ATT) を使用してトラッキングの許可を取得する。
  • データ アクセス: カメラ、位置情報、連絡先などの機能の許可を明確に定義する。
  • プライバシー ポリシー: データ使用についての明確でアクセス可能なポリシーを提供する。
  • テスト & アップデート: 正確な適合性をテストし、セキュアなアップデートシステムを使用する。 Capgo.

ユーザーのコントロール、透明性、セキュアなアプリの更新を強調する規則です。開発者は、ガイドを参照して、規制に従い、プライバシーに配慮したアプリを提供することができます。

App Storeの拒否を防ぐ: Appleプライバシーマニフェストを追加…

Appleプライバシールールの解説

Appleは開発者に、明確さを優先し、ユーザーのデータのコントロールを提供することを求めています。Capacitor開発者にとって、これはユーザーとAppleのレビュアーに対してデータを収集および使用する方法について、明確に説明することを意味します。

データの取り扱いに関する記録

アプリのデータハンドリングに関する詳細な内部記録を保持することが重要です。記録に含める必要があるものは次のとおりです。

  • 収集されたユーザーデータの種類
  • データを収集する理由
  • 使用されている第三者サービスまたはSDKの詳細
  • データの転送または共有方法

この情報を整理することは、法的遵守だけでなく、レビューの際に質問に答えることが容易になるため、有益です。アプリのプライバシーラベルやアプリの設定内にこれらの慣行を明確に反映することをお確かめください。

プライバシー情報の重要な要素

アプリのプライバシー情報は、以下のことを明確に示す必要があります。

  • アプリが機能するために必要なシステム機能とAPIの権限
  • 収集されているデータのカテゴリ
  • アプリ内で行われるトラッキング活動や外部サービスとの通信
  • 収集されたデータの使用方法と理由

明確な説明はユーザーとの信頼関係を築き、App Storeのレビュー問題のリスクを軽減します。

遵守のタイムライン

Appleはプライバシー要件を段階的に更新します。最新の規則に従うために、定期的にAppleの開発者向けの更新を確認して、アプリが最新のルールに沿ったままになるようにしてください。

アプリにプライバシー規則を追加する

Learn how to implement Apple’s privacy rules in your Capacitor app with this step-by-step guide.

Setup Requirements

始める前に、以下を確認してください。

  • が必要です。 Xcode 15 またはそれ以降のバージョン プライバシーマニフェストのサポートのために。
  • Capacitor 8 がインストールされています。
  • iOS のデプロイメントターゲットは iOS 14.5 またはそれ以降のバージョン.
  • アプリには、適切に設定された Info.plist ファイルが含まれています。
  • Apple Developer アカウントが必要です。 __CAPGO_KEEP_0__ __CAPGO_KEEP_0__で有効な証明書を使用します。

Capgoを使用している場合、エンドツーエンドの暗号化を設定してデータプライバシーを保護してください。 Capgoで正しく設定されたアプリは、更新で82%のグローバル成功率を達成しました。 [1].

環境が準備できたら、プライバシーマニフェストを作成して設定してください。

プライバシーマニフェストの設定ガイド

  1. プライバシーマニフェストファイルを作成してください。

新しいファイルを追加してください。 PrivacyInfo.xcprivacy iOSプロジェクトのルートディレクトリに追加してください。

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. データ収集の定義

アプリが収集するデータの種類を指定してください。例えば、以下のようなデータを収集します。

  • ユーザー分析
  • デバイス情報
  • 使用パターン
  • ネットワークアクセス
  1. API アクセスを設定

アプリが必要とするシステムAPIをリストアップし、以下を含めます。

  • カメラ
  • 位置情報
  • 連絡先
  • 写真ライブラリ

規制ガイドライン

プライバシーマニフェストを設定した後、Appleの標準に準拠したデータ収集実践を確認する必要があります。

データ最小化
Capgoユーザーは、プライバシーに配慮したアプローチを採用したことで、95%のユーザーが24時間以内にアクティブ化されたことを報告しています。これは、ユーザーを関与させることを保証することを示しています。 [1]Data Minimization Only collect data necessary for your app’s core features.

ユーザー透明性
明確に説明する:

  • データ収集の理由
  • データの保存期間
  • 利用可能なユーザー制御オプション
  • データ共有ポリシー

テスト要件

プライバシー規制への準拠を確認するために、提出前にアプリをテストする。以下の領域に焦点を当ててください:

テストエリア 検証ポイント
データアクセス 適切な許可の表示を確認する
プライバシー ラベル 確実性のある宣言を確認してください。
ユーザー コントロール オプトアウト機能をテストしてください。
データ ストレージ 暗号化が安全であることを確認してください。

Capgo は、プライバシー規制を維持しながら、23.5M の更新を成功裏に配信しました。これは、更新とプライバシーを効果的にバランスさせることが可能であることを示しています。 [1]アプリがテストと App Store への提出に準備されていることを確認するためのガイドラインを参照してください。

ユーザー プライバシー コントロール

このセクションでは、ユーザーがトラッキングとデータ アクセスを制御する方法について説明し、既存のプライバシー ガイドラインに基づいています。

トラッキング パーミッションの設定

Setting Up Tracking Permissions

To configure App Tracking Transparency (ATT) in your Capacitor app, use @capgo/capacitor-app-tracking-transparency と、以下のキーをあなたのファイルに含める Info.plist ファイル:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

次に、初期化中のアプリのトラッキングリクエストを処理する

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

ATTの実装に関するヒント:

  • ユーザー体験の意味のあるポイントで許可ダイアログを表示する
  • トラッキングの利点をシステムのプロンプトが表示される前に明確に説明する
  • ユーザーの決定を尊重し、オプトアウトしたユーザーに代替を提供する

データアクセス許可

iOSの場合、許可をアプリの Info.plist以下は、一般的な許可とその説明です:

許可タイプ __CAPGO_KEEP_0__ 使用説明
カメラ __CAPGO_KEEP_1__ 写真撮影のために必要
位置 __CAPGO_KEEP_2__ 位置情報に基づく機能のために
写真 __CAPGO_KEEP_3__ 画像の保存/読み込みにアクセスする
お問い合わせ __CAPGO_KEEP_0__ 連絡先の統合のために

許可の申請のタイミング:

  • 許可が必要な場合のみ、明確な背景を提示して許可を求めます。
  • 許可の必要性を簡潔に説明し、許可を求める前に
  • ユーザーが許可を拒否した場合、代替機能またはオプションを提示します。

許可を設定した後、ユーザーにこれらの慣行について透明性のあるプライバシーポリシーを提示するようにします。

プライバシーポリシーの表示

プライバシーポリシーを簡単に見つけることができ、理解できるようにします。

含める:

  • データ収集に関する詳細
  • How the data will be used
  • Retention periods for stored data
  • User rights regarding their data
  • Contact details for privacy concerns

You can add a privacy center to your app like this:

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

How to Display the Privacy Policy:

  • Place the privacy policy link in the app’s settings for easy access.
  • Use simple, clear language to explain technical concepts.
  • Add visuals to improve understanding.
  • Provide a version history and notify users of updates.
  • Allow users to export their data if requested.

Ensure that updates to your app (e.g., via Capgo) comply with these privacy settings and maintain user trust.

Testing and App Store Submission

Once you’ve set up your privacy manifest and user controls, the next step is thorough testing to ensure everything works as intended. This process helps confirm compliance before submitting your app to the App Store.

Privacy Testing in Xcode

To start, enable the Privacy Report in Xcode:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

Run your app in debug mode and review the Privacy Report in the console. Here’s what to focus on during testing:

Testing Area What to Check
App Tracking Timing and display of ATT dialog
Data Access Proper implementation of permissions
API 利用方法 プライバシーマニフェストの完全性
ネットワークコール データの送信セキュリティ

このテストでは、提出用意と規制基準を満たしていることを確認します。

一般的なプライバシーエラー

テスト後、次の頻繁な問題を解決して、提出の遅延を避けることができます:

  • 不完全 privacy-manifest.json : 必要なAPIとトラッキングドメインがすべてリストされていることを確認してください。
  • 目的の文字列が欠落している : 各許可要求の理由を明確に説明してください。
  • 不適切なトラッキング要求: __CAPGO_KEEP_0__

App Storeプライバシーデータ

アプリを提出する際、正確なプライバシープラクティスに関する情報を提供してください。ここに含めるべきものは次のとおりです。

プライバシーキャテゴリ 必要な情報
データ収集 収集されるデータの種類 デバイスID、位置情報
データの利用 データが収集される理由 アプリの機能、分析
__CAPGO_KEEP_0__ データの接続 アカウント情報、使用状況データ
データ追跡 クロスアプリトラッキングの詳細 広告、分析

主要のApp Store要件:

  • 提出前にプライバシーポリシーURLを更新してください。
  • アプリの機能と一致する宣言された許可を確保してください。
  • 第三のパーティーSDKのプライバシープラクティスを文書化してください。
  • すべてのネットワークの送信が暗号化されていることを確認してください。

使用中 Capgo 更新用意

Capgo Live Update ダッシュボード インターフェース

Capgoは、Appleのプライバシー規則に準拠した安全なライブアップデートシステムを提供します。

Capgoプライバシーフィーチャー

Capgoのアップデートシステムは、セキュリティとプライバシーを考慮して設計されています:

機能 プライバシーベネフィット
エンドツーヘンド暗号化 承認されたユーザーだけがアップデートを復号できるようにする
App Storeの適合性 Appleの厳格なプライバシー要件に準拠しています
セキュア デプロイメント 更新の配布を保護する
アクセス制御 詳細な権限管理を許可する

これらの機能は、更新を保護し、ユーザーのプライバシーを維持します。

“The only solution with true end-to-end encryption, others just sign updates” - Capgo [1]

「完全なエンドツーエンド暗号化を実現する唯一の解決策は、他のものは更新の署名のみを行う」 - Capgo

Capgo を使用した更新のデプロイ

  1. Capgo を使用したプライバシーに準拠した更新のデプロイ方法:

    __CAPGO_KEEP_0__ プラグインをインストールする

    npx @capgo/cli init
  2. 以下のコマンドを実行して開始する:

    Capgo のドメインと API を含むプライバシー マニフェストを更新する

  3. __CAPGO_KEEP_0__を設定:

    異なるデプロイステージ用に別々のチャンネルを作成して、安全な更新を保証します。

Capgoにより、95%のアクティブユーザーが24時間以内に更新を受け取り、グローバルでの成功率は82% [1]チャンネルシステムにより、更新のターゲット管理が容易になります。

User Group Updates in Capgo

Capgoにより、安全にユーザーグループを特定して更新を実行できます。

更新タイプ プライバシーに関する考慮事項 実装
ベータテスト 特定のユーザーへの露出を制限 制限されたアクセスを持つ別のチャンネルを使用します
ステージングロールアウト ユーザーへの段階的なリリース パーセンテージに基づいてアップデートを配布

“Agile開発を実践しており、@Capgoはユーザーに継続的に提供するmission-criticalなものです!” - Rodrigo Mantica [1]

Capgoの詳細な権限により、管理者以外のチームメンバーが安全にアップデートにアクセスおよび管理することができます。

概要

主なプライバシーの要件

Appleのプライバシーの規則 Capacitorアプリ 以下の必要性を示しています。

要件 詳細
プライバシー宣言 必要なドメイン、API、およびトラッキングの宣言を含めます。
ユーザー同意 ユーザーからトラッキングの許可を求めるために、ATTフレームワークを使用します。
データアクセス 写真、位置情報、連絡先へのアクセス許可を設定します。
プライバシーポリシー アプリとApp Storeのリストリングで両方とも明確かつアクセス可能なポリシーを提供します。
セキュリティの更新 ライブアップデートは暗号化されたデプロイチャンネルを使用することを保証します。

実装チェックリスト

Appleの要件を満たすために、このチェックリストを参照してください。

  • プライバシー マニフェストの設定
    APIの宣言を追加し、トラッキング ドメインのリストを作成し、データ使用目的を文書化します。

  • ユーザー権限の設定
    __CAPGO_KEEP_0__の実装、写真やメディアへのアクセス設定、位置情報サービスを有効化します。

  • セキュア アップデート システム
    プライバシーに適合したアップデート ソリューションを使用し、暗号化されたチャンネルを設定し、ユーザー ターゲット コントロールを構成します。

Capgoのプラットフォームは、プライバシー基準を満たしながらアプリの機能性とユーザー フォーカスを維持するための信頼できる方法を提供します。 [1].

Apple プライバシー規則の Capacitor アプリ用

セキュリティとコンプライアンスを計画する場合は、Apple プライバシー規則の __CAPGO_KEEP_0__ アプリ用を使用します。 Apple Privacy Rules for Capacitor Apps Encryption Apple プライバシー規則の __CAPGO_KEEP_0__ アプリ用 暗号化の実装詳細については 法的合致 法的合致の実装詳細については Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについては Capgo セキュリティ Capgo セキュリティの製品ワークフローについては Capgo トラスト センター Capgo トラスト センターの製品ワークフローについては

Capacitor アプリのためのリアルタイム更新

ウェブ層のバグが生じた場合、Capgo を通して修正を配信し、数日間待つ必要のないアプリストアの承認を待つのではなく。ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビューのパスを通る

今すぐ始めましょう

最新のブログ記事

Capgo は、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。