メインコンテンツにジャンプ

CapacitorのAppleプライバシールール

Appleのプライバシールールに準拠したアプリ開発のためのユーザー同意、データ透明性、セキュアなアップデートの実装方法を学びましょう。

CapacitorのAppleプライバシールール

Appleのプライバシー規則は Capacitor アプリ開発者はユーザーデータの透明性と合法性に焦点を当て、App Storeの承認を保ち、ユーザーの信頼を維持する必要があります。

主なステップは次のとおりです:

  • プライバシー宣言: データ収集、API、トラッキングの詳細を記載する。
  • ユーザー同意: App Tracking Transparency (ATT)を使用してトラッキングの許可を取得する。
  • データアクセス: カメラ、位置情報、連絡先などの機能の許可を明確に定義する。
  • プライバシーポリシー: データ使用に関するアクセス可能で明確なポリシーを提供する。
  • テスト & アップデート: Apple プライバシー規則に準拠し、安全なアップデートシステムを使用してください。 Capgo.

Apple プライバシー規則は、ユーザーのコントロール、透明性、安全なアプリのアップデートを強調しています。開発者は、ガイドに従って、プライバシー意識の高いアプリを提供し、Apple プライバシー規則に準拠することができます。

App Store からの拒否を防ぐ: Apple プライバシー マニフェストを追加 …

Apple プライバシー規則の解説

Apple requires developers to prioritize clarity and give users control over their data. If you’re a Capacitor developer, this means being upfront about how your app collects and uses data, both for users and Apple reviewers.

データ取り扱いに関する記録

アプリのデータ取り扱いに関する詳細な内部記録を保持してください。以下を含めてください:

  • 収集されるユーザーデータの種類
  • データ収集の理由
  • 第三者サービスまたはSDKの詳細
  • データの転送または共有方法

この情報を整理することは、規制遵守だけでなく、レビュープロセスで質問に答えることが容易になるため、役立ちます。アプリのプライバシーラベルとアプリの設定内にこれらの慣行を明確に反映してください。

プライバシー情報の重要な要素

アプリのプライバシー情報は、以下を明確に示す必要があります。

  • アプリが機能するために必要なシステム機能とAPIの許可
  • 収集されるデータのカテゴリ
  • 外部サービスとのトラッキング活動やコミュニケーション
  • データの使用方法と理由

明確な説明は、ユーザーとの信頼関係を築き、アプリストアレビューの問題を回避する可能性を減らします。

規制遵守のタイムライン

Appleは規制要件を段階的に更新します。最新のルールに従ってアプリを維持するには、定期的にAppleの開発者更新を確認してください。

アプリにプライバシー規則を追加する

Appleのプライバシー規則を実装する方法を学びましょう。Capacitorアプリにステップバイステップのガイドを使用します。

セットアップ要件

始める前に、以下を確認してください。

  • 次の条件を満たしていることを確認してください。 Xcode 15 またはそれ以降のバージョンがインストールされていること __CAPGO_KEEP_0__ 8 がインストールされていること
  • Capacitor 8 is installed.
  • アプリに適切に設定されたファイルが含まれていること iOS 14.5 またはそれ以降のバージョン.
  • __CAPGO_KEEP_0__ Info.plist __CAPGO_KEEP_0__
  • Capgo Apple Developerアカウント 有効な証明書

If you’re using Capgo, set up end-to-end encryption to safeguard data privacy. Apps configured correctly with Capgo have achieved an 82% global success rate in updates [1].

__CAPGO_KEEP_1__ で正しく設定されたアプリは、更新で 82% のグローバル成功率を達成しました。

環境が準備できたら、プライバシーマニフェストを作成して設定してください。

  1. プライバシーマニフェストの設定ガイド

プライバシーマニフェストファイルを作成 PrivacyInfo.xcprivacy 新しいファイルを追加してください

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. iOS プロジェクトのルートディレクトリに

データ収集の定義

  • アプリが収集するデータの種類を指定してください。例えば、
  • デバイス情報
  • 使用パターン
  • ネットワークアクセス
  1. API アクセスを設定する

リストするシステムAPI

  • カメラ
  • 位置情報
  • 連絡先
  • 写真ライブラリ

規制ガイドライン

Appleの規定に準拠したデータ収集実践を確実に実施する

データ最小化
アプリの基本機能に必要なデータのみを収集してください。Capgoユーザーは、24時間以内に95%のアクティブユーザー更新率を報告しています [1]プライバシー意識の高いアプローチは、ユーザーを関与させることを示しています。

ユーザー透明性
明確に説明してください:

  • データがどのように収集されるか
  • どのくらいの期間データが保存されるか
  • ユーザーが操作できるオプション
  • データ共有ポリシー

テスト要件

提出前に、プライバシー規制に準拠することを確認するためにアプリをテストしてください。以下の領域に焦点を当ててください:

テストエリア 検証ポイント
データアクセス 適切な許可の表示を確認する
プライバシーラベル 確実な宣言を確認する
ユーザー制御 オプトアウト機能をテストする
データストレージ 暗号化が安全であることを確認する

Capgoは、プライバシー規制に準拠しながら、23.5Mのアップデートを成功裏に配信した [1]これは、アップデートとプライバシーを効果的にバランスさせることが可能であることを示している

これらのガイドラインに従って、アプリがテストとApp Storeの提出に準備されていることを確認する

ユーザープライバシーコントロール

このセクションでは、ユーザーがトラッキングとデータアクセスを制御する方法について説明します。

トラッキング許可の設定

To configure App Tracking Transparency (ATT) in your Capacitor app, use @capgo/capacitor-app-tracking-transparency 次に、アプリの初期化中にトラッキング要求を処理します: Info.plist ATT実装のヒント

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

許可ダイアログをユーザー体験の意味のあるポイントで表示します。

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

トラッキングの利点を明確に説明する前に、システムのプロンプトが表示される前に。:

  • ユーザーの決定を尊重し、オプトアウトしたユーザーに代替を提供します。
  • データアクセス許可
  • Setting Up Data Access Permissions

Data Access Permissions

iOSの場合、 Info.plistアプリの

以下は、一般的な許可とその説明です。 許可の種類 Info.plistのキー
使用説明 カメラ NSCameraUsageDescription
写真の撮影に必要 位置情報 NSLocationWhenInUseUsageDescription
位置情報に基づく機能のために NSPhotoLibraryUsageDescription 画像の保存/読み込みにアクセスする
Contacts NSContactsUsageDescription 連絡先の統合のために

許可の要求時期:

  • 必要な場合のみ許可を求め、明確な背景を提供する
  • 許可の必要性を簡潔に説明し、提示する
  • 許可を拒否された場合、代替機能やオプションを提示する

許可を設定した後、ユーザーにこれらの慣行について透明性のあるプライバシーポリシーを提示する

プライバシーポリシーの表示

アプリのプライバシーポリシーを簡単に見つけることができるようにする

含めるもの:

  • データ収集の詳細
  • データの使用方法
  • 保存されたデータの保持期間
  • ユーザーが保有するデータに関する権利
  • プライバシーに関する懸念事項の連絡先

ページ/エリア:統合マーケティングセクション。役割:短いUIラベルまたはナビゲーションアイテム。表示される場所:統合ページintegrations.astro。メッセージキー`integrations_partners_freelance_contact` (統合パートナーフリーランス連絡先)。

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

アプリにプライバシー センターを追加する方法はこちらです。:

  • プライバシーポリシーの表示方法
  • プライバシーポリシーへのリンクをアプリの設定に置くことで、容易にアクセスできます。
  • 技術的な概念を簡単かつ明確に説明するには、シンプルな言葉を使用してください。
  • 理解を向上させるために視覚的な要素を追加してください。
  • ユーザーがデータのエクスポートを要求した場合に、データをエクスポートすることを許可する。

アプリの更新 (例: Capgo) がこれらのプライバシー設定とユーザーの信頼を維持するように、更新を保証する。

テストとApp Storeの提出

プライバシー設定とユーザー制御を設定した後、次のステップは、すべてが予想どおりに機能することを確認するための徹底的なテストです。このプロセスは、App Storeにアプリを提出する前に、準拠性を確認するのに役立ちます。

プライバシー検証 Xcode

Xcodeでプライバシーレポートを有効にするには、次の手順に従います:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

デバッグモードでアプリを実行し、コンソールでプライバシーレポートを確認します。テスト中に焦点を当てるべき点は次のとおりです:

テストエリア 確認すること
アプリのトラッキング ATTダイアログのタイミングと表示
データアクセス 権限の適切な実装
API 使用 プライバシーマニフェストの完全性
ネットワークコール データの送信の安全性

このテストでは、提出用にアプリが準備できていて、規制基準を満たしていることを確認します。

一般的なプライバシー エラー

テスト後、提出の遅延を避けるために、頻繁に発生する問題を解決してください:

  • 不完全 privacy-manifest.json: 必要なAPIとトラッキングドメインがすべてリストされていることを確認してください。
  • 目的の文字列が欠落している: 各許可要求の理由を明確に説明してください。
  • : 不適切なトラッキング要求: ユーザーがアクションを実行した後のみ、トラッキング許可をトリガーしてください。

: App Store プライバシーデータ

: アプリを提出する際、正確なプライバシープラクティスに関する情報を提供してください。ここでは、以下の情報を含める必要があります。

: プライバシーキャテゴリ : 必要な情報 : 例
: データ収集 : 収集されるデータの種類 : デバイスID、位置
: データの使用 データ収集の理由 アプリの機能、分析
データの関連付け ユーザーとデータの接続方法 アカウント情報、使用状況データ
データの追跡 複数のアプリ間の追跡の詳細 広告、分析

主なApp Storeの要件:

  • 提出前にプライバシーポリシーのURLを更新してください。
  • 宣言されたパーミッションがアプリの機能と一致していることを確認してください。
  • 使用している第三者のSDKのプライバシープラクティスを文書化してください。
  • すべてのネットワークの送信が暗号化されていることを確認してください。

使用 Capgo アップデート

Capgo Live Update Dashboard Interface

Capgoは、Appleのプライバシー規則に準拠しながら、ライブアップデートの安全なシステムを提供しています。

Capgo Privacy Features

Capgoのアップデートシステムは、セキュリティとプライバシーを考慮して設計されています:

機能 プライバシー利益
エンドツーエンド暗号化 承認されたユーザーだけがアップデートを復号できることを保証します
App Store の適合性 Apple の厳格なプライバシー要件に準拠しています
安全な展開 更新の配布を保護
アクセス制御 詳細なパーミッションの管理を許可

これらの機能は、更新を保護し、ユーザーのプライバシーを維持します。

“The only solution with true end-to-end encryption, others just sign updates” - Capgo [1]

「完全なエンドツーヘンド暗号化の唯一の解決策、他のものは更新を署名するだけ」 - Capgo

Capgo で更新の展開

  1. Capgo を使用したプライバシー適合性の更新の展開方法についてはこちら:

    __CAPGO_KEEP_0__ プラグインをインストールする

    npx @capgo/cli init
  2. プライバシー設定を構成する:

    CapgoのドメインとAPIを含むプライバシーマニフェストを更新する

  3. 暗号化されたアップデートチャンネルを設定する:

    異なるデプロイメントステージ用に別々のチャンネルを作成して、安全なアップデートを確実にする

Capgoは、95%のアクティブユーザーが24時間以内にアップデートを受け取ることを保証し、グローバルな成功率は82%です。 [1]チャンネルシステムは、アップデートのターゲット設定を容易にします。

Capgoのユーザーグループアップデート

Capgoは、セキュアにアップデートのターゲットを特定のユーザーグループに設定することを許可します:

アップデートタイプ プライバシーに関する考慮事項 実装
ベータテスト 対象ユーザーの露出を制限する 制限されたアクセスを持つ別のチャンネルを使用する
ステージドロールアウト ユーザーへの段階的なリリース パーセンテージに基づいてアップデートを配布する

「Agile開発を実践しており、@Capgoはユーザーに継続的に提供するmission-criticalなものです!」 - Rodrigo Mantica [1]

Capgoの詳細な権限により、管理者以外のチームメンバーが安全にアップデートをアクセスおよび管理することができます。

概要

主なプライバシーの要件

Capacitorアプリの Capacitorの プライバシーの規則は、以下の必要性を定義します:

要件 詳細
プライバシーマニフェスト 必要なドメイン、API、トラッキングの宣言を含める。
ユーザー同意 ATTフレームワークを使用して、ユーザーからトラッキングの許可を求める。
データアクセス 写真、位置、連絡先へのアクセス許可を設定する。
プライバシーポリシー アプリとApp Storeのリストリングで、明確でアクセシブルなポリシーを提供する。
セキュリティの更新 ライブアップデートが暗号化されたデプロイチャンネルを使用することを保証する。

実装チェックリスト

Appleの要件を満たすために、このチェックリストを参照してください。

  • プライバシーマニフェストの設定
    APIの宣言を追加し、トラッキングドメインをリストし、データ使用目的を文書化してください。

  • ユーザー権限の設定
    ATTダイアログを実装し、写真やメディアへのアクセスを設定し、位置情報サービスを有効にします。

  • セキュアなアップデートシステムの設定
    プライバシー規制に準拠したアップデートソリューションを使用し、暗号化されたチャネルを設定し、ユーザー向けのターゲット設定を構成してください。

Capgoのプラットフォームは、プライバシー基準を満たしながらアプリの機能性とユーザーフォーカスを維持するための信頼できる方法を提供します。 [1].

Appleのプライバシールールに従ってCapacitorアプリを開発する

Capacitorアプリを使用している場合 Apple Privacy Rules for Capacitor Apps セキュリティとコンプライアンスの計画のために接続する 暗号化 暗号化の実装詳細のために コンプライアンス コンプライアンスの実装詳細のために Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフロー Capgo トラスト センター Capgo トラスト センターの製品ワークフロー

Capacitorアプリのリアルタイム更新

When a web-layer bug is live, ship the fix through Capgo instead of waiting days for app store approval. Users get the update in the background while native changes stay in the normal review path.

ウェブ層のバグが生じたときは、__CAPGO_KEEP_0__を通して修正を配信するのではなく、数日間待ってアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビューのパスを通る。

コンテキスト: Capgoのマーケティングウェブサイト。役割: サポートする説明文またはメタ説明文。見つかった場所: component GetStarted.astro。Capgoの製品/ブランド名と開発者用語をそのまま保存。

マーティンから人間のサポートを受ける

Capgo gives you the best insights you need to create a truly professional mobile app.