メインコンテンツにスキップ

Apple Privacy Rules for Capacitor Apps

Capacitorアプリ用のAppleプライバシールールを実装する方法を学びましょう。ユーザーの同意、データの透明性、安全なアップデートを実装して、Appleのプライバシールールに準拠するアプリ開発を学びましょう。

Apple Privacy Rules for Capacitor Apps

Appleのプライバシールールは現在 Capacitor 開発者はユーザー データの透明性と法的適合性に焦点を当て、App Storeの承認を保ち、ユーザーの信頼を維持する必要があります。

重要なステップは次のとおりです。

  • プライバシー マニフェスト: データ収集、API、トラッキングの詳細を記載する。
  • ユーザー コンセント: App Tracking Transparency (ATT) を使用してトラッキングの許可を取得する。
  • データ アクセス: カメラ、位置情報、連絡先などの機能の許可を明確に定義する。
  • プライバシー ポリシーコンテキスト: プライバシー ポリシーに関する法的ページ。役割: セクションまたはページのタイトル。見られる場所: page privacy.astro。メッセージ キー `privacy_title` (プライバシー タイトル)。 | コンテキスト: プライバシー ポリシーに関する法的ページ。役割: 短い UI ラベルまたはナビゲーション アイテム。見られる場所: page privacy.astro。メッセージ キー `privacy_policy` (プライバシー ポリシー)。
  • : データ使用についてのアクセス可能で明確なポリシーを提供する。テスト & アップデート Capgo.

ユーザーのコントロール、透明性、セキュアなアプリの更新を強調する規則です。開発者は、ガイドを参考にして、プライバシーに配慮したアプリを提供し、Appleの規制に準拠することができます。

App Storeの拒否を防ぐ: Appleプライバシーマニフェストを追加…

Appleプライバシーのルールを解説

Apple requires developers to prioritize clarity and give users control over their data. If you’re a Capacitor developer, this means being upfront about how your app collects and uses data, both for users and Apple reviewers.

データの取り扱いに関する記録

アプリのデータ取り扱いに関する詳細な内部記録を保持してください。以下を含めてください:

  • 収集されるユーザーデータの種類
  • データ収集の理由
  • 使用されている第三者サービスまたはSDKの詳細
  • データの転送または共有方法

この情報を整理することは、規制遵守だけでなく、レビュープロセス中に質問に答えることが容易になる。App Storeのプライバシーラベルとアプリの設定内で、これらの慣行を明確に反映するようにしてください。

プライバシー情報の重要な要素

アプリのプライバシー情報は、以下を明確に示す必要があります。

  • システム機能とAPIが必要なアプリの機能
  • 収集されるデータのカテゴリ
  • 外部サービスとのトラッキング活動や通信
  • データの使用方法と理由

明確な説明は、ユーザーとの信頼関係を築き、App Storeのレビュー問題を回避する可能性を減らします。

規制遵守のスケジュール

Appleは規制を段階的に更新します。最新の規則に沿ったアプリを保つために、定期的にAppleの開発者向けの更新情報を確認してください。

プライバシー規則をアプリに追加する

Learn how to implement Apple’s privacy rules in your Capacitor app with this step-by-step guide.

設定要件

始める前に、以下を確認してください。

  • 以下のものが必要です。 Xcode 15 またはそれ以降のバージョン プライバシーマニフェストのサポートが必要です。
  • Capacitor 8 がインストールされています。
  • iOS のデプロイメントターゲットが iOS 14.5 またはそれ以降のバージョンに設定されています。 アプリには、適切に設定された .
  • ファイルが含まれています。 Info.plist Apple Developer アカウントが必要です。
  • __CAPGO_KEEP_0__ __CAPGO_KEEP_0__ 有効な証明書とともに。

If you’re using Capgo, set up end-to-end encryption to safeguard data privacy. Apps configured correctly with Capgo have achieved an 82% global success rate in updates [1].

環境が準備できたら、プライバシーマニフェストを作成して設定してください。

プライバシーマニフェストの設定ガイド

  1. プライバシーマニフェストファイルを作成

iOSプロジェクトのルートディレクトリに新しいファイルを追加してください: PrivacyInfo.xcprivacy データ収集の定義

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. アプリが収集するデータの種類を指定します。例えば、以下のものがあります。

ユーザー分析

  • デバイス情報
  • 使用パターン
  • __CAPGO_KEEP_1__
  • ネットワークアクセス
  1. API アクセスを設定する

システムAPIをリストする必要があります、含む:

  • カメラ
  • 位置情報
  • 連絡先
  • 写真ライブラリ

規制ガイドライン

プライバシーマニフェストを設定した後、Appleの基準を満たすデータ収集の実践を確認する必要があります。

データ最小化
アプリの基本機能に必要なデータのみを収集する。Capgoユーザーは、24時間以内に95%のアクティブユーザー更新率を報告している [1], これはプライバシー意識の高いアプローチがユーザーを関与させることを示している

ユーザー透明性
明確に説明する:

  • データ収集の理由
  • データの保存期間
  • 利用可能なユーザー制御オプション
  • データ共有ポリシー

テスト要件

提出前に、プライバシー規制に準拠することを確認するためにアプリをテストする。以下の領域に焦点を当ててください:

テストエリア 検証ポイント
データアクセス 適切な許可の表示を確認する
プライバシー ラベル 確実性の確認
ユーザー コントロール オプトアウト機能のテスト
データ ストレージ コンテキスト: Enterprise製品/価格設定ページ。役割: 短いUIラベルまたはナビゲーションアイテム。ページ: enterprise.astro。

Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]__CAPGO_KEEP_0__は、プライバシー規制を維持しながら、23.5Mの更新を成功裏に配信した

これは、更新とプライバシーを効果的にバランスさせることが可能であることを示しています。

このガイドラインに従って、テストとApp Storeの提出に備えたアプリを準備することができます。

ユーザー プライバシー コントロール

このセクションでは、既存のプライバシー ガイドラインに基づいて、ユーザーがトラッキングとデータ アクセスを制御する方法について説明します。

To configure App Tracking Transparency (ATT) in your Capacitor app, use @capgo/capacitor-app-tracking-transparency と、次のキーを含むファイル: Info.plist ファイル:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

次に、初期化中のアプリのトラッキングリクエストを処理します:

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

ATTの実装に関するヒント:

  • ユーザー体験の意味のあるポイントで許可ダイアログを表示すること。
  • トラッキングの利点をシステムのプロンプトが表示される前に明確に説明すること。
  • ユーザーの決定を尊重し、オプトアウトしたユーザーに代替を提供すること。

データアクセス許可

iOSの場合、許可をアプリの Info.plistに定義する必要があります。ここでは、一般的な許可とその説明を示します:

許可タイプ Info.plist キー 使用説明
カメラ NSCameraUsageDescription 写真撮影のために必要
位置情報 NSLocationWhenInUseUsageDescription 位置情報ベースの機能のために
写真 NSPhotoLibraryUsageDescription 画像の保存/読み込みにアクセスする
連絡先 NSContactsUsageDescription 連絡先の統合のために

許可の要求のタイミング:

  • 必要な場合にのみ、許可を求め、明確な背景を提供してください。
  • 各許可の必要性を簡潔に説明する
  • ユーザーが要求を拒否した場合、代替機能またはオプションを提示してください。

許可を設定した後、ユーザーにこれらの慣行について透明性のあるプライバシーポリシーを提示するようにしてください。

プライバシーポリシーの表示

アプリのプライバシーポリシーを簡単に見つけることができ、理解できるようにしてください。

含める内容:

  • データ収集の詳細
  • How the data will be used
  • Stored data retention periods
  • User data rights
  • Integrations marketing section: Freelance contact

You can add a privacy center to your app like this:

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

How to display the privacy policy:

  • Place the privacy policy link in the app's settings for easy access.
  • Explain technical concepts in simple and clear language.
  • Add visuals to improve understanding.
  • Provide a version history and notify users of updates.
  • Allow users to export their data if requested.

Ensure that updates to your app (e.g., via Capgo) comply with these privacy settings and maintain user trust.

テストとApp Storeの提出

プライバシーマニフェストとユーザーコントロールを設定した後、次のステップは、すべてが予想どおりに機能することを確認するための徹底的なテストです。このプロセスは、App Storeにアプリを提出する前に、準拠性を確認するのに役立ちます。

プライバシー テスト Xcode

まず、Xcodeでプライバシー レポートを有効にします:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

デバッグモードでアプリを実行し、コンソールでプライバシー レポートを確認します。テスト中に焦点を当てるべき点は次のとおりです:

テスト エリア チェックすること
アプリ トラッキング ATT ダイアログのタイミングと表示
データ アクセス パーミッションの適切な実装
API 利用方法 プライバシーマニフェストの完全性
ネットワークコール データの送信セキュリティ

このテストでは、提出用に準備でき、規制基準を満たしていることを確認します。

一般的なプライバシーエラー

テスト後、次の頻繁な問題を解決して、提出の遅延を避けることができます:

  • 不完全 privacy-manifest.json: 必要なAPIとトラッキングドメインがすべてリストされていることを確認してください。
  • 目的の文字列が欠落している: 各許可要求の理由を明確に説明してください。
  • 不適切なトラッキング要求: トインストでパックにパティコントだ。

エアコントバートバー

パックトバートバーストでパティコントにパックトバートバーをパティコント、パックトバートバーをパティコント」

パックトバートバー、パックトバートバーをパティコント、パックトバートバーをパティコント」 パックトバートバー、パックトバートバーをパティコント」 パックトバートバー、パックトバートバーをパティコント」
パックトバートバー、パックトバートバーをパティコント」 パックトバートバー、パックトバートバーをパティコント」 パックトバートバー、パックトバートバーをパティコント」
パックトバートバー、パックトバートバーをパティコント」 パックトバートバー、パックトバートバーをパティコント」 パックトバートバー、パックトバートバーをパティコント」
データ連携 ユーザーへのデータのつながり アカウント情報、使用データ
データ追跡 クロスアプリトラッキングの詳細 広告、分析

主なApp Storeの要件:

  • 提出前にプライバシーポリシーURLを更新してください。
  • 宣言されたパーミッションがアプリの機能と一致していることを確認してください。
  • 使用している第三のパーティーSDKのプライバシープラクティスを文書化してください。
  • すべてのネットワークの送信が暗号化されていることを確認してください。

使用 Capgo アップデート用

Capgo Live Update Dashboard インターフェイス

Capgoは、Appleのプライバシー規則に準拠した安全なライブアップデートシステムを提供しています。

Capgo プライバシー機能

Capgoのアップデートシステムは、セキュリティとプライバシーを考慮して設計されています:

機能 プライバシーベネフィット
端末間暗号化 Appleのプライバシー規則に準拠
App Storeの規制に適合 Appleの厳格なプライバシー要件に準拠
セキュアな展開 アップデートの配布を保護する
アクセス制御 詳細な権限管理を許可する

これらの機能はアップデートを保護し、ユーザーのプライバシーを維持します。

「完全なエンドツーヘンド暗号化を実現する唯一のソリューション、他のものはアップデートの署名のみ」 - Capgo [1]

Capgo を使用したアップデートの展開

ここでは、Capgo を使用したプライバシー規制に準拠したアップデートの展開方法を紹介します。

  1. Capgo プラグインをインストールする:

    アップデートを開始するには、以下のコマンドを実行します。

    npx @capgo/cli init
  2. プライバシー設定を構成する:

    プライバシーマニフェストを Capgo のドメインと API を含めて更新する

  3. __CAPGO_KEEP_0__の設定:

    異なるデプロイステージ用に別々のチャンネルを作成して、安全な更新を確実にする

Capgoにより、95%のアクティブユーザーが24時間以内に更新を受け取ることができ、グローバルでの成功率は82% [1]チャンネルシステムにより、更新のターゲット設定が容易になる

User Group Updates in Capgo

Capgoにより、安全に特定のユーザーグループに更新をターゲットにすることができる

更新タイプ プライバシーに関する考慮事項 実装
ベータテスト 制限されたユーザーへの露出を最小限に抑える 制限されたアクセスを持つ別のチャンネルを使用する
ステージングロールアウト ユーザーへの段階的なリリース パーセンテージに基づいてアップデートを配布

「私たちはAgile開発を実践しており、@Capgoはユーザーに継続的に提供するmission-criticalなものです!」 - Rodrigo Mantica [1]

Capgoの詳細な権限により、承認されたチームメンバーのみが安全にアップデートをアクセスおよび管理できます。

概要

主なプライバシーの要件

CapacitorアプリのAppleプライバシーの規則 Capacitor apps 要件

詳細 Appleのプライバシーの規則
プライバシーマニフェスト 必要なドメイン、API、トラッキングの宣言を含める。
ユーザー同意 ユーザーからトラッキングの許可を求めるために、ATTフレームワークを使用する。
データアクセス 写真、位置情報、連絡先へのアクセス許可を設定する。
プライバシーポリシー アプリとApp Storeのリストリングで、明確でアクセス可能なポリシーを提供する。
セキュリティのアップデート ライブアップデートで暗号化されたデプロイチャンネルを使用することを保証する。

実装チェックリスト

Appleの要件を満たすために、このチェックリストを参照する。

  • プライバシー マニフェストの設定
    APIの宣言を追加し、トラッキング ドメインのリストを作成し、データ使用の目的を文書化してください。

  • ユーザー権限の設定
    ATTダイアログを実装し、写真やメディアへのアクセスを設定し、位置情報サービスを有効にします。

  • セキュア アップデート システムの設定
    プライバシー規制に準拠したアップデート ソリューションを使用し、暗号化されたチャンネルを設定し、ユーザー ターゲット コントロールを設定してください。

Capgoのプラットフォームは、ユーザーに集中したアプリの機能を維持しながら、プライバシー基準を満たすための信頼できる方法を提供します。 [1].

Apple Privacy Rules for Capacitor Appsから続けてください。

Apple Privacy Rules for __CAPGO_KEEP_0__ Appsを使用している場合 Apple Privacy Rules for Capacitor Appsを使用してセキュリティとコンプライアンスを計画する場合、Encryptionと接続してください。 Encryption Encryption Encryptionの実装詳細について 適合性 適合性の実装詳細について Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについて Capgo セキュリティ Capgo セキュリティの製品ワークフローについて Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて

Capacitor アプリのリアルタイム更新

ウェブ層のバグが生じた場合、Capgo を通じて修正を配信し、数日間待つ必要のないアプリストアの承認を待つ必要がなくなる。ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路を通じて行われる。

マーティンから人間のサポート

今すぐ始めよう

最新のブログ記事

Capgo は、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。