2024年5月1日以降、App Store上のすべてのiOSアプリにはプライバシーマニフェストを含める必要があります。 これらのファイルは PrivacyInfo.xcprivacyiOSアプリのプライバシーマニフェストについて
-
プライバシーマニフェストとは
構造化されたファイルで、以下を記載します。- アプリとサードパーティのSDKが収集するユーザーデータ
- 敏感データやトラッキングに使用されるAPI
- アプリがアクセスするドメイン
-
なぜ重要か
- データの取り扱いに関する透明性を確保
- App Storeのプライバシーラベルが正確になる
- アプリのレビューの遅延や却下を避ける
-
重要な合規手順
- 使用 Xcode 15 から最新のバージョンを使用してファイルを作成および設定する必要があります。
PrivacyInfo.xcprivacyファイル。 - API、データ型、およびトラッキングドメインをすべてドキュメント化する必要があります。
- 第三者の SDK プロバイダーからプライバシーマニフェストを取得する必要があります。
- Xcodeのプライバシーリポートを使用して検証する必要があります。
- 使用 Xcode 15 から最新のバージョンを使用してファイルを作成および設定する必要があります。
-
期限:
- 2024 年 5 月 1 日: 実施が始まりました。
- アプリは、プライバシーマニフェストを含める必要があります。承認されないとします。
非準拠のリスクには、アプリストアの拒否、法的問題、ユーザーの信頼の喪失などが含まれます。自動スキャナやプライバシーゲネレータなどのツールを使用してプロセスを簡素化できます。Appleのプライバシースタンダードを満たすために、積極的に取り組んでください。
WWDC23: プライバシーマニフェストの始め方 | Apple
Appleのプライバシーマニフェスト規則
Appleのプライバシーマニフェストは、iOSアプリのすべてのコンポーネントにおけるデータ収集とAPIの使用の透明性の明確な説明が必要であることを規定しています。
遵守するには、開発者は プライバシーマニフェストファイル ファイルに3つの重要な要素を記載する必要があります。
- 必要な理由APIの宣言:特定のAPIが使用されている理由を明確に述べる必要があります。
- データ使用分類:収集されたデータの種類とどのように使用されるかを指定する必要があります。
- ドメイン使用ドキュメント:アプリがアクセスするドメインを詳細に記載する必要があります。 [3].
適合性期限
Appleは、これらの要件を満たすために厳格な期限を設定しています:
| 日付 | マイルストーン |
|---|---|
| 2024年5月1日 | 強制措置の開始 |
| 2024年5月以降 | 継続的な監視が続く |
これらの日付は、開発者が新しい規則に沿ったアプリを準備しないことで発生する混乱を避けるために、緊急性を強調しています。
非適合性リスク
これらのガイドラインに従わないと、厳重な結果につながります。包括して:
- 即時アプリストアの却下非適合性アプリは配布承認を受けられません。
- 法的責任: データの取り扱いに関する非公開は規制措置につながる可能性があります。
- 評判の損失: ユーザーは透明性基準を満たさないアプリに信頼を失う可能性があります。 [2].
「2024年5月1日以降、特定のAPIを使用するアプリはプライバシーマニフェストファイルに目的の使用を宣言する必要があります。 — Apple」 [6]
開発者がオーバー・ザ・エア(OTA)アップデートソリューションを使用している場合、 Capgoコンプライアンスは特に重要です。これらのアップデートメカニズムやデータハンドリングの取り扱いは明示的に文書化する必要があります。
さらに、すべてのSDKとフレームワークがアプリに統合されている場合、データ収集とAPIの使用を含む個々のプライバシーマニフェストを含める必要があります。アプリストアの提出プロセス中、Xcodeはこれらの個々のマニフェストを統合されたプライバシーレポートにコンパイルします。 [3].
必要なツールとセットアップ
iOSアプリにプライバシーマニフェストを実装するには、開発環境に必要なツールとクレデンシャルをセットアップする必要があります。これらのステップは、コンプライアンス用にアプリを作成する準備を整えるのに役立ちます。 プライバシー情報.xcprivacy ファイル。
システム要件
以下をインストールして設定することを確認してください:
- Xcode 15 またはそれ以降: このバージョンはプライバシー マニフェストをサポートする最小限のバージョンです [1].
- Mac App Store から利用可能です (安定版)
- ベータ版は、Apple Developer ポータル [16] からダウンロードできます。
- macOS: 安定版を使用して、Xcode の互換性を確保してください。
開発者資格情報
プライバシー マニフェストとアプリを App Store に提出するには、以下の資格情報が必要です:
| 要件 | 目的 | 検証 |
|---|---|---|
| Apple Developerアカウント | アプリの提出や証明書管理のために | 年間のサブスクリプションが必要です。 |
| 開発証明書 | codeの署名や開発ビルドを可能にする | 有効で最新である必要があります。 |
| 配布証明書 | App Storeにアプリを提出するために必要 | 12ヶ月ごとに更新する必要があります。 |
| iOSアプリ用プライバシーマニフェストの概要 | デバイスのテストとデプロイに使用されます。 | アプリのバンドルIDと一致する必要があります。 |
を作成するには PrivacyInfo.xcprivacy ファイルを作成するには、Xcodeを開き、 New > File > iOS > Resource > App Privacy [1]を選択します。アプリのバンドルリソースのルートディレクトリにこのファイルを置くと、ビルドプロセス中に認識されるようになります。
2024年春以降、AppleはすべてのApp Store Connectに提出されるアプリに、リストされたAPIの使用のための承認された理由を含めることを要求します。 [7].
ツールとクレデンシャルが用意できたら、Xcodeで直接プライバシーマニフェストファイルを作成することができます。
プライバシーマニフェストファイルの作成
プライバシーマニフェストファイルを作成するには、Xcodeで適切なステップとツールを使用する必要があります。ここでは、自動化を使用してプロセスを簡素化する方法を紹介します。
Xcode セットアップ手順

-
プライバシーマニフェストファイルを作成する
Xcodeを開き、 ファイル > 新規 > ファイルを選択し、リソースセクションの「アプリプライバシーファイル」を選択します。このプロセス中にアプリのターゲットが選択されていることを確認します。 [8].
-
必要なキーを設定する
新しく作成したファイルに次のキーを追加します:
PrivacyInfo.xcprivacyキー説明 __CAPGO_KEEP_0__ 必須の値 NSPrivacyTracking アプリがデータをトラッキングするために使用するかどうかを示します 真偽値 (true/false) NSPrivacyTrackingDomains トラッキングに使用されるドメインのリスト ドメインの配列 NSPrivacyCollectedDataTypes 収集されたデータの種類 データの種類の配列 NSPrivacyAccessedAPITypes API のアクセス詳細 配列の辞書のリスト -
設定の検証
ファイルを設定した後、Xcodeでプライバシーレポートを生成して設定を確認してください。以下の手順に従ってください。
- Product > Archiveに移動してアーカイブを作成 右クリックして生成されたアーカイブ.
- Generate Privacy Reportを選択
- 自動化ツールを使用すると、繰り返し作業を減らし、一貫性を保つことができます。 自動化方法 [8].
Privado.ai
統合
__CAPGO_KEEP_0__ __CAPGO_KEEP_1__
Privadoのプライバシーマニフェストジェネレータ、2024年6月に導入されました。これにより、codeのスキャンとレポートの生成が自動化され、プロセスが簡素化されます。このツール:
- codeとSDKの依存関係をスキャンします。
- データ収集の実践をマップします。
- プライバシーレポートを自動で埋めます。
- レスポンスを直接、ソースのcodeの対応するセクションにリンクします。 [10].
App Privacy Manifest Fixer
2025年4月にリリースされたこのツールは、シェルスクリプトを使用して次のことを行います。
- マニフェストを分析し、自動で準拠性の問題を解決します。
- 既存のビルドプロセスと無問題に統合します。
- プロジェクトの種類に応じたカスタムテンプレートをサポートします。 [11].
チームとCI/CD Pipelinesで平滑なマニフェスト生成を保証するため、プロジェクトディレクトリにこのツールを含めてください。
利用する場合 オーバー・ザ・エア更新 プラットフォームを通じて Capgo, ensure your Privacy Manifest reflects any data collection or API usage tied to update functionality. Maintaining transparency here is key to staying compliant with App Store requirements while benefiting from modern update features.
、アップデート機能に関連するデータ収集またはAPIの使用を反映するプライバシーマニフェストを確実に設定する必要があります。透明性を維持することは、App Storeの要件に準拠しながら、モダンな更新機能を利用できるようにするための重要な要素です。
データ収集とAPIのドキュメント
Xcodeでマニフェストファイルを構築した後、次のステップは、データ収集とAPIの使用に関するアプリのドキュメント作成です。これは、Appleの規制要件を満たすだけでなく、ユーザーとの信頼関係を確立するために不可欠です。
__CAPGO_KEEP_0__の使用に関するドキュメント あなたの file must list all APIs that access sensitive information. When documenting API usage in your Privacy Manifest, include both the API categories and the approved reasons for their usage.
ファイルには、敏感情報にアクセスするAPIをすべてリストする必要があります。プライバシーマニフェストに__CAPGO_KEEP_0__の使用を記載する際には、__CAPGO_KEEP_1__のカテゴリとその使用の許可された理由を含める必要があります。
| API Category | 一般的な使用法 | 必要なドキュメント |
|---|---|---|
| ファイルタイムスタンプ | インストール日時追跡 | 目的を宣言する code (例: C617.1) |
| ユーザー デフォルト | 設定の永続化 | 理由を含む code (例: CA92.1) |
| ディスク スペース | 更新の検証 | ディスク スペースのNSPrivacyAccessedAPICategoryの使用理由を宣言する |
このレベルの詳細は、manifestファイルとデータ収集の実践との間のシームレスな接続を保証します。
“アプリ内に含まれるすべてのcodeについては、App Store Review Guidelinesに従って責任を負ってください。データ収集およびトラッキングの実施についても含まれます。” - Tony、Appleのプライバシーエンジニア [5]
オーバー・ザ・エア更新を実装する際は、特に ディスクスペースAPIの宣言に注意してください。例えば、Firebase Analyticsのバージョン10.24.0は2024年4月に、NSPrivacyAccessedAPICategoryDiskSpaceとNSPrivacyAccessedAPICategoryUserDefaultsに関連する問題を解決することで、ITMS-91053エラーを解決しました。 NSPrivacyAccessedAPICategoryDiskSpace および NSPrivacyAccessedAPICategoryUserDefaults [12].
データタイプとカテゴリ
プライバシーマニフェストでは、収集されたデータのタイプを明確に記載し、適切なカテゴリに分類する必要があります。具体的には、以下を記載する必要があります。
- データがユーザーの識別情報と関連しているかどうか
- データがトラッキングの目的で使用されているかどうか
- 両方の条件が当てはまる場合は、Appleが定義したリストから承認された目的を記載する必要があります
iOSアプリで利用する第三者SDKの場合、各SDKには独自のプライバシーマニフェストを含める必要があります。たとえば、Persona SDK v2.18.0+では、以下のデータタイプが自動的に宣言されます。
- 粗い位置情報 (例:IPアドレス)
- デバイスID (デバイスレベルの識別)
- ユーザーID (アカウントレベルの識別)
- 診断データ (例:エラーログ)
- 製品のインタラクション (例:フローエベント)
規制に従うには、定期的にコードベースを調査して、プライバシーマニフェストに含める必要があるAPIを特定する必要があります [13]このような前向きのレビューは、提出遅延を回避し、Appleのプライバシー基準の進化に沿ったアプリを維持するのに役立ちます。
第三者 SDK 管理
第三者 SDKは、規制遵守とユーザーの信頼を維持するために、Appleのプライバシー マニフェストの基準に準拠する必要があります。これらの基準は、第三者 SDKにとって同等の重要性があります。以下に、Capacitor アプリのOTA更新の管理とSDK の準拠に関する詳細が記載されています。
Capacitor とOTA更新
Capacitor アプリでオーバー・ザ・エア(OTA)更新を使用する場合、プライバシー マニフェストを正確に設定することが重要です。ライブアップデートソリューションを使用するアプリでは、プライバシー マニフェストに特定のAPI の使用を宣言する必要があります。
| API カテゴリ | 必要な宣言 | 目的 |
|---|---|---|
| コンテキスト:Capgoのマーケティングウェブサイト。役割:短いUIラベルまたはナビゲーションアイテム。メッセージキーsubprocessors_table_purpose(Subprocessors Table Purpose)。 | ディスクスペース | NSPrivacyAccessedAPICategoryDiskSpace |
| アップデートパッケージの保存場所です。ユーザー デフォルト | NSプライバシーアクセスAPIカテゴリユーザー設定 | 更新設定 |
| ネットワークアクセス | NSプライバシーアクセスAPIカテゴリネットワーク情報 | 更新配信 |
Capgo simplifies this process by integrating privacy manifest compliance into its OTA update system. It automatically declares the required APIs and data access, ensuring your app remains compliant while benefiting from real-time updates.
Now, let’s explore the key steps for verifying SDK compliance.
SDK Compliance Checks
OTA更新の宣言を解決した後、統合されたSDKが必要な基準を満たしていることを確認することが重要です。88%の組織が数千のクラウドアプリを使用しているため、強力なCapgo準拠確認は必須です。 [16], robust SDK compliance checks are a must.
-
ツールとしては
Cloudflare Ostorlab.co アプリのIPAファイルをスキャンする [1]。 この機能は、Xcode Privacy Reportから得られる洞察を補完し、アプリの適合性を徹底的に分析します。 -
バージョン管理
もし、SDKにプライバシーマニフェストが欠けている場合、必要なのはアプリのPrivacyInfo.xcprivacyファイル [14]にデータ使用の宣言を手動で行うことです。 -
この手順は、透明性とAppleのガイドラインへの適合性を保証します。
セキュリティ実装 不適切に管理されたSDKは重大な結果をもたらします。たとえば Tilting Point Media [15]は2024年6月18日に、CCPAとCOPPAの違反に対して500,000ドルの和解金を支払うことになりました。これは、不適切に設定されたSDKの結果です。- データを暗号化する SDKによって処理される前に
- 最小限の特権アクセス原則を適用して、不要な権限を制限する
- アプリ内で SDK の使用を継続的に監視する
- SDK のポリシーを定期的に検証して、適切なままであることを確認する
テストと提出プロセス
アプリを提出する前に、Appleの要件に従って、2024年5月1日以降にプライバシーマニフェストの実装をテストする必要があります [9].
Xcode プライバシー レポート
プライバシーマニフェストを設定した後、次のステップはその正確性をテストすることです。Xcode 15を使用してプロジェクトをアーカイブし、プライバシー レポートを生成します。 プライバシー レポート [8]. このレポートでは、アプリの宣言されたデータタイプ、 SDK の実践、 API の使用、トラッキング ドメインについての概要を提供します。
「Xcode 15は、アプリのプロジェクト内のすべてのプライバシーマニフェストを集約し、宣言されたデータ使用をまとめたプライバシー レポートを生成できます。この機能は、プライバシー実践を理解し、説明するために役立ちます。」 - Tony、Appleのプライバシー エンジニア [5]
Xcode 15 の Points of Interest インストルメントを使用して、トラッキング ドメインへの接続を検出するために、追加の検証を行うことができます。 [5].
提出要件
プライバシー レポートを確認した後、次の重要な要素が提出用に準備されていることを確認してください。
| 要件 | 説明 | 検証方法 |
|---|---|---|
| プライバシー マニフェスト ファイル | .plist データ収集に関するファイル |
Xcode でファイルの存在を確認する |
| SDK の準拠 | プライバシーに影響を与える SDK はマニフェストを含める必要があります。 | SDK のドキュメントを確認する |
| API 利用申明 | 必要な理由APIの承認された理由 | プライバシー報告をApp Storeデータと照合する |
| SDK署名 | プライバシー影響のあるSDKは署名が必要 | SDK署名を検証する |
重要なステップを確認する:
「第三者SDKの機能に対する理解とプライバシーマニフェストが一致することを確認すること、重要です。」 - AppleのプライバシーエンジニアのTony氏 [5]
実際の例として、CodeWithChrisチームをご覧ください。2023年10月に、気分トラッカーアプリを開発する際にAppleのプライバシーの要件を実装し、Xcodeのプライバシー報告を使用して、すべてのアプリの機能がAppleの新しい基準を満たしていることを確認しました。 [18].
アップデートとメンテナンス
プライバシーマニフェストの最新化は、アプリケーションのコードベースのメンテナンスと同等の重要性を持つ。 プライバシーポリシー プライバシーポリシーが進化するにつれて、定期的なアップデートにより、適合性と承認プロセスのスムーズ化が実現する。
ポリシー更新の追跡
アップル社のプライバシーポリシーに沿った対応は、アプリストアの適合性を維持する上で不可欠である。2024年5月1日以降の適用期限から、開発者はプライバシー規制の変更とAPIの仕様の監視に重点を置く必要がある。
| アップデートの種類 | 監視方法 | 必要なアクション |
|---|---|---|
| アップル社ポリシー変更 | 開発者ポータル通知 | マニフェストの適合性確認 |
| SDK Changes | リリースノートの確認 | プライバシーバンドルの更新 |
| API の要件 | Xcode リリースノート | 必要な理由 API の確認 |
例えば InMobiの SDK バージョン 10.7.2 には、詳細なプライバシーマニフェストが含まれていました。これは、第三者のドキュメントとしての強力な例です [4].
「開発者は、自分のアプリに含まれるすべての code に責任を負う」 - Apple [4]
バージョン管理
コンテキスト: Capgo マーケティング ウェブサイト。役割: ショート UI ラベルまたはナビゲーションアイテム。メッセージキー `version_control` (バージョン管理)。
-
自動検証
自動チェックは、実行中の非合理性を特定し、問題が発生した場合に迅速なロールバックを実行してダウンタイムを減らすことで、展開成功率を向上させることができます。 -
SDK統合トラッキング
SDKのバージョンと関連するプライバシーマニフェストを詳細に記録してください。たとえば、Spotifyのモバイルチームは、2024年8月に正確なSDKトラッキングと対象の修正によって、30日間でアプリのクラッシュを15%削減しました。 [20]. -
変更管理
すべての変更を徹底的に文書化してください:- 更新の理由を記録してください
- 影響を受けるAPIとデータタイプを記録してください
- 検査の簡素化を目的とした監査トレイルを維持してください
バージョン管理ツールと自動ビルドおよびバージョン管理機能を使用することで、このプロセスをスムーズにすることができます。たとえば Appcircleのバージョニングシステムは、開発者がビルド番号を管理し、環境変数またはXcode統合を通じてバージョンを追跡できるようにします [20].
概要とリソース
Appleのプライバシー基準に準拠するには、継続的な注意と適切なツールが必要です。プライバシーマニフェストの管理は、一度の作業ではありません。正確性と定期的な更新が求められます。最近の調査結果によると、多くの開発者がまだ準拠を達成していません [1].
ここでは、実装を簡素化するための重要なツールとリソースを紹介します
| リソースの種類 | 目的 | ページ/エリア: Capgo マーケティング ウェブサイト。役割: ショート UI ラベルまたはナビゲーション アイテム。メッセージ キー `subprocessors_table_purpose` (Subprocessors Table Purpose)。 |
|---|---|---|
| アクセス方法 | Xcode プライバシー レポート | プライバシー マニフェストの検証 |
| Xcode 15+ | Apple Developer Portal | ポリシーに関する最新情報を取得するには開発者アカウントが必要です |
| WWDC セッション | 技術ガイダンスを取得 | Apple Developer アプリ |
| SDK ドキュメント | 第三者機関の適合性を確保する | 個別の SDK ポータル |
これらのツールは、検証とドキュメントの維持を容易にする。これにより、開発者はプライバシーマニフェストの管理のための自動化されたソリューションを探索することもできます。たとえば Capgo provides a live update feature for Capacitor apps, enabling quick updates while adhering to App Store requirements.
API アプリにライブアップデート機能を提供し、App Store の要件に準拠しながら、迅速なアップデートを可能にします。 [5]2024年春から、Apple は、App Store に提出または更新する前に、プライバシーマニフェストと必要な理由 __CAPGO_KEEP_0__ の問題を解決する必要があります。
- Collect privacy manifests from third-party SDK providers.
- APIを使用する必要があるトラッキングドメインをすべて記録する。
- Xcodeのプライバシー報告を使用して、定期的にマニフェストを検証する。
- データ収集の実践に関する詳細な記録を維持する。
以下のリソースは、さらに詳細なガイダンスを提供します。
- Apple Developer Website: プライバシー要件とポリシー変更に関する最新情報を参照する。 [19].
- App Store Connect: 提出ガイドラインと要件を確認する。 [19].
- WWDC Videos: プライバシー関連の技術セッションを視聴する。 [21].
FAQs
: faq
iOSアプリ開発者が2024年5月1日までにAppleのプライバシー・マニフェストの要件を満たさない場合に何が起こるのか?
Appleのプライバシー・マニフェストの要件を満たさない場合、2024年5月1日以降のiOSアプリ開発者にとっては重大な結果が起こり得る。 iOSアプリ開発者にとって重大な結果が起こり得る。 iOSアプリがApp Storeのレビュープロセスで却下される、あるいは特定の機能を失う、あるいはストアから削除される可能性がある。
それ以上に、非準拠は将来のアプリの提出をより厳しく監視する可能性があり、承認時間が遅れる可能性がある。これらの障害は、アプリの利用可能性だけでなく、ユーザーの信頼を損なうだけでなく、市場でのアプリの存在を減らす可能性がある。 期限を遅らせることは、アプリがユーザーにアクセス可能なままであることを保証するのに役立つ。:::
FAQ
iOSアプリ開発者は、3rdパーティのSDKがAppleのプライバシー・マニフェストの要件を満たしているかどうかを確認するにはどうすればよい?
Appleのプライバシー・マニフェストの要件を満たすには、開発者は プライバシー・マニフェストの要件 開発者は PrivacyInfo.xcprivacy iOSアプリのSDKファイルに記載されているデータの種類と、特定のAPIを使用する目的を明確に記述する必要があります。また、開発者は、Appleのガイドラインに準拠するかどうかを確認する必要があります。Appleのガイドラインに準拠していない第三者SDKを使用している場合、開発者はAppleのガイドラインに準拠するようにSDKを更新する必要があります。
2024年5月1日以降、App Storeに提出されるすべてのアプリは、これらの規則に従う必要があります。開発者は、SDKプロバイダーと協力して、正確なデータの取り扱いを報告し、プライバシーマニフェストとアプリのプライバシーを一致させることができます。これらのステップを実行することで、アプリの再提出を回避し、ユーザーの信頼を高めることができます。
FAQ
iOSアプリのプライバシーマニフェストを作成および管理するには、Appleのガイドラインに従い、利用可能なツールを使用する必要があります。Appleの公式ドキュメントには、プライバシーマニフェストを設定するための詳細な手順が記載されています。
PrivacyInfo.xcprivacy AppleのWWDC23のプライバシーマニフェストに関するビデオは、プライバシーマニフェストを作成および管理するためのステップバイステップのガイドを提供しています。Xcode 15または後のバージョンを使用して、プライバシープラクティスを特定し、プライバシーレポートを生成する方法について説明しています。 iOSアプリの__CAPGO_KEEP_0__ファイルに記載されているデータの種類と、特定のAPIを使用する目的を明確に記述する必要があります。また、開発者は、Appleのガイドラインに準拠するかどうかを確認する必要があります。Appleのガイドラインに準拠していない第三者SDKを使用している場合、開発者はAppleのガイドラインに準拠するようにSDKを更新する必要があります。
iOSアプリのプライバシーマニフェストを使用して、コンプライアンスをスムーズにするために、モバイルアプリの同意ソフトウェアなどのツールを使用できます。これらのツールは、ユーザーの同意を取得するために必要なSDKを管理し、Appleのデータ共有ポリシーに沿ったまま、ユーザーとの透明性を促進することができます。Capacitorアプリを使用する開発者向けに、Capgoなどのプラットフォームはリアルタイムの更新機能を提供し、プライバシーの要件に沿ったままです。
iOSアプリのプライバシーマニフェストの続き
iOSアプリのプライバシーマニフェストを使用している場合 iOSアプリのプライバシーマニフェスト iOSアプリのプライバシーマニフェストを使用してセキュリティとコンプライアンスを計画する場合、__CAPGO_KEEP_1__に接続してください。 暗号化 暗号化の実装詳細 コンプライアンス コンプライアンスの実装詳細 Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフローについて Capgo 信頼のセンター Capgo 信頼のセンターの製品ワークフローについて