メイン コンテンツにジャンプ

iOSアプリ用プライバシーマニフェスト

Appleの新しいiOSアプリ用プライバシーマニフェストの要件について学び、開発者が2024年5月以降に従うための準拠手順と影響について学びましょう。

iOSアプリ用プライバシーマニフェスト

2024年5月1日以降、App Store上のすべてのiOSアプリにはプライバシーマニフェストを含める必要があります。 これらのファイルは PrivacyInfo.xcprivacyiOSアプリのプライバシーマニフェストについて

  • プライバシーマニフェストとは
    構造化されたファイルで、以下を記載します。

    • アプリとサードパーティのSDKが収集するユーザーデータの概要
    • 敏感データやトラッキングに使用されるAPIのリスト
    • アプリがアクセスするドメインのリスト
  • なぜ重要か

    • データの取り扱いに関する透明性を確保する
    • App Storeのプライバシーラベルが正確になる
    • アプリのレビューの遅延や却下を回避する
  • 重要なコンプライアンスステップ

    1. 使用 Xcode 15 またはそれ以降のバージョンを使用してファイルを作成および構成する必要があります。 PrivacyInfo.xcprivacy API、データ型、およびトラッキングドメインをすべてドキュメント化する必要があります。
    2. 第三者の __CAPGO_KEEP_0__ プロバイダーからプライバシーマニフェストを取得する必要があります。
    3. Obtain Privacy Manifests from third-party SDK providers.
    4. 期限:
  • 2024 年 5 月 1 日:

    • 実施が始まりました。 アプリが承認されるには、プライバシーマニフェストを含める必要があります。
    • 非準拠のリスクには、アプリストアからの拒否、法的問題、ユーザーの信頼の喪失などが含まれます。自動スキャナやプライバシーゲネレータなどのツールを使用してプロセスを簡素化できます。Appleのプライバシースタンダードを満たすために積極的に取り組む必要があります。

WWDC23: プライバシーマニフェストの使用を始めましょう | Apple

https://developer.apple.com/videos/play/wwdc2023/10053/

Appleのプライバシーマニフェスト規則

Appleのプライバシーマニフェストでは、iOSアプリのすべてのコンポーネントで、データ収集とAPIの使用についての透明性のある説明が必要になります。

遵守するには、開発者は プライバシーマニフェストファイル ファイルに3つの重要な要素を記載する必要があります。

  • 必要な理由APIの宣言: 特定のAPIが使用されている理由を明確に述べること。
  • データ使用分類: 取得されるデータの種類とその使用方法を指定すること。
  • ドメイン使用ドキュメント: アプリがアクセスするドメインを詳細に記載すること。 [3].

Compliance Deadlines

Apple has established firm deadlines for meeting these requirements:

Date Milestone
May 1, 2024 Mandatory enforcement begins
Post–May 2024 Ongoing monitoring continues

These dates highlight the urgency for developers to align their apps with the new rules to avoid disruptions.

Non-Compliance Risks

Failure to comply with these guidelines can lead to severe consequences, including:

  • Immediate App Store rejection非適合アプリは配布承認を受けません。
  • 法的責任: データの取り扱いに関する非公開は規制措置につながる可能性があります。
  • 評判の損失: ユーザーは透明性基準を満たさないアプリに信頼を失う可能性があります。 [2].

「2024年5月1日以降、特定のAPIを使用するアプリはプライバシーマニフェストファイルに目的の使用を宣言する必要があります。 — Apple」 [6]

開発者がオーバー・ザ・エア(OTA)アップデートソリューションを使用している場合、 Capgoコンプライアンスは特に重要です。これらのアップデートメカニズムやデータハンドリングの取り扱いは明示的に記載する必要があります。

さらに、すべてのSDKとフレームワークがアプリに統合されている場合、データ収集とAPIの使用を記載したプライバシーマニフェストが必要です。アプリストアの提出プロセスでは、Xcodeは個々のマニフェストを統合したプライバシーレポートにコンパイルします。 [3].

必要なツールとセットアップ

iOSアプリにプライバシーマニフェストを実装するには、開発環境に必要なツールとクレデンシャルをセットアップする必要があります。これらのステップは、コンプライアンスに準備するのに役立ちます。 プライバシー情報.xcprivacy ファイル。

システム要件

Capgoを使用するには、以下のものがインストールおよび設定されていることを確認してください。

  • Xcode 15 またはそれ以降: このバージョンは、プライバシー マニフェストをサポートする最小限のバージョンです [1].
    • Mac App Store からダウンロード可能です (安定版)
    • ベータ版は、Apple Developer Portal からダウンロードできます [16]
  • macOS: 安定版を使用して、Xcodeの互換性を確保してください

開発者資格情報

プライバシー マニフェストとApp Storeにアプリを提出するには、以下の資格情報が必要です

要件 目的 検証
Apple Developerアカウント アプリの提出と証明書管理のために 年間のサブスクリプションが必要です。
開発証明書 codeの署名と開発ビルドを有効にする 有効で最新である必要があります。
配布証明書 App Storeへのアプリの提出のために必要です。 12ヶ月ごとに更新する必要があります。
iOSアプリのプライバシーマニフェスト デバイスのテストとデプロイに使用されます。 アプリのバンドルIDと一致する必要があります。

を作成するには PrivacyInfo.xcprivacy ファイルを開きます。 New > File > iOS > Resource > App Privacy [1].アプリのバンドルリソースのルートディレクトリにこのファイルを置くと、ビルドプロセス中に認識されるようにします。

2024年春以降、AppleはApp Store Connectに提出されるすべてのアプリに、リストされたAPIの使用のための承認された理由を含めることを要求します。 [7].

ツールとクレデンシャルが用意できたら、Xcodeで直接プライバシーマニフェストファイルを作成することができます。

プライバシーマニフェストファイルの作成

プライバシーマニフェストファイルを作成するには、適切なステップとツールを使用することで、Xcodeで簡単に作成できます。ここでは、自動化を使用してプロセスを簡素化する方法を紹介します。

Xcode セットアップ手順

Xcode IDE インターフェイス

  1. プライバシーマニフェストファイルを作成する

    Xcodeを開き、 ファイル > 新規 > ファイルを選択し、リソースセクションの「App Privacy File」を選択します。このプロセス中にアプリのターゲットが選択されていることを確認します。 [8].

  2. 必要なキーを設定する

    新しく作成した PrivacyInfo.xcprivacy ファイルに以下のキーを追加します:

    キー 説明 必須の値
    NSPrivacyTracking アプリがデータをトラッキングするために使用するかどうかを示します 真偽値 (true/false)
    NSPrivacyTrackingDomains トラッキングに使用されるドメインのリスト ドメインの配列
    NSPrivacyCollectedDataTypes 収集されたデータの種類 データの種類の配列
    NSPrivacyAccessedAPITypes API のアクセス詳細 配列の辞書のリスト
  3. 設定の検証

    ファイルを設定した後、Xcodeでプライバシー レポートを生成して設定を確認する。 これを行うには:

    • アーカイブを作成するには、次の手順に従います。 Product > Archive.
    • 右クリックして生成されたアーカイブを選択します。
    • Generate Privacy Report 自動化ツールを使用すると、繰り返し作業を削減し、一貫性を保つことができます。 [8].

自動化方法

Privado.ai

統合 __CAPGO_KEEP_0__
Privadoのプライバシーマニフェストジェネレータ、2024年6月に導入されました。これは、codeのスキャンとレポートの生成を自動化することで、プロセスを簡素化します。このツール:

  • codeとSDKの依存関係をスキャンします。
  • データ収集の実践をマップします。
  • プライバシーレポートを自動で埋めます。
  • レスポンスを直接、ソースのcodeの対応するセクションにリンクします。 [10].

App Privacy Manifest Fixer
2025年4月にリリースされたこのツールは、シェルスクリプトを使用して:

  • マニフェストを分析し、自動でコンプライアンス問題を解決します。
  • 既存のビルドプロセスとシームレスに統合します。
  • プロジェクトの種類ごとにカスタムテンプレートをサポートします。 [11].

チームとCI/CD Pipelinesで平滑なマニフェスト生成を保証するため、プロジェクトディレクトリにこのツールを含めてください。

利用する場合 オーバー・ザ・エア更新 プラットフォームを通じて Capgo, ensure your Privacy Manifest reflects any data collection or API usage tied to update functionality. Maintaining transparency here is key to staying compliant with App Store requirements while benefiting from modern update features.

API の使用とデータ収集に関連する更新機能の使用を反映するために、プライバシーマニフェストを確実に更新してください。透明性を維持することは、App Storeの要件に準拠しながら、現代的な更新機能の利点を享受するための鍵です。

データ収集とAPIのドキュメント

Xcodeでマニフェストファイルを構築した後、次のステップは、データ収集とAPIの使用を文書化することです。これは、Appleの規制要件を満たすだけでなく、ユーザーとの信頼関係を築くために不可欠です。

__CAPGO_KEEP_0__の使用の文書化 あなたの file must list all APIs that access sensitive information. When documenting API usage in your Privacy Manifest, include both the API categories and the approved reasons for their usage.

ファイルには、敏感情報にアクセスするAPIをすべてリストする必要があります。プライバシーマニフェストで__CAPGO_KEEP_0__の使用を文書化する際には、__CAPGO_KEEP_1__のカテゴリとその使用の許可された理由を含める必要があります。

API Category 一般的な使用方法 必要なドキュメント
ファイルタイムスタンプ インストール日時追跡 目的を宣言する code (例: C617.1)
ユーザー デフォルト 設定の永続化 理由を含む code (例: CA92.1)
ディスク スペース 更新の検証 ディスク スペースのNSPrivacyAccessedAPICategoryの使用理由を宣言する

このレベルの詳細は、manifestファイルとデータ収集の実践との間のシームレスな接続を保証します。

“アプリ内に含まれるすべてのcodeについては、アップルストアレビュー規定に従って責任を負ってください。この規定には、データ収集およびトラッキングの実施についても含まれます。” - Tony、プライバシーエンジニアリング、Apple [5]

オーバー・ザ・エア更新を実装する際には、特に ディスクスペースAPIの宣言に注意してください。例えば、Firebase Analytics version 10.24.0は、2024年4月にNSPrivacyAccessedAPICategoryDiskSpaceとNSPrivacyAccessedAPICategoryUserDefaultsに関連する問題を解決することで、ITMS-91053エラーを解決しました。 NSPrivacyAccessedAPICategoryDiskSpace そして NSPrivacyAccessedAPICategoryUserDefaults [12].

データタイプとカテゴリ

プライバシーマニフェストでは、収集されたデータのタイプを明確に記載し、適切なカテゴリに分類する必要があります。具体的には、以下を記載する必要があります。

  • データがユーザーの識別情報と関連しているかどうか
  • データがトラッキングの目的で使用されているかどうか
  • 両方の条件が当てはまる場合は、アップルの定義済みリストから承認された目的を指定する必要があります

iOSアプリで利用する第三者SDKの場合、各SDKには独自のプライバシーマニフェストを含める必要があります。たとえば、Persona SDK v2.18.0+では、以下のデータタイプが自動的に宣言されます。

  • 粗い位置情報 (例:IPアドレス)
  • デバイスID (デバイスレベルの識別)
  • ユーザーID (アカウントレベルの識別)
  • 診断データ (例:エラーログ)
  • 製品のインタラクション (例:フローエベント)

規制に従うには、定期的にコードベースを検査して、プライバシーマニフェストに含める必要があるAPIを特定する必要があります。 [13]iOSアプリのプライバシーマニフェスト

第三者SDK管理

第三者SDKはAppleのプライバシーマニフェストの基準に準拠し、規制に適合し、ユーザーの信頼を維持するために必要です。これらの基準は、第三者SDKにとって同様に重要です。以下に、CapacitorアプリのOTAアップデートの管理とSDKの適合性を確保する方法についての詳細が記載されています。

CapacitorとOTAアップデート

Capacitorアプリでオーバー・ザ・エア(OTA)アップデートを使用する場合、プライバシーマニフェストを正確に設定することが重要です。ライブアップデートソリューションを使用するアプリでは、プライバシーマニフェストに特定のAPIの使用を宣言する必要があります。

APIカテゴリ 必要な宣言 目的
コンテキスト:Capgoのマーケティングウェブサイト。役割:短いUIラベルまたはナビゲーションアイテム。メッセージキーsubprocessors_table_purpose(Subprocessors Table Purpose)。 ディスクスペース NSPrivacyAccessedAPICategoryDiskSpace
アップデートパッケージの保存場所 NSプライバシーアクセスAPIカテゴリユーザーデフォルト 更新設定
ネットワークアクセス NSプライバシーアクセスAPIカテゴリネットワーク情報 更新配信

Capgo simplifies this process by integrating privacy manifest compliance into its OTA update system. It automatically declares the required APIs and data access, ensuring your app remains compliant while benefiting from real-time updates.

Now, let’s explore the key steps for verifying SDK compliance.

SDK Compliance Checks

OTA更新の宣言を解決した後、統合されたSDKが必要な基準を満たしていることを確認することが重要です。88%の組織が数千のクラウドアプリを使用しているため、強力なCapgo準拠確認は必須です。 [16], robust SDK compliance checks are a must.

  • ツールとしては
    Cloudflare Ostorlab.co アプリのIPAファイルをスキャンする [1]。これは、Xcodeのプライバシーレポートから得られる洞察を補完し、アプリの適合性を徹底的に分析します。

  • バージョン管理
    もしSDKがプライバシーマニフェストを持たない場合、必要なのはアプリの PrivacyInfo.xcprivacy ファイル [14]にデータ使用の宣言を手動で行うことです。

  • これは、透明性とAppleのガイドラインへの適合性を保証します。
    セキュリティ実装 SDKの不適切な管理は重大な結果をもたらします。たとえば Tilting Point Media [15]は2024年6月18日に、CCPAとCOPPAの違反に対して500,000ドルの和解金を支払いました。これは、不適切に設定されたSDKの結果です。

    • 機密データを暗号化する SDKによって処理される前に
    • 最小限の特権アクセス原則を適用して、不要な権限を制限する
    • アプリ内でSDKの使用を継続的に監視する
    • SDKのポリシーを定期的に検査して、まだ適合していることを確認する

テストと提出プロセス

アプリを提出する前に、Appleの要件に従って、2024年5月1日以降にプライバシーマニフェストの実装をテストする必要があります [9].

Xcodeプライバシーレポート

プライバシーマニフェストを設定した後、次のステップはその正確性をテストすることです。Xcode 15を使用してプロジェクトをアーカイブし、プライバシーレポートを生成する プライバシーレポート [8]. このレポートは、アプリの宣言されたデータタイプ、SDKの実践、APIの使用、トラッキングドメインについての概要を提供します。

「Xcode 15は、アプリのプロジェクト内のすべてのプライバシーマニフェストを集約し、宣言されたデータ使用を概説するプライバシーレポートを生成できます。この機能は、依存関係を含むアプリとその依存関係のプライバシープラクティスを理解し、説明するのに役立ちます。」 - Tony、Appleプライバシーエンジニア [5]

Xcode 15 の Points of Interest インストルメントを使用して、トラッキング ドメインへの接続を検出するために、追加の検証を行うことができます。 [5].

提出要件

プライバシー レポートを確認した後、次の重要な要素が提出用に準備されていることを確認してください。

要件 説明 検証方法
プライバシー マニフェスト ファイル .plist データ収集に関するファイル Xcode でファイルの存在を確認する
SDK の適合性 プライバシー影響のある SDK は、manifest を含める必要があります。 SDK のドキュメントを確認する
API 使用許諾 必要な理由APIの承認された理由 プライバシー報告をApp Storeデータと照合する
SDK署名 プライバシーに影響を与えるSDKは署名する必要があります SDK署名を検証する

重要なステップを検証する:

  • プライバシーマニフェストをアプリターゲットとリンクする [17].
  • 第三者SDKがプライバシーバンドルを含んでいることを確認する [17].
  • トラッキングドメインを正確に記録し、宣言する [5].

「第三者SDKの機能に対する理解とプライバシーマニフェストが一致することを確認すること、重要です。」 - AppleのプライバシーエンジニアのTony氏 [5]

実際の例として、CodeWithChrisチームをご覧ください。2023年10月に、気分トラッカーアプリを開発する際にAppleのプライバシーの要件を実装し、Xcodeのプライバシーの報告を使用して、Appleの新しい基準に適合したアプリを提出する前に、アプリのすべての側面を確認しました [18].

アップデートとメンテナンス

プライバシーマニフェストの最新化は、コードベースのメンテナンスと同じくらい重要です。 プライバシーポリシー プライバシーポリシーが進化するにつれて、定期的なアップデートにより、適合性と承認プロセスのスムーズ化が実現します。

ポリシー更新の追跡

アップル社のプライバシーポリシーに沿った対応は、App Storeの適合性を維持するために不可欠です。2024年5月1日以降の施行期限以降、開発者はプライバシー規制の変更とAPI仕様の監視に重点を置く必要がありました。

アップデートの種類 監視方法 必要なアクション
アップル社ポリシー変更 開発者ポータル通知 マニフェストの適合性確認
SDK の変更 リリースノートのレビュー プライバシー バンドルの更新
API の要件 Xcode リリースノート 必要な理由 API の検証

例えば InMobiの SDK バージョン 10.7.2 には、詳細なプライバシーマニフェストが含まれていました。これは、第三者のドキュメントとしての強力な例です [4].

「開発者は、自分のアプリに含まれるすべての code に責任がある」 - Apple [4]

バージョン管理

Apple の要件が進化するにつれて、長期的な適合性を確保するために、監視ポリシー更新のほかにも、体系的なバージョン管理が不可欠です。このステップは、以前の措置に加えて、開発者が一貫性と責任性を維持するのに役立ちます

  • 自動検証
    自動チェックは、実行中の非合理性を特定し、問題が発生した場合の迅速なロールバックを可能にし、ダウンタイムを減らすことで、展開成功率を向上させることができます。

  • SDK統合追跡
    SDKのバージョンと関連するプライバシーマニフェストを詳細に記録する。たとえば、Spotifyのモバイルチームは、2024年8月に正確なSDK追跡と対象の修正を実施したことで、30日間でアプリのクラッシュを15%削減した [20].

  • 変更管理
    すべての変更を徹底的に文書化する

    • 更新の理由を記録する
    • 影響を受けるAPIとデータタイプを記録する
    • 監査トレールを維持して、合理性の検査を簡素化する

バージョン管理ツールと自動ビルドおよびバージョン管理機能を使用することで、このプロセスをスムーズにすることができます。たとえば Appcircle'sバージョニングシステムは、開発者がビルド番号を管理し、環境変数またはXcode統合を通じてバージョンを追跡できるようにします [20].

概要とリソース

Appleのプライバシースタンダードに準拠するには、継続的な注意と適切なツールが必要です。プライバシーマニフェストの管理は、一度の作業ではありません。正確性と定期的な更新が求められます。最近の調査結果によると、多くの開発者がまだ適合していません。 [1].

ここでは、実装を簡素化するための重要なツールとリソースを紹介します。

リソースの種類 目的 ページ/エリア: Capgo マーケティング ウェブサイト。役割: ショート UI ラベルまたはナビゲーション アイテム。メッセージ キー `subprocessors_table_purpose` (Subprocessors Table Purpose)。
アクセス方法 Xcode プライバシー レポート プライバシーマニフェストの検証
Xcode 15+ Apple Developer Portal ポリシーに関する最新情報を取得するには開発者アカウントが必要です
WWDC セッション 技術ガイダンスを取得 Apple Developer アプリ
SDK ドキュメント 第三者機関の適合性を確保する 個別の SDK ポータル

これらのツールは、検証とドキュメントの維持に関して特に、適合性の維持を簡素化します。開発者はプライバシーマニフェストの管理のための自動化されたソリューションを探索することもできます。たとえば Capgo provides a live update feature for Capacitor apps, enabling quick updates while adhering to App Store requirements.

API アプリにライブアップデート機能を提供し、App Storeの要件に準拠しながら、迅速なアップデートを可能にします。 [5]2024年春以降、AppleはApp Storeにアップロードまたはアップデートする前に、プライバシーマニフェストと必要な理由 __CAPGO_KEEP_0__ の問題を解決する必要があります。

  • Collect privacy manifests from third-party SDK providers.
  • iOSアプリのプライバシーマニフェストを記述し、APIの必要な理由を明示する。
  • Xcodeのプライバシーレポートを使用して、定期的にマニフェストを検証する。
  • データ収集の実践に関する詳細な記録を保持する。

以下のリソースは、さらに詳細なガイダンスを提供します。

  • Apple Developer Website: プライバシーの要件とポリシーの変更に関する最新情報を参照する。 [19].
  • App Store Connect: 提出ガイドラインと要件を確認する。 [19].
  • WWDC Videos: プライバシーの関連情報を提供する技術セッションを視聴する。 [21].

FAQs

: faq

iOSアプリ開発者が2024年5月1日までにAppleのプライバシー・マニフェスト要件を満たさない場合に何が起こるか?

Appleのプライバシー・マニフェスト要件を満たさない場合、2024年5月1日以降のiOSアプリ開発者にとっては重大な結果が起こり得る。 iOSアプリ開発者にとって重大な結果が起こり得る。 アプリがApp Storeのレビュープロセスで却下される、あるいは特定の機能を失う、あるいはストアから削除される可能性がある。

それ以上に、非準拠は将来のアプリの提出をより厳密な検査の対象にする可能性があり、承認時間が遅れる可能性がある。 これらの障壁は、アプリの利用可能性だけでなく、ユーザーの信頼を損なうだけでなく、市場でのアプリの存在を減らす可能性がある。期限を遅らせることは、アプリがユーザーにアクセス可能なままであることを保証し、目標のアウディエンスにアプリを提供できるようにするのに役立つ。

::: faq

iOSアプリに組み込まれている第三者SDKがAppleのプライバシー・マニフェスト要件を満たす方法は?

Appleのプライバシー・マニフェスト要件を満たすには、開発者は プライバシー・マニフェスト 要件 PrivacyInfo.xcprivacy file in their app or SDK. This file needs to clearly detail the types of data being collected and explain the purpose behind using specific APIs. Additionally, developers should confirm whether the third-party SDKs they rely on fall under Apple’s guidelines for requiring a privacy manifest and signature.

2024年5月1日以降、App Storeに提出されるすべてのアプリは、これらの規則に従う必要があります。開発者は、正確なデータの取り扱いを報告するために、SDKプロバイダーと協力する必要があります。これにより、アプリのプライバシーマニフェストと一致することが容易になり、データの取り扱いに関する透明性が促進され、ユーザーの信頼が高まり、App Storeからの却下を避けることができます。

FAQ

iOSアプリのプライバシーマニフェストを作成および維持する方法はありますか?

iOSアプリの開発者は、Appleのガイドラインに従い、利用可能なツールを使用して、プライバシーマニフェストを作成および管理することができます。Appleの公式ドキュメントには、プライバシーマニフェストを設定するための詳細な手順が記載されており、PrivacyInfo.xcprivacyファイルを使用して、アプリが収集するデータと使用している第三者SDKを指定することができます。Xcode 15または後のバージョンを使用して、プライバシーマニフェストを生成し、プライバシープラクティスを特定するWWDC23のビデオは、ステップバイステップのガイドとして非常に役立ちます。 PrivacyInfo.xcprivacy WWDC23のビデオ

To streamline compliance, tools such as mobile app consent software can help manage SDKs and ensure proper user consent is obtained. These tools make it easier to stay aligned with Apple’s data-sharing policies while fostering transparency with users. For developers using Capacitor apps, platforms like Capgo offer real-time update capabilities while maintaining compliance with privacy requirements.

Privacy Manifest for iOS Apps

Privacy Manifest for iOS Apps Privacy Manifest for iOS Apps Encryption Encryption Compliance Compliance __CAPGO_KEEP_0__ Security Scanner Capgo Security Capgo Security Capgo Security Capgo セキュリティの製品ワークフローについて Capgo トラスト センター Capgo トラスト センターの製品ワークフローについて

リアルタイムの更新がCapacitorアプリにあります。

ウェブ層のバグが生じた場合、Capgoを通じて修正を配信し、数日間待つ必要のあるアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路を通じて進む。

マーティンから人間のサポートを受けます。

今すぐ始めましょう。

最新のブログ記事

Capgoは、プロフェッショナルなモバイルアプリを作成するために必要な最高の洞察を提供します。