iOS アプリのプライバシー マニフェスト

iOSアプリ用プライバシーマニフェスト

Appleの新しいiOSアプリ用プライバシーマニフェストの要件、包括的なガイドライン、および開発者にとっての影響について学びます。

マーティン・ドナディュー

マーティン・ドナディュー

コンテンツマーケター

iOSアプリ用プライバシーマニフェスト

2024年5月1日以降、App Store上のすべてのiOSアプリにはプライバシーマニフェストを含める必要があります。 これらのファイルは PrivacyInfo.xcprivacyアプリとその依存関係がユーザーデータをどのように取り扱うかについての概要です。非準拠の場合、アプリの却下または削除につながる可能性があります。ここでは、必要な情報について説明します。

  • プライバシーマニフェストとは何ですか。
    構造化されたファイルで、以下を記載します。

    • アプリが収集するデータと第三のパーティのSDKが収集するデータ。
    • 敏感なデータやトラッキングのために使用されるAPI。
    • アプリがアクセスするドメイン。
  • なぜ重要か?

    • データの取り扱いに関する透明性を確保します。
    • App Storeのプライバシーラベルが正確に維持されます。
    • アプリのレビューの遅延または却下を避けます。
  • 主な準拠ステップ:

    1. 使用 Xcode 15 から最新のバージョンまで PrivacyInfo.xcprivacy ファイル。
    2. API、データ型、トラッキングドメインをすべてドキュメント化してください。
    3. 第三者の SDK プロバイダーからプライバシー マニフェストを取得してください。
    4. Xcodeのプライバシー レポートを使用して検証してください。
  • 期限:

    • 2024 年 5 月 1 日: 実施が始まりました。
    • アプリにはプライバシー マニフェストを含める必要があります。承認されないと、アプリが拒否され、法的問題、ユーザーの信頼を失うリスクがあります。自動スキャナやプライバシー ジェネレータなどのツールを使用してプロセスを簡素化できます。Appleのプライバシー基準を満たすために、積極的に取り組んでください。

WWDC23: プライバシー マニフェストの使用を始めましょう | Apple

App Storeへの承認のためにアプリにはプライバシー マニフェストを含める必要があります。

Appleのプライバシーマニフェスト規則

Appleのプライバシーマニフェストでは、iOSアプリのすべてのコンポーネントでデータ収集とAPIの使用を透明性のある方法で明らかにする必要性が導入されました。

規制に適合するには、開発者は PrivacyInfo.xcprivacy ファイルを作成し、3つの重要な要素を記述する必要があります。

  • 必要な理由APIの宣言: 仕様のあるAPIが使用されている理由を明確に述べること。
  • データ使用分類: 取得されたデータの種類とその使用方法を指定すること。
  • ドメイン使用ドキュメント: アプリがアクセスするドメインを詳細に記述すること。 [3].

期限遵守

Appleは、以下の要件を満たすために厳格な期限を設定しています:

期限 マイルストーン
2024年5月1日 強制措置の開始
2024年5月以降 継続的な監視

これらの日付は、開発者が新しい規則に沿ったアプリを準備しないことで発生する混乱を避けるために、緊急性を強調しています。

非合法化のリスク

これらのガイドラインに従わないと、厳重な結果につながります。以下のものが含まれます:

  • 即時アプリストアの拒否: __CAPGO_KEEP_0__アプリが非準拠である場合、配布の承認は受けられません。
  • 法的責任: データの非公開が規制措置の対象となる可能性があります。
  • 評判の損害: 非準拠のアプリが透明性基準を満たさない場合、ユーザーは信頼を失う可能性があります。 [2].

「2024年5月1日以降、特定のAPIを使用するアプリは、プライバシーマニフェストファイルに使用目的を明示する必要があります。 — Apple」 [6]

オーバー・ザ・エア(OTA)アップデートソリューションを使用する開発者にとって、 Capgo, の準拠性は特に重要です。これらのアップデートメカニズムやデータハンドリングの実践は、明示的に文書化する必要があります。

さらに、開発者がアプリに組み込んだSDKやフレームワークは、データ収集とAPIの使用を明示するプライバシーマニフェストを含める必要があります。このプライバシーマニフェストは、App Storeの提出プロセス中にXcodeによって統合されたプライバシーリポートに組み込まれます。 [3].

必要なツールとセットアップ

iOSアプリにプライバシーマニフェストを実装するには、開発環境を必要なツールとクレデンシャルとセットアップする必要があります。これらのステップは、プライバシーマニフェストを作成する準備を整えるのに役立ちます。 プライバシー情報 ファイル。

システム要件

以下をインストールして設定することを確認してください。

  • Xcode 15 またはそれ以降: このバージョンはプライバシーマニフェストをサポートする最小バージョンです。 [1].
    • Mac App Storeで利用可能 (安定版)。
    • ベータ版は、[16]のApple Developer ポータルからダウンロードできます。
  • macOS: 安定版を使用して、Xcodeの互換性を確保してください。

開発者資格情報

プライバシーマニフェストとApp Storeにアプリを提出するには、以下の資格情報が必要です。

要件 目的 検証
Apple Developer アカウント アプリの提出と証明書管理のために 年間のサブスクリプションが必要です。
開発証明書 code の署名と開発ビルドを有効にする。 有効で最新である必要があります。
配布証明書 App Store へのアプリの提出のために必要です。 12 か月ごとに更新する必要があります。
プロビジョニング プロファイル デバイスのテストとデプロイ用に使用されます。 アプリのバンドル ID と一致する必要があります。

プロパティ情報ファイルを作成するには PrivacyInfo.xcprivacy ファイルを作成するには、Xcodeを開き、 New > File > iOS > Resource > App Privacy [1]アプリのバンドル リソースのルート ディレクトリにこのファイルを置くと、ビルド プロセス中に認識されるようになります。

2024 年春以降、Apple は App Store Connect へのアプリの提出に伴うすべての API の使用に対して承認された理由を含む必要があります。 [7].

ツールと資格情報が用意できたら、直接 Xcode でプライバシー マニフェスト ファイルを作成することができます。

プライバシー マニフェスト ファイルの作成

プライバシー マニフェスト ファイルを作成するには、正しい手順とツールを使用する必要があります。ここでは、自動化を使用してプロセスを簡素化する方法を紹介します。

Xcode セットアップ ステップ

Xcode IDE インターフェイス

  1. プライバシーマニフェストファイルを作成する

    Xcodeを開き、 ファイル > 新規 > ファイル,とします。リソースセクションの「アプリプライバシーファイル」に「App Privacy File」を選択します。アプリのターゲットが選択されていることを確認します。 [8].

  2. 必要なキーを設定する

    新しく作成した PrivacyInfo.xcprivacy ファイルに次のキーを追加します。

    キー 説明 必要な値
    NSPrivacyTracking アプリがトラッキング用にデータを使用しているかどうか Boolean (true/false)
    NSPrivacyTrackingDomains トラッキング用に使用されるドメインのリスト Array of domains
    NSPrivacyCollectedDataTypes 収集されたデータの種類 Array of dictionaries
    NSPrivacyAccessedAPITypes API のアクセス詳細 配列の辞書のリスト
  3. 設定を検証する

    ファイルを設定した後、Xcodeでプライバシー レポートを生成して設定を確認する。 これを行うには:

    • アーカイブを作成するには、 Product > Archive.
    • 右クリックして生成されたアーカイブを選択します。
    • Select プライバシー レポートを生成する [8].

自動化ツールを使用すると、繰り返し作業を削減し、一貫性を保つことができます。

自動化方法

Privado.ai 統合
Privadoのプライバシーマニフェスト生成ツール、2024年6月に導入されました。これにより、codeのスキャンとレポートの生成が自動化されます。このツール:

  • codeとSDKの依存関係をスキャンします。
  • データ収集の実践をマップします。
  • プライバシーレポートを自動で埋めます。
  • codeの対応するセクションに直接リンクします。 [10].

アプリプライバシーマニフェスト修正ツール
2025年4月にリリースされたこのツールは、シェルスクリプトを使用して:

  • マニフェストを分析し、自動的にコンプライアンス問題を解決します。
  • 既存のビルドプロセスと統合することができます。
  • プロジェクトの種類に応じたカスタムテンプレートをサポートします。 [11].

一貫した結果を得るには、プロジェクトディレクトリにこのツールを含める必要があります。これにより、チームとCI/CDパイプライン間でSmoothなマニフェスト生成が可能になります。

利用する場合 __CAPGO_KEEP_0__ プラットフォームなどを通じて Capgoプライバシーマニフェストでは、更新機能に関連するデータ収集またはAPIの使用を反映するようにしてください。透明性を維持することは、モダンな更新機能の利益を享受しながら、アプリストアの要件に準拠するために不可欠です。

データ収集とAPIのドキュメント

Xcodeでマニフェストファイルを構築した後、次のステップは、アプリのAPI使用とデータ収集の実践をドキュメント化することです。これは、Appleの規制要件を満たすだけでなく、ユーザーとの信頼関係を築くために不可欠です。

API使用のドキュメント

あなたの PrivacyInfo.xcprivacy ファイルには、敏感情報にアクセスするAPIをすべてリストする必要があります。プライバシーマニフェストでAPI使用をドキュメント化する際には、APIカテゴリとその使用の許可された理由を含める必要があります。

ここでは、どのようなものがドキュメント化する必要があるかについて簡単に説明します。

APIカテゴリ 一般的な使用方法 必要なドキュメント
ファイルのタイムスタンプ インストール日時追跡 目的を宣言する code (例: C617.1)
ユーザー デフォルト 設定の永続化 理由を含む code (例: CA92.1)
ディスク スペース 更新の検証 NSPrivacyAccessedAPICategoryDiskSpace 使用理由を宣言する

このレベルの詳細は、manifest ファイルとデータ収集の実践との間のシームレスな接続を保証します。

“アプリ内に含まれるすべてのcodeについては、アップルストアのレビュー規定に従って責任を負う必要があります。これには、データ収集およびトラッキングの実践も含まれます。” - Tony、プライバシーエンジニアリング、Apple [5]

オーバー・ザ・エア更新を実装する際には、特にディスクスペース__CAPGO_KEEP_0__の宣言に注意する必要があります。 disk space API declarationsプライバシーマニフェストでは、収集されたデータの種類を明確に記載し、適切に分類する必要があります。具体的には、以下を記載する必要があります。 ユーザーの識別情報にリンクしているかどうか。 トラッキングの目的で使用されているかどうか。 両方の条件が当てはまる場合は、アップルの定義済みリストから承認された目的を指定する必要があります。 [12].

Data Types and Categories

Your Privacy Manifest must clearly outline all data types collected and categorize them appropriately. Specifically, you need to document the following:

  • Whether the data links to the user’s identity.
  • Whether the data is used for tracking purposes.
  • If both apply, specify the approved purpose from Apple’s predefined list.

第三者 SDK を使用するアプリでは、各 SDK に独自のプライバシーマニフェストを含める必要があります。たとえば、Persona SDK v2.18.0+ は、以下のデータタイプを自動的に宣言します:

  • 粗い位置情報 (例: IP アドレス)
  • デバイス ID (デバイスレベルの識別)
  • ユーザー ID (アカウントレベルの識別)
  • 診断データ (例: エラーログ)
  • 製品の相互作用 (例: フロー イベント)

規制を維持するには、定期的にコードベースを検査して、プライバシーマニフェストに含める必要がある API を特定する必要があります。 [13]. このような積極的なレビューは、提出遅延を回避し、Apple のプライバシー標準の進化に合わせてアプリを整合させるのに役立ちます。

第三者 SDK 管理

第三者 SDK は、規制遵守とユーザーの信頼を維持するために、Apple のプライバシー マニフェストの標準に準拠する必要があります。これらの標準は、第三者 SDK に対して同等に重要です。以下に、Capacitor アプリの OTA 更新の管理と SDK の準拠に関する詳細が記載されています。

Capacitor と OTA 更新

Capacitor アプリでオーバー・ザ・エア (OTA) 更新を使用する場合、プライバシー マニフェストを正確に設定することが重要です。ライブアップデートソリューションを使用するアプリでは、プライバシー マニフェストに特定の API の使用を宣言する必要があります。

API カテゴリ 必要な宣言 目的
ディスク スペース NSPrivacyAccessedAPICategoryDiskSpace 更新パッケージの保存
ユーザー デフォルト NSPrivacyAccessedAPICategoryUserDefaults 設定の更新
ネットワーク アクセス NSPrivacyAccessedAPICategoryNetworkInformation 配信の更新

Capgoは、OTA更新システムにプライバシー マニフェストの準拠を統合することで、このプロセスを簡素化します。必要なAPIとデータ アクセスの自動宣言により、リアルタイムの更新の利益を享受しながら、Appが準拠を維持します。

SDK準拠の確認の重要なステップ

SDK準拠の確認

OTA更新の宣言を解決した後、統合されたSDKが必要な基準を満たしていることを確認することが重要です。88%の組織が数千のクラウド アプリを使用しているため、強力な__CAPGO_KEEP_0__準拠の確認は必須です。 [16], robust SDK compliance checks are a must.

  • ツールとしての使用
    __CAPGO_KEEP_0__は、OTA更新システムにプライバシー マニフェストの準拠を統合することで、このプロセスを簡素化します。必要なAPIとデータ アクセスの自動宣言により、リアルタイムの更新の利益を享受しながら、Appが準拠を維持します。 Ostorlab.co アプリのIPAファイルをスキャンする [1]この機能は、Xcodeのプライバシー報告書から得られる洞察を補完し、アプリの適合性を徹底的に分析します。

  • バージョン管理
    データ使用の宣言が欠けている場合、SDKのプライバシーマニフェストを手動で作成する必要があります。 PrivacyInfo.xcprivacy ファイル [14]. この手順により、透明性とAppleのガイドラインへの適合性が保証されます。

  • セキュリティ実装
    SDKの不適切な管理は重大な結果をもたらします。たとえば、 Tilting Point Media は2024年6月18日に、CCPAとCOPPA違反のために不適切に設定されたSDKのために500,000ドルの和解金を支払わなければなりませんでした。 [15]類似の誤りを避けるには:

    • Encrypt sensitive data before it’s handled by SDKs.
    • Apply least-privilege access principles to limit unnecessary permissions.
    • Continuously monitor SDK usage within your app.
    • Regularly audit SDK policies to ensure they remain compliant.

Testing and Submission Process

Before you submit your app, you’ll need to test your Privacy Manifest implementation following Apple’s required procedures, effective May 1, 2024 [9].

Xcode Privacy Report

Once you’ve set up your Privacy Manifest, the next step is testing its accuracy. Using Xcode 15, archive your project and generate a Privacy Report [8]. This report provides an overview of your app’s declared data types, SDK practices, API usage, and tracking domains.

“Xcode 15 can aggregate all the privacy manifests in your app’s project, and produce a privacy report that summarizes the declared data uses… This helps you review, understand, and describe the privacy practices of your app and its dependencies.” - Tony, Privacy Engineering, Apple [5]

Xcode 15 の Points of Interest インストルメントを使用して、追跡ドメインへの接続を検出するために、さらに検証することができます。 [5].

提出要件

プライバシー レポートを確認した後、次の重要な要素が提出用に準備されていることを確認してください。

要件 説明 検証方法
プライバシー マニフェスト ファイル .plist データ収集に関するファイル Xcode でファイルの存在を確認
SDK の適合性 プライバシー影響のある SDK は、manifest を含める必要があります。 SDK のドキュメントを確認
API 利用申明 必要な理由のAPIを承認した理由 プライバシー報告をApp Storeデータと照合する
SDK署名 プライバシーに影響を与えるSDKは署名する必要があります SDK署名を検証する

重要なステップを検証する:

  • プライバシーマニフェストをアプリターゲットとリンクする [17].
  • 第三者SDKがプライバシーバンドルを含んでいることを確認する [17].
  • トラッキングドメインを正確に記録し、宣言する [5].

「第三者SDKの機能に対する理解と一致するプライバシーマニフェストを確認する」 - AppleのプライバシーエンジニアのTony氏 [5]

実際の例として、CodeWithChrisチームを参照してください。2023年10月に、気分トラッカーアプリを開発するためにAppleのプライバシーの要件を実装しました。Xcodeのプライバシーレポートを使用して、すべてのアプリの機能がAppleの新しい基準を満たしていることを確認することができました。 [18].

メンテナンスと更新

__CAPGO_KEEP_0__を最新の状態に保つことは、コードベースを最新の状態に保つことと同じくらい重要です。 プライバシーモデラート プライバシーポリシーが進化するにつれて、定期的な更新により、適合性と承認プロセスのスムーズ化が保証されます。

ポリシー更新の追跡

アップル社のプライバシーポリシーに合わせることは、App Storeの適合性を維持するために不可欠です。2024年5月1日以降の適用期限から、開発者はプライバシー規制の変更とAPIの仕様を密かに監視する必要がありました。

更新タイプ 監視方法 必要なアクション
アップル社のポリシー変更 開発者ポータルからの通知 マニフェストの適合性の確認
SDK Changes リリースノートのレビュー プライバシーボンドルの更新
API Requirements Xcodeリリースノート 必要な理由APIの検証

例えば InMobi’s SDK バージョン 10.7.2 には、第三者による詳細なプライバシーマニフェストが含まれていました。これは、第三者によるドキュメントの強力な例です [4].

「開発者は、自分のアプリに含まれるすべての code に責任を負う」 - Apple [4]

バージョン管理

監視ポリシーの更新を超えて、Apple の進化する要件への長期的な適合性を確保するために、体系的なバージョン管理は不可欠です。このステップは、以前の措置に加え、開発者が一貫性と責任を維持するのに役立ちます。

  • 自動検証
    自動チェックは、実時間で非準拠問題を検出して、展開成功率を向上させることができます。また、問題が発生した場合に迅速なロールバックを可能にし、ダウンタイムを減らします。

  • SDK統合追跡
    SDKのバージョンと関連するプライバシーマニフェストの詳細なログを保持してください。たとえば、Spotifyのモバイルチームは、2024年8月に厳密なSDK追跡と対象化された修正を実施して、30日間でアプリのクラッシュを15%削減しました。 [20].

  • 変更管理
    すべての変更を徹底的に文書化してください。

    • 更新の理由を記録してください。
    • 影響を受けたAPIとデータ型を記録してください。
    • 法的審査を簡素化するために、変更履歴を維持してください。

自動ビルドとバージョン管理機能を備えたバージョン管理ツールを使用することで、このプロセスをスムーズにすることができます。たとえば、 Appcircleのバージョニングシステムは、開発者がビルド番号を管理し、環境変数またはXcode統合を通じてバージョンを追跡できるようにします。 [20].

概要とリソース

Appleのプライバシー基準に準拠するには、継続的な注意と適切なツールが必要です。プライバシーマニフェストの管理は、一度の作業ではありません - 正確性と定期的な更新が求められます。最近の調査結果によると、多くの開発者がまだ準拠していません [1].

ここでは、実装を簡素化するための重要なツールとリソースを紹介します。

リソースの種類 目的 アクセス方法
Xcodeプライバシー報告書 プライバシーマニフェストの検証 Xcode 15+
Apple Developer Portal ポリシーに関する最新情報 開発者アカウント
WWDC セッション 技術指導を取得 Apple Developer アプリ
SDK ドキュメント 第三者機関の適合性を確保する 個別の SDK ポータル

これらのツールは、検証とドキュメントの場合に特に、適合性の維持を簡素化します。開発者は、プライバシーマニフェストの管理の自動化されたソリューションを探索することもできます。 Capgo Capacitor アプリのライブアップデート機能を提供します。

API アプリの更新を迅速に行うことができ、App Store の要件に従うことができます。 [5]2024 年春以降、Apple は、App Store に提出または更新する前に、プライバシーマニフェストと必要な理由 __CAPGO_KEEP_0__ の問題を解決する必要があるアプリを要求します

  • 開発者は、次のことを行う必要があります:「、「プライバシーマニフェストを第三者 SDK 提供者から収集する」]}
  • すべてのトラッキングドメインとRequired Reason API の使用をドキュメント化してください。
  • 定期的に Xcode のプライバシー レポートを使用してマニフェストを検証してください。
  • データ収集の実践に関する詳細な記録を維持してください。

さらに詳細なガイダンスについては、以下のリソースが不可欠です:

  • Apple Developer Website: プライバシー要件とポリシー変更に関する最新情報を参照してください。 [19].
  • App Store Connect: 提出ガイドラインと要件を確認してください。 [19].
  • WWDC Videos: プライバシーに関する技術セッションを視聴してください。 [21].

FAQs

::: faq

What happens if iOS app developers don’t meet Apple’s Privacy Manifest requirements by May 1, 2024?

iOS app developersがAppleのPrivacy Manifest要件を2024年5月1日までに満たさない場合に何が起こるか? Failing to meet Apple’s Privacy Manifest requirements by May 1, 2024, could have AppleのPrivacy Manifest要件を2024年5月1日までに満たさないと、

serious repercussions 重大な影響for iOS app developers.

iOS app developersにとって

Your app might face rejection during the App Store review process, lose certain features, or even be removed from the store altogether.

アプリがApp Storeのレビュープロセスで却下される、あるいは特定の機能を失い、またはストアから完全に削除される可能性があります。 Beyond that, non-compliance could subject future app submissions to さらに、非準拠は将来のアプリの提出を対象にし、承認時間が遅れる可能性があります。 PrivacyInfo.xcprivacy iOSアプリで使用するSDKファイルを作成し、データ収集の種類と目的を明確に記述する必要があります。また、開発者は、Appleのガイドラインに準拠するために、第三者SDKが必要なプライバシーマニフェストと署名を取得する必要があるかどうかを確認する必要があります。

2024年5月1日以降、App Storeに提出されるすべてのアプリは、これらの規則に準拠する必要があります。開発者は、正確なデータの取り扱いを報告するために、SDKプロバイダーと協力し、プライバシーマニフェストとアプリのプライバシーマニフェストを一致させることができます。これらのステップを実行することで、アプリストアの再提出を回避し、データの取り扱いに関する透明性を促進し、ユーザーの信頼を高めることができます。

:::

::: faq

iOSアプリのプライバシーマニフェストを作成および管理するには、どのようにすればよいですか? iOSアプリの開発者は、Appleのガイドラインに従い、利用可能なツールを使用して、プライバシーマニフェストを作成および管理できます。Appleの公式ドキュメントには、プライバシーマニフェストの設定方法に関する詳細な説明が含まれており、Xcode 15または後のバージョンを使用してプライバシーマニフェストを生成する方法についても説明されています。 プライバシーマニフェストの設定方法については、AppleのWWDC23のプライバシーマニフェストに関するビデオを参照してください。このビデオでは、プライバシーマニフェストの設定方法と、プライバシーマニフェストを生成する方法について説明されています。

To streamline compliance, tools such as mobile app consent software can help manage SDKs and ensure proper user consent is obtained. These tools make it easier to stay aligned with Apple’s data-sharing policies while fostering transparency with users. For developers using Capacitor apps, platforms like Capgo offer real-time update capabilities while maintaining compliance with privacy requirements.

iOSアプリのプライバシーマニフェストから続きます。

If you are using iOSアプリのプライバシーマニフェスト to plan security and compliance, connect it with 暗号化 for the implementation detail in 法的適合性 for the implementation detail in Capgo セキュリティ スキャナー for the product workflow in Capgo セキュリティ スキャナー, Capgo セキュリティ 製品ワークフローにおけるCapgo セキュリティのため、 Capgo トラストセンター 製品ワークフローにおけるCapgo トラストセンターのため、

リアルタイムの更新機能をCapacitorアプリに実装

ウェブ層のバグが生じた場合、Capgoを使用して修正を配信し、数日間待つ必要のないアプリストアの承認を待つ必要がなくなる。ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビューのパスを通る。

Get Started Now

ブログの最新記事

Capgoは、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。