メインコンテンツにジャンプ

Apple Privacy Rules for Capacitor Apps

Appleのプライバシールールに従うには、ユーザーの同意、データの透明性、安全なアップデートを実装することで、アプリ開発で学びましょう。

マーティン・ドナディュー

マーティン・ドナディュー

コンテンツマーケティング

Apple Privacy Rules for Capacitor Apps

Appleのプライバシールールでは、 Capacitor Capacitorアプリ開発者は、ユーザーデータの透明性と適合性に焦点を当て、App Storeの承認を保ち、ユーザーの信頼を維持する必要があります。

重要なステップは次のとおりです。

  • プライバシーマニフェスト: データ収集、API、トラッキングの詳細を文書化します。
  • ユーザー同意: App Tracking Transparency (ATT) を使用してトラッキングの許可を取得します。
  • データアクセス: カメラ、位置情報、連絡先などの機能の許可を明確に定義します。
  • プライバシーポリシーコンテキスト: プライバシーポリシーの法的ページ。役割: セクションまたはページのタイトル。見られる場所: page privacy.astro。メッセージキー `privacy_title` (プライバシータイトル)。 | コンテキスト: プライバシーポリシーの法的ページ。役割: 短いUIラベルまたはナビゲーションアイテム。見られる場所: page privacy.astro。メッセージキー `privacy_policy` (プライバシーポリシー)。
  • : データ使用についてのアクセス可能で明確なポリシーを提供します。テスト&アップデート Capgo.

ユーザーのコントロール、透明性、セキュアなアプリの更新を強調する規則です。開発者は、ガイドに従って、プライバシーに配慮したアプリを提供するために、規制に適合することができます。

App Storeの拒否を防ぐ: Apple Privacy Manifestを追加...

Appleプライバシーのルールを解説

Appleは開発者に、ユーザーのデータに対する明確さとコントロールを優先することを求めています。Capacitorの開発者として、このことは、ユーザーとAppleのレビュアーに対して、アプリがどのようにデータを収集・使用するかについて、明確に説明することを意味します。

データの取り扱いを記録する

アプリのデータ取り扱いに関する詳細な内部記録を保持することが重要です。以下の情報を含めるようにしてください。

  • 収集されるユーザーデータの種類
  • データ収集の理由
  • 使用されている第三者サービスまたはSDKの詳細
  • データの転送または共有方法

この情報を整理することは、規制遵守だけでなく、レビュープロセスで質問に答えることが容易になる。App Storeのプライバシーラベルとアプリの設定内で、これらの慣行を明確に反映するようにしてください。

プライバシー情報の重要な要素

アプリのプライバシー情報は、以下を明確に示す必要があります。

  • システム機能とAPIが必要なアプリの機能
  • 収集されるデータのカテゴリ
  • アプリが外部サービスと通信するトラッキング活動
  • データの使用方法と理由

明確な説明は、ユーザーとの信頼関係を築き、App Storeのレビュー問題を回避する可能性を減らします。

規制遵守のスケジュール

Appleは規制を段階的に更新します。最新の規則に従うために、アプリが最新の規則に沿ったままになるように、Appleの開発者向けの更新情報を定期的に確認してください。

プライバシー規則をアプリに追加する

Appleのプライバシー規則をCapacitorアプリに実装するステップバイステップのガイドを学びましょう。

セットアップ要件

開始する前に、以下を確認してください。

  • 以下のものが必要です。 Xcode 15 またはそれ以降のバージョン プライバシー マニフェストのサポートが必要です。
  • Capacitor 8 がインストールされています。
  • iOS のデプロイメント ターゲットが iOS 14.5 またはそれ以降のバージョンに設定されています。 アプリには、適切に設定された .
  • ファイルが含まれています。 Info.plist Apple Developer アカウントが必要です。
  • iOS 14.5 またはそれ以降のバージョン iOS 14.5 またはそれ以降のバージョン __CAPGO_KEEP_0__

If you’re using Capgo, set up end-to-end encryption to safeguard data privacy. Apps configured correctly with Capgo have achieved an 82% global success rate in updates [1].

環境が整ったら、プライバシー マニフェストを作成して設定する準備ができました。

プライバシー マニフェストの設定ガイド

  1. プライバシー マニフェストのファイルを作成する

プロジェクトのルートディレクトリに新しいファイルを作成します。 PrivacyInfo.xcprivacy データ収集の定義

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. アプリが収集するデータの種類を指定します。例えば、以下のものがあります。

ユーザー分析

  • デバイス情報
  • 使用パターン
  • 正しい証明書があれば。
  • ネットワークアクセス
  1. Configure API アクセス

アプリが必要とするシステムAPIをリストアップし、以下を含めてください:

  • カメラ
  • 位置情報
  • 連絡先
  • 写真ライブラリ

適合性ガイドライン

プライバシーマニフェストを設定した後、Appleの基準に準拠したデータ収集実践を確実に実施するようにしてください。

データ最小化
アプリの基本機能に必要なデータのみを収集するようにしてください。 Capgo ユーザーは、24時間以内に95%のアクティブユーザー更新率を報告しています [1]、プライバシー意識の高いアプローチはユーザーを関与させることを示しています。

ユーザー透明性
明確に説明する:

  • データがどのように収集されるか
  • データがどのくらい保存されるか
  • 利用可能なユーザー制御オプション
  • データ共有ポリシー

テスト要件

提出前に、プライバシー規制に準拠することを確認するために、アプリをテストする。以下の領域に焦点を当ててください:

テスト領域 検証ポイント
データアクセス 適切な許可の表示を確認する
プライバシー ラベル 確実性の確認
ユーザー コントロール オプトアウト機能のテスト
データ ストレージ エンタープライズ プラグイン

Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]暗号化の検証

__CAPGO_KEEP_0__ は、プライバシー規制に準拠しながら 23.5M の更新を成功的に配信

、これは、更新とプライバシーを効果的にバランスさせることが可能であることを示しています。

アプリのテストと App Store への提出を準備するには、以下のガイドラインに従ってください。

ユーザー プライバシー コントロール

To configure App Tracking Transparency (ATT) in your Capacitor app, use @capgo/capacitor-app-tracking-transparency __CAPGO_KEEP_0__ファイル: Info.plist 次に、アプリの初期化中にトラッキングリクエストを処理します:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

ATT実装のヒント

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

ユーザー体験の意味のあるポイントで許可ダイアログを表示する。:

  • システムのプロンプトが表示される前にトラッキングの利点を明確に説明する。
  • ユーザーの決定を尊重し、オプトアウトしたユーザーに代替を提供する。
  • データアクセス許可

iOSの場合、アプリの

に許可を定義する必要があります。ここでは、一般的な許可とその説明を示します: Info.plist__CAPGO_KEEP_0__

許可タイプ Info.plist キー 使用説明
カメラ NSCameraUsageDescription 写真撮影のために必要
位置情報 NSLocationWhenInUseUsageDescription 位置情報ベースの機能のために
写真 NSPhotoLibraryUsageDescription 画像の保存/読み込みに必要
連絡先 NSContactsUsageDescription 連絡先の統合のために

許可の申請のタイミング:

  • 必要な場合にのみ、許可を求め、明確な背景を提供してください。
  • 各許可の必要性を簡潔に説明する
  • ユーザーが要求を拒否した場合、代替機能またはオプションを提示してください。

許可を設定した後、ユーザーにこれらの慣行について透明性のあるプライバシーポリシーを提示するようにしてください。

プライバシーポリシーの表示

アプリのプライバシーポリシーを簡単に見つけることができ、理解できるようにしてください。

含める内容:

  • データ収集の詳細
  • How the data will be used
  • Stored data retention periods
  • User data rights
  • Contact details for privacy concerns

Contact

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

You can add a privacy center to your app like this::

  • How to Display the Privacy Policy
  • Place the privacy policy link in the app’s settings for easy access.
  • Use simple, clear language to explain technical concepts.
  • Add visuals to improve understanding.
  • Provide a version history and notify users of updates.

Ensure that updates to your app (e.g., via Capgo) comply with these privacy settings and maintain user trust.

テストとApp Storeの提出

プライバシーマニフェストとユーザー制御を設定した後、次のステップは、すべてが予想どおりに機能することを確認するための徹底的なテストです。このプロセスは、App Storeにアプリを提出する前に、準拠性を確認するのに役立ちます。

プライバシー テスト Xcode

最初に、Xcodeでプライバシー レポートを有効にします:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

デバッグモードでアプリを実行し、コンソールでプライバシー レポートを確認してください。テスト中に焦点を当てるべき点は次のとおりです:

テストエリア チェックすること
アプリ トラッキング ATT ダイアログのタイミングと表示
データ アクセス パーミッションの適切な実装
API 利用方法 プライバシー マニフェストの完全性
ネットワーク呼び出し データの送信の安全性

このテストでは、提出用にアプリが準備でき、規制基準を満たしていることを確認します。

一般的なプライバシー エラー

テスト後、次の頻繁な問題を解決して、提出の遅延を避けることができます:

  • 不完全 privacy-manifest.json: 必要なすべてのAPIとトラッキング ドメインがリストされていることを確認してください。
  • 目的の文字列が欠落している: 各許可要求の理由を明確に説明してください。
  • 不適切なトラッキング リクエスト: __CAPGO_KEEP_0__

App Store Privacy Details

アプリの提出時に、正確なプライバシーポリシー情報を提供してください。ここでは、以下の情報を含める必要があります。

プライバシーカテゴリ 必要な情報
データ収集 収集されるデータの種類 デバイスID、位置情報
データの使用 データ収集の理由 アプリの機能、分析
データ連結 ユーザーとデータのつながり アカウント情報、使用状況データ
データトラッキング クロスアプリトラッキングの詳細 広告、分析

重要なApp Store要件:

  • 提出前にプライバシーポリシーURLを更新してください。
  • 宣言されたパーミッションがアプリの機能と一致していることを確認してください。
  • 使用されている第三者SDKのプライバシープラクティスを文書化してください。
  • すべてのネットワークトランスミッションがセキュリティのために暗号化されていることを確認してください。

使用 Capgo Updates

Capgo Live Update Dashboard Interface

Capgo offers a secure system for live updates while adhering to Apple’s privacy rules.

Capgo Privacy Features

Capgo’s update system is built with security and privacy in mind:

プライバシー利益 エンドツーヘンド暗号化
機能 プライバシー利益
アプリストアの規制 Appleの厳格なプライバシー規定に準拠しています
セキュアな展開 アップデートの配布を保護する
アクセス制御 詳細な権限管理を許可する

これらの機能はアップデートを保護し、ユーザーのプライバシーを維持します。

「完全なエンドツーエンド暗号化を実現する唯一の解決策は、他のものはアップデートの署名のみを行う」 - Capgo [1]

Capgo を使用したアップデートの展開

ここでは、Capgo を使用したプライバシー規制に準拠したアップデートの展開方法について説明します。

  1. Capgo プラグインをインストールする:

    アップデートを開始するには、以下のコマンドを実行してください。

    npx @capgo/cli init
  2. プライバシー設定を構成する:

    プライバシーマニフェストを Capgo のドメインと API を含めて更新する

  3. __CAPGO_KEEP_0__の設定:

    異なるデプロイステージ用に別々のチャンネルを作成して、安全な更新を確実にする

Capgoにより、95%のアクティブユーザーが24時間以内に更新を受け取ることができ、グローバルでの成功率は82% [1]チャンネルシステムは、更新のターゲット設定を簡単に管理する

User Group Updates in Capgo

Capgoは、安全に特定のユーザーグループに更新をターゲットすることを許可する

更新タイプ プライバシーに関する考慮事項 実装
ベータテスト コンテキスト: Capgoのソリューションマーケティングページ。役割: 短いUIラベルまたはナビゲーションアイテム。見られる場所: サイトヘッダー、ページソリューション/ベータテスト.astro。メッセージキー`ソリューションズ_ベータ_テスト` (ソリューションズベータテスト)。 特定のユーザーへの露出を制限するには、別のチャンネルに制限されたアクセスを使用する
ステージングロールアウト ユーザーへの段階的なリリース パーセンテージに基づいてアップデートを配布

“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]

Capgoの詳細な権限により、管理者以外のチームメンバーが安全にアップデートをアクセスおよび管理することができます。

概要

主なプライバシーの要件

__CAPGO_KEEP_0__アプリのためのAppleのプライバシーの規則 Capacitor apps 要件

詳細 context
プライバシーマニフェスト 必要なドメイン、API、およびトラッキングの宣言を含める。
ユーザー同意 ユーザーからトラッキングの許可を求めるために、ATTフレームワークを使用する。
データアクセス 写真、位置情報、連絡先へのアクセス許可を設定する。
プライバシーポリシー アプリとApp Storeのリストリングで、明確でアクセス可能なポリシーを提供する。
セキュリティのアップデート ライブアップデートが暗号化されたデプロイチャネルを使用することを保証する。

実装チェックリスト

Appleの要件を満たすために、このチェックリストを参照する。

  • プライバシー マニフェストの設定
    API の宣言を追加し、トラッキング ドメインをリストし、データ使用目的を文書化してください。

  • ユーザー権限の設定
    ATT ダイアログを実装し、写真やメディアへのアクセスを設定し、位置情報サービスを有効にします。

  • セキュア アップデート システムの設定
    プライバシー規制に適合したアップデート ソリューションを使用し、暗号化されたチャネルを設定し、ユーザー ターゲット コントロールを設定してください。

Capgo のプラットフォームは、ユーザーに焦点を当てたアプリの機能を維持しながら、これらのプライバシー基準を満たすための信頼できる方法を提供します。 [1].

Apple プライバシー規制用 Capacitor アプリの続き

Apple プライバシー規制用 __CAPGO_KEEP_0__ アプリを使用している場合 Apple プライバシー規制用 Capacitor アプリを使用してセキュリティとコンプライアンスを計画する場合 Apple プライバシー規制用 __CAPGO_KEEP_0__ アプリを使用してセキュリティとコンプライアンスを計画する場合、Encryption を接続してください。 Encryption 暗号化の実装詳細については コンプライアンス コンプライアンスの実装詳細については Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフローについては Capgo セキュリティ Capgo セキュリティの製品ワークフローについては Capgo トラスト センター Capgo トラスト センターの製品ワークフローについては

Capacitor アプリのリアルタイム更新

ウェブ層のバグが生じた場合、Capgo を通じて修正を配信するのではなく、数日間待ってアプリストアの承認を待つのではなく、ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路を通じて

マーティンから人間のサポート

今すぐ始めましょう

最新のブログ記事

Capgo は、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。