メインコンテンツにジャンプ

Apple Privacy Rules for Capacitor Apps

Appleのプライバシールールに従うには、ユーザーの同意、データの透明性、セキュアなアップデートを実装することで、アプリ開発で学びましょう。

Apple Privacy Rules for Capacitor Apps

Appleのプライバシールールでは、 Capacitor 開発者はユーザー データの透明性と適合性に焦点を当て、App Storeの承認を保ち、ユーザーの信頼を維持する必要があります。

重要なステップは次のとおりです。

  • プライバシー マニフェスト: データ収集、API、トラッキングの詳細を記載する。
  • ユーザー コンセント: App トラッキング トランスパレNCY (ATT) を使用してトラッキングの許可を取得する。
  • データ アクセス: カメラ、位置情報、連絡先などの機能の許可を明確に定義する。
  • プライバシー ポリシーコンテキスト: プライバシー ポリシー法的ページ。役割: セクションまたはページヘッダー。見られる場所: page privacy.astro。メッセージキー `privacy_title` (プライバシー タイトル)。 | コンテキスト: プライバシー ポリシー法的ページ。役割: 短いUIラベルまたはナビゲーションアイテム。見られる場所: page privacy.astro。メッセージキー `privacy_policy` (プライバシー ポリシー)。
  • : 利用されるデータの明確でアクセス可能なポリシーを提供する。テスト & アップデートスキームのテストを徹底的に行い、セキュアなアップデートシステムを使用する。 Capgo.

ユーザーのコントロール、透明性、セキュアなアプリの更新を強調する規則です。開発者は、ガイドを参考にして、プライバシーに配慮したアプリを提供するために、規制に適合することができます。

App Storeの却下を防ぐ: Apple Privacy Manifestを追加…

Appleプライバシーのルールを解説

Appleは開発者に、ユーザーのデータに対する明確さとコントロールを優先することを求めています。Capacitorの開発者にとって、これはユーザーとAppleのレビュアーに対してデータを収集・使用する方法について、明確に説明することを意味します。

データの取り扱いを記録する

アプリのデータ取り扱いに関する詳細な内部記録を保持してください。以下を含めてください:

  • 収集されるユーザーデータの種類
  • データを収集する理由
  • 使用されている第三者サービスまたはSDKの詳細
  • データの転送または共有方法

この情報を整理することは、規制遵守だけでなく、レビュープロセスで質問に答えることが容易になる。App Storeのプライバシーラベルとアプリの設定内で、これらの慣行を明確に反映するようにしてください。

プライバシー情報の重要な要素

アプリのプライバシー情報は、以下を明確に示す必要があります。

  • システム機能とAPIが必要なアプリの機能
  • 収集されるデータのカテゴリ
  • 外部サービスとのトラッキング活動や通信
  • データの使用方法と理由

明確な説明は、ユーザーとの信頼関係を築き、App Storeのレビュー問題を回避する可能性を減らす

規制遵守のスケジュール

Appleは規制を段階的に更新します。最新の規則に従うために、アプリの開発者向けのアップデートを定期的に確認してください。

プライバシー規則をアプリに追加する

Learn how to implement Apple’s privacy rules in your Capacitor app with this step-by-step guide.

セットアップ要件

開始する前に、以下を確認してください。

  • 以下のものが必要です。 Xcode 15 またはそれ以降のバージョン プライバシー マニフェストのサポートが必要です。
  • Capacitor 8 がインストールされています。
  • iOS のデプロイメント ターゲットは iOS 14.5 またはそれ以降のバージョン.
  • アプリには、適切に設定された Info.plist ファイルが含まれています。
  • Apple Developer アカウントが必要です。 __CAPGO_KEEP_0__ __CAPGO_KEEP_0__

If you’re using Capgo, set up end-to-end encryption to safeguard data privacy. Apps configured correctly with Capgo have achieved an 82% global success rate in updates [1].

環境が整ったら、プライバシー マニフェストを作成して設定してください。

プライバシー マニフェストの設定ガイド

  1. プライバシー マニフェストを作成する

ファイルを作成してください。 PrivacyInfo.xcprivacy プロジェクトのルートディレクトリに新しいファイルを作成してください:

{
    "NSPrivacyTracking": false,
    "NSPrivacyTrackingDomains": [],
    "NSPrivacyCollectedDataTypes": [],
    "NSPrivacyAccessedAPITypes": []
}
  1. データ収集の定義

アプリが収集するデータの種類を指定してください。例えば、以下のものがあります。

  • ユーザー分析
  • デバイス情報
  • 使用パターン
  • ネットワークアクセス
  1. API アクセスを設定

システムAPIをリストする必要があります、含む:

  • カメラ
  • 位置情報
  • 連絡先
  • 写真ライブラリ

規制ガイドライン

プライバシーマニフェストを設定した後、Appleの基準を満たすデータ収集の実践を確認する必要があります。

データ最小化
アプリの基本機能に必要なデータのみを収集するようにします。Capgoユーザーは、24時間以内に95%のアクティブユーザー更新率を報告しています [1], これは、プライバシーに配慮したアプローチがユーザーを関与させることを示しています。

ユーザー透明性
明確に説明してください:

  • データがどのように収集されるか
  • データがどのくらい保存されるか
  • 利用可能なユーザー制御オプション
  • データ共有ポリシー

テスト要件

提出前に、プライバシー規制に準拠することを確認するためにアプリをテストしてください。以下の領域に焦点を当ててください:

テスト領域 検証ポイント
データアクセス 適切な許可の表示を確認してください。
プライバシーラベル 確実性の確認
ユーザー制御 オプトアウト機能のテスト
データストレージ エンタープライズ製品/価格ページ

Capgo has successfully delivered 23.5M updates while maintaining privacy compliance [1]ページ: enterprise.astro

メッセージキー: enterprise_plugins_capgo_data_storage

データ管理

暗号化の検証

__CAPGO_KEEP_0__は、プライバシー規制を維持しながら、23.5Mのアップデートを成功裏に配信したことを示しています。

To configure App Tracking Transparency (ATT) in your Capacitor app, use @capgo/capacitor-app-tracking-transparency と、次のキーを含むファイル: Info.plist ファイル:

<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>

次に、初期化時にトラッキングリクエストを処理します:

import { App } from '@capacitor/app';

async function requestTrackingPermission() {
  const status = await App.requestTrackingAuthorization();
  return status.authorized;
}

ATT実装のヒント:

  • 許可ダイアログをユーザー体験の意味のあるポイントで表示すること。
  • トラッキングの利点をシステムのプロンプトが表示される前に明確に説明すること。
  • ユーザーの決定を尊重し、オプトアウトしたユーザーに代替を提供すること。

データアクセス許可

iOSの場合、Appの Info.plist.に許可を定義する必要があります。ここでは、一般的な許可とその説明を示します:

許可タイプ Info.plist キー 使用説明
カメラ NSCameraUsageDescription 写真撮影のために必要
位置情報 NSLocationWhenInUseUsageDescription 位置情報ベースの機能のために
写真 NSPhotoLibraryUsageDescription 画像の保存/読み込みにアクセスする
連絡先 NSContactsUsageDescription 連絡先の統合のために

許可の申請のタイミング:

  • 必要な場合のみ許可を求め、明確なコンテキストを提供すること。
  • 各許可の必要性を簡潔に説明すること。
  • ユーザーが許可を拒否した場合、代替機能またはオプションを提示すること。

許可を設定した後、ユーザーにこれらの慣行について透明性のあるプライバシーポリシーを提示すること。

プライバシーポリシーの表示

アプリのプライバシーポリシーを簡単に見つけることができ、理解できるようにすること。

含める内容:

  • データ収集の詳細
  • How the data will be used
  • Stored data retention periods
  • User data rights
  • Data privacy concerns contact

Capacitorアプリのプライバシー設定を追加する方法

import { Browser } from '@capacitor/browser';

async function showPrivacyPolicy() {
  await Browser.open({
    url: 'https://your-app.com/privacy-policy'
  });
}

How to Display the Privacy Policy:

  • アプリの設定でプライバシーポリシーへのリンクを表示
  • 技術的な概念を簡単に説明する
  • 視覚的な要素を追加して理解を深める
  • バージョン履歴を表示し、ユーザーに更新を通知する
  • ユーザーがデータをエクスポートすることを許可する

Capacitorアプリの更新 (例: Capgo) は、プライバシー設定に準拠し、ユーザーの信頼を維持するようにする

テストとApp Storeの提出

プライバシーマニフェストとユーザー制御を設定した後、次のステップは、すべてが予想どおりに機能することを確認するための徹底的なテストです。このプロセスは、App Storeにアプリを提出する前に、準拠性を確認するのに役立ちます。

プライバシー テスト Xcode

始めるには、Xcodeでプライバシー レポートを有効にします:

// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report

デバッグモードでアプリを実行し、コンソールでプライバシー レポートを確認してください。テスト中に焦点を当てるべき点は次のとおりです:

テスト領域 チェックすること
Appトラッキング ATTダイアログのタイミングと表示
データアクセス パーミッションの適切な実装
API 利用方法 プライバシーマニフェストの完全性
ネットワークコール データの送信セキュリティ

このテストでは、Appが提出に適しているか、規制基準を満たしているかを確認します。

一般的なプライバシーエラー

テスト後、次の頻繁な問題を解決して、提出の遅延を避けることができます:

  • 不完全 privacy-manifest.json: 必要なAPIとトラッキングドメインがすべてリストされていることを確認してください。
  • 目的の文字列が欠落している: 各許可要求の理由を明確に説明してください。
  • 不適切なトラッキング要求: アプリのユーザー行動後にのみトラッキング許可をトリガーする。

App Store Privacy Details

アプリを提出する際、正確なプライバシーポリシー情報を提供する必要があります。ここでは、含めるべき情報について説明します。

プライバシーカテゴリ 必要な情報
データ収集 収集されるデータの種類 デバイスID、位置情報
データの使用 データが収集される理由 アプリの機能、分析
データ連携 ユーザーとデータのつながり アカウント情報、使用状況データ
データ追跡 クロスアプリトラッキングの詳細 広告、分析

重要なApp Store要件:

  • 提出前にプライバシーポリシーURLを更新してください。
  • 宣言されたパーミッションがアプリの機能と一致していることを確認してください。
  • 使用されている第三のパーティーSDKのプライバシープラクティスを文書化してください。
  • すべてのネットワークトランスミッションがセキュリティのために暗号化されていることを確認してください。

使用中 Capgo アップデート用

Capgo Live Update ダッシュボード インターフェース

Capgoは、Appleのプライバシー規則に準拠したセキュアなライブアップデートシステムを提供しています。

Capgo プライバシー機能

Capgoのアップデートシステムは、セキュリティとプライバシーを考慮して設計されています:

機能 プライバシー利益
端末間暗号化 アプリストアの適合性
Appleの厳格なプライバシー要件に準拠しています __CAPGO_KEEP_0__
セキュアな展開 アップデートの配布を保護する
アクセス制御 詳細な権限管理を許可する

これらの機能はアップデートを保護し、ユーザーのプライバシーを維持します。

「完全なエンドツーヘンド暗号化を実現する唯一の解決策は、他のものはアップデートの署名のみを行う」 - Capgo [1]

Capgo を使用したアップデートの展開

ここでは、Capgo を使用したプライバシー規制に準拠したアップデートの展開方法について説明します。

  1. Capgo プラグインをインストールする:

    アップデートを開始するには、以下のコマンドを実行してください。

    npx @capgo/cli init
  2. プライバシー設定を構成する:

    プライバシーマニフェストを Capgo のドメインと API を含めて更新する

  3. __CAPGO_KEEP_0__の設定:

    異なるデプロイステージ用に別々のチャンネルを作成して、安全な更新を確実にする

Capgoにより、95%のアクティブユーザーが24時間以内に更新を受け取ることができ、グローバルでの成功率は82% [1]チャンネルシステムは、更新のターゲット設定を簡単に管理する

User Group Updates in Capgo

Capgoは、安全にユーザーグループを特定して更新することを可能にします

更新タイプ プライバシーに関する考慮事項 実装
ベータテスト コンテキスト: Capgoのソリューションマーケティングページ。役割: UIラベルまたはナビゲーションアイテム。見られる場所: サイトヘッダー、ページソリューション/ベータテスト.astro。メッセージキー`ソリューション_ベータテスト` (ソリューション ベータテスト)。 特定のユーザーへの露出を制限する
ステージングロールアウト ユーザーへの段階的なリリース パーセンテージに基づいてアップデートを配布

“We practice agile development and @Capgo is mission-critical in delivering continuously to our users!” - Rodrigo Mantica [1]

Capgoの詳細な権限により、管理者以外のチームメンバーが安全にアップデートをアクセスおよび管理することができます。

概要

主なプライバシーの要件

__CAPGO_KEEP_0__アプリのためのAppleのプライバシーの規則 Capacitor apps 要件

詳細 pagePath
プライバシーマニフェスト 必要なドメイン、API、およびトラッキングの宣言を含める。
ユーザー同意 ユーザーからトラッキングの許可を求めるために、ATTフレームワークを使用する。
データアクセス 写真、位置情報、連絡先へのアクセス許可を設定する。
プライバシーポリシー アプリとApp Storeのリストリングで、明確でアクセシブルなポリシーを提供する。
セキュリティのアップデート ライブアップデートが暗号化されたデプロイチャネルを使用することを保証する。

実装チェックリスト

Appleの要件を満たすために、このチェックリストを参照する。

  • プライバシー マニフェストの設定
    API の宣言を追加し、トラッキング ドメインのリストを作成し、データ使用の目的を文書化してください。

  • ユーザー権限の設定
    ATT ダイアログを実装し、写真やメディアへのアクセスを設定し、位置情報サービスを有効にします。

  • セキュア アップデート システムの設定
    プライバシー規制に準拠したアップデート ソリューションを使用し、暗号化されたチャンネルを設定し、ユーザー ターゲット コントロールを設定してください。

Capgo のプラットフォームは、これらのプライバシー基準を満たすのに信頼性の高い方法で、機能し、ユーザーに焦点を当てるアプリを提供します。 [1].

Apple プライバシー規制の Capacitor アプリ用の続き

Apple プライバシー規制の __CAPGO_KEEP_0__ アプリを使用している場合 Apple プライバシー規制の Capacitor アプリを使用してセキュリティと合規性を計画する場合、Encryption に接続してください。 Encryption Encryption Encryptionの実装詳細のために Compliance Complianceの実装詳細のために Capgo セキュリティ スキャナー Capgo セキュリティ スキャナーの製品ワークフロー Capgo セキュリティ Capgo セキュリティの製品ワークフロー、そして Capgo トラスト センター Capgo トラスト センターの製品ワークフロー

Capacitor アプリのリアルタイム更新

ウェブ層のバグが生じた場合、Capgo を通じて修正を配信し、数日間待つ必要のないアプリストアの承認を待つ必要がなくなる。ユーザーはバックグラウンドで更新を受け取り、ネイティブの変更は通常のレビュー経路を通じて行われる。

マーティンから人間のサポート

今すぐ始めよう

最新のブログ記事

Capgo は、プロフェッショナルなモバイルアプリを作成するために必要な最良の洞察を提供します。