跳过主要内容

Account Deletion Compliance: Apple Guidelines

Learn about Apple's account deletion guidelines, key requirements for developers, and best practices for ensuring user data privacy.

Martin Donadieu

Martin Donadieu

Content Marketer

Account Deletion Compliance: Apple Guidelines

Apple requires all apps on the App Store 为用户提供删除账户的选项。 自 2022 年 6 月 30 日起实施的此政策,确保用户可以完全擦除他们的数据,从而使他们对隐私有更多的控制权。以下是您需要了解的内容:

  • 关键要求:

    • 账户删除选项 必须在应用程序设置中容易找到。 用户数据必须
    • 完全删除 ,除非法律要求保留。使用
    • Apps using 的应用程序必须通过 Apple 的 REST __CAPGO_KEEP_0__ 进行令牌撤销。 must revoke tokens via Apple’s REST API.
  • For Developers:

    • 为了测试删除流程的易用性和完整的数据删除。
    • 确保第三方服务也删除用户数据。
    • 使用工具如 Capgo 进行实时更新和合规性监控。
  • 常见问题:

    • 跨平台同步删除。
    • 处理孤立的令牌和不完整的数据清除。

不符合要求可能导致应用程序被拒绝或从 App Store 中删除。开发者应优先考虑用户隐私并遵循 Apple 的指南以避免问题。

技术要求

所需删除步骤

The process for deleting an account must be straightforward and easy to find. Place it prominently in the app’s account settings - not buried in submenus or external links.

Here are the key steps to include:

  • 账户验证:确保用户身份通过电子邮件code或短信进行确认。
  • 清晰的沟通:清楚地说明将删除的数据,并突出任何保留某些信息的法律要求。
  • 确认对话框:提供一个最终确认屏幕,概述删除账户的后果。

另外,使用 Sign in with Apple REST API 在账户删除过程中撤销令牌 [2][3].

一旦这些步骤已经实施,重点是确保数据删除与这些要求相符。

数据删除标准

数据类型 删除要求 法律考虑
用户内容 完全删除 可能需要暂时保留
身份验证数据 立即删除 需要token撤销; 使用 @capgo/capacitor-社交登录 用于Apple登录
第三方数据 协调删除 服务的合规性可能会有所不同
使用历史 完全清除 受法律保留规则约束

如果用户数据存储在第三方服务中,请确保这些服务也删除了数据。严格监管的行业可能需要额外的客户服务支持来确保合规 [2].

通过全面测试来验证遵守这些标准的重要性

测试要求

测试帐号删除过程对于确保合规性和功能性至关重要。使用工具如 Xcode 和 App Store 审核工具来关注以下内容

  • 删除流程: 确认流程易于使用且易于访问
  • 数据验证: 确保所有用户数据在所有系统中完全删除。
  • 边缘案例: 测试涉及内购和第三方集成的场景。

使用 Capacitor with Capgo, live updates can help address compliance issues quickly, bypassing the need to wait for App Store approval. During testing, make sure to verify:

  • 可以通过 @capgo/capacitor-social-login.
  • 实时更新快速解决合规问题,避免等待 App Store 审批。测试期间,请确保验证:
  • Apple 通过

@__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-social-login

平台数据同步

有时,iOS 和 Android 上的数据删除不完全同步。这通常是因为每个平台处理存储和缓存数据的方式不同。

解决同步问题的方法是:

插件更新

在处理平台级删除后,您需要解决插件特定的挑战。确保插件与您的删除过程兼容并保持一致性至关重要,以避免不一致。

问题 影响 解决方案
令牌持久性 孤儿令牌仍然活跃 设置自动令牌撤销
本地存储 数据清理可能不完整 执行递归删除检查
Cloud Sync 删除状态可能不匹配 使用同步处理程序以确保一致性

Capgo 更新管理

Capgo 实时更新控制台界面

实时更新管理在维护跨平台和插件的合规性方面起着至关重要的作用。这是 Capgo 可以简化管理帐户删除更新的过程。

Capgo 如何有助于:

  • 阶段性发布: 在小规模用户中测试删除流程更新,然后广泛部署。
  • 即刻回滚: 如果出现问题,可以立即恢复到之前的稳定版本。
  • 更新分析: 监控删除流程的成功率并找出合规问题。

根据Capgo,合规更新在24小时内覆盖95%的用户[1]此外,所有部署都使用端到端加密,确保数据安全。

要充分利用Capgo进行合规更新:

  • 版本控制: 使用单独的更新通道来测试删除流程,然后将其推送给所有用户。
  • 错误监控: 设置警报以便于识别删除失败或插件冲突。
  • 合规性验证: 利用Capgo的分析功能来确认用户是否正在接收最新的删除合规性更新。

实施指南

用户界面标准

当设计用户界面时,删除账户时请注意以下几点:

  • 主要位置: 使删除选项易于找到。将其置于账户设置中(例如, 设置>账户>删除账户).

  • 清晰的沟通: 提供有关账户删除时发生的事情的详细说明。包括以下信息:

    • 将删除哪些数据
    • 任何法律数据保留要求
    • 删除的估计时间框架
    • 可能对活跃订阅的影响
  • 验证流程: 确保流程是安全的通过:

    • 要求用户重新输入密码
    • 通过电子邮件或短信发送验证 code
    • 以清晰地说明操作的方式显示确认对话框

这些标准确保用户友好的体验,同时与更广泛的合规协议保持一致。

自动合规检查

为了保持对这些标准的持续遵守,使用自动工具来验证您的 UI 和流程。重点关注这些关键领域:

测试类别 验证点 实现方法
UI 测试 确保删除选项易于找到 使用自动化 UI 导航测试
数据删除 确认用户数据完全删除 验证 API 响应
令牌管理 撤销令牌,如“使用 Apple 登录” 进行 REST API 集成测试
跨平台 确保所有设备的统一性 在多个设备上进行测试

通过自动化测试来识别和解决潜在问题,确保在问题影响用户之前解决问题

风险防范

为了最小化风险并确保顺利运作,请采取以下步骤:

  • 数据清单管理:详细记录用户数据的存储位置,包括本地存储、云数据库、第三方服务、身份验证系统和备份。验证数据从所有这些位置删除

  • 错误处理:为潜在问题做好准备,例如:

    • 网络中断
    • API调用失败
    • 数据删除不完整
    • Token 失效错误
      实现 fallback 机制来优雅地处理这些场景。
  • 监控和法律合规: 跟踪删除成功率、平均完成时间和遗留数据等关键指标。这有助于快速识别和解决问题。另外,确保遵守法律要求,尤其是那些有严格规定的行业。对于这些行业的应用程序,添加额外的验证步骤,详细记录所有程序,并定期进行审计。

概要

主要要求

2022 年 6 月 30 日起,苹果要求所有应用程序包含一个本机功能,允许用户完全删除他们的账户。以下是关键要求的分解:

要求类别 实施细节 合规说明
可访问性 账户删除选项必须在应用程序设置中容易找到。 此功能必须直接在应用程序中构建。
数据处理 用户数据和帐户信息必须完全删除。 部分删除不符合合规标准。
身份验证 正确撤销“Apple登录”帐户的令牌。 使用“Apple登录”REST API 进行实施。
通信 在删除过程和时间表中明确通知用户。 包括数据保留政策和法律义务的信息。

这些指南形成了确保遵守Apple政策的基础。

下一步

为了满足这些要求,执行以下操作:

  • 数据存储审查
    审查所有存储用户数据的来源并评估保留政策。确保第三方连接被详细记录。

  • 安全删除工作流
    设置过程以验证用户请求、撤销令牌并自动删除用户数据。

  • 测试协议
    在各个平台上进行全面测试、模拟各种场景并维护证明符合性的一份文档。

工具,如Capgo,可以简化更新,通过实时调整您的应用程序来实现。定期测试和自动监控将有助于确保数据完整性并在长期内保持您的应用程序符合性。此外,了解不断演进的法律要求以避免任何符合性缺口。

如何在您的应用程序中实现删除账户功能

常见问题

::: faq

How can developers ensure their app meets Apple’s account deletion requirements?

为了满足苹果的账户删除要求,开发者需要在应用程序内为用户提供一个简单、清晰的删除账户的方式。这个过程应该容易找到、遵循方便,并且不需要用户访问外部网站或联系支持团队。

对于使用Capacitor的开发者,工具如 Capgo 可以使遵守相关要求变得更加容易。Capgo允许实时更新应用程序,这意味着您可以快速实施更改——例如,调整账户删除功能——而无需等待应用商店批准。通过确保遵守相关要求,不仅可以减少应用程序被拒绝的风险,还可以增强用户信任。

:::

::: faq

开发者如何确保在不同平台上正确删除数据,同时避免同步问题?

For apps created with Capacitor, tools like 对于使用Capgo创建的应用程序,工具如 可以简化此任务。 Capgo 支持实时更新并符合苹果的要求,帮助开发者管理应用程序更新和功能,同时满足数据删除标准。通过使用确保平滑同步的工具,开发者可以最小化错误并建立更强大的用户信任。 :::

::: faq

如何确保应用程序符合苹果的账户删除要求?

符合苹果账户删除要求

为了满足苹果的账户删除要求,必须保持对其指南的更新,并在应用程序中创建一个直接、用户友好的账户删除过程。定期审查苹果App Store Review指南,特别是账户管理和用户数据的部分,是开发者必不可少的步骤。 :::

如果您的应用程序使用 Capacitor,工具如 Capgo 可以简化此过程。 Capgo 提供实时更新等功能,并确保您的应用程序符合苹果平台要求,同时保持平滑的用户体验。此外,定期测试和监控至关重要,以确认符合性并快速解决潜在问题。 :::

从账户删除合规性:苹果指南继续

如果您正在使用 账户删除合规性:苹果指南 来规划安全性和合规性,连接它 加密 加密的实现细节 合规 合规的实现细节 Capgo 安全扫描器 Capgo 安全扫描器的产品工作流程 Capgo 安全 Capgo 安全的产品工作流程 Capgo 信任中心 Capgo 信任中心的产品工作流程

Capacitor 应用程序的实时更新

当 web 层面的 bug 活跃时,通过 Capgo 将修复推送给用户,而不是等待几天的应用商店审批。用户在后台接收更新,而原生变化仍然在正常的审批路径中。

立即开始

博客最新文章

Capgo 为您提供创建真正专业的移动应用所需的最佳见解。