苹果要求所有在 App Store 为用户提供在应用内删除账户的选项。 自 2022 年 6 月 30 日起,Capgo 的此项政策要求开发者为用户提供完全删除数据的选项,从而让用户更好地控制自己的隐私。以下是您需要了解的内容:
-
关键要求:
- 在应用设置中, 删除账户选项 必须容易找到。
- 用户数据必须 完全删除,除非法律要求保留。
- 使用 “使用 Apple 登录” 的应用程序必须通过 Apple 的 REST API 进行令牌撤销。
-
对于开发者:
- 测试删除过程以便于使用并确保数据完全删除。
- 确保第三方服务也删除用户数据。
- 使用类似于 Capgo 实时更新和遵守法规监控。
-
常见问题:
- 跨平台删除同步。
- 处理孤立的令牌和不完整的数据清理。
不遵守可能导致应用程序被拒绝或从 App Store 中删除。开发者应优先考虑用户隐私并遵循 Apple 的指南以避免问题。
技术要求
必需的删除步骤
删除账户的流程必须简单易懂,并且易于找到。将其置于应用程序的账户设置中 - 不要将其埋在子菜单或外部链接中。
以下是需要包含的关键步骤:
- 账户验证: 确保用户身份通过电子邮件 code 或短信进行确认。
- 清晰的沟通: 清楚地说明将要删除的数据,并突出任何保留某些信息的法律要求。
- 确认对话框: 提供一个最终确认屏幕,概述删除账户的后果。
另外,请使用 Sign in with Apple REST API 在删除账户的过程中撤销令牌。 [2][3].
一旦这些步骤建立起来,就要专注于确保数据删除与这些要求相符。
数据删除标准
| 数据类型 | 删除要求 | 法律考量 |
|---|---|---|
| 用户内容 | 完全删除 | 可能需要暂时保留 |
| 身份验证数据 | 立即删除 | 需要token撤销; 使用 @capgo/capacitor-社交登录 用于Apple登录 |
| 第三方数据 | 协调删除 | 依据服务不同,遵守性会有所不同 |
| 使用历史 | 完全清除 | 受法律保留规则的约束 |
如果用户数据存储在第三方服务中,请确保这些服务也删除了数据。那些有严格规定的行业可能需要额外的客户服务支持来确保遵守 [2].
遵守这些标准的重要性在于通过全面测试来验证
测试要求
测试账户删除流程对于确保遵守性和功能性至关重要。使用像 Xcode 和App Store审查工具来关注以下内容:
- 删除流程: 确认流程易于使用且易于访问
- 数据验证: 确保所有用户数据在所有系统中完全删除。
- 边缘案例: 测试涉及内购和第三方集成的场景。
对于使用 Capacitor with Capgo, live updates can help address compliance issues quickly, bypassing the need to wait for App Store approval. During testing, make sure to verify:
- 使用 __CAPGO_KEEP_0__ 的实时更新可以快速解决合规问题,避免等待 App Store 审批。 在测试期间,请务必验证: @capgo/capacitor-social-login.
- @__CAPGO_KEEP_0__/__CAPGO_KEEP_1__-社交登录
- 从所有连接服务中完全删除数据。
正确处理活跃订阅。
数据平台同步
有时,iOS 和 Android 上的数据删除不完全同步。这通常是因为每个平台处理存储和缓存数据的方式不同。
解决同步问题的方法如下:
-
集中式删除处理器开发一个统一的服务来管理以下关键任务:
- 清理 @capgo/capacitor-data-storage-sqlite 和 @capgo/capacitor-persistent-account 数据
- 清除安全存储
- 停止云同步进程
- 管理令牌
-
跨平台事件广播: 使用服务器端逻辑向所有活跃会话和设备发送删除事件,确保一致性。
插件更新
处理平台级删除后,您需要解决插件特有的挑战。确保插件与您的删除过程兼容并保持一致性至关重要,以避免不一致。
| 问题 | 影响 | 解决方案 |
|---|---|---|
| 令牌持久性 | 孤儿令牌仍然活跃 | 设置自动令牌撤销 |
| 本地存储 | 数据清理可能不完整 | 执行递归删除检查 |
| 云同步 | 删除状态可能不匹配 | 使用同步处理程序确保一致性 |
Capgo 更新管理

实时更新管理在维持跨平台和插件的合规性方面起着至关重要的作用。这是 Capgo 可以简化管理帐户删除更新的过程。
这里是Capgo如何帮助的。
- 阶段性发布: 在发布更新之前,测试删除流程更新的效果。
- 即刻回滚context
- : 如果出现问题,可以立即恢复到之前稳定的版本。更新分析
According to Capgo, compliance updates reach 95% of users within 24 hours[1]根据 __CAPGO_KEEP_0__,合规更新在24小时内可以覆盖95%的用户
To make the most of Capgo for compliance updates:
- 为了充分利用 __CAPGO_KEEP_0__ 进行合规更新:版本控制
- context:设置警报以便于识别删除失败或插件冲突。
- 合规验证:利用Capgo的分析功能来确认用户正在接收最新的删除合规更新。
实施指南
用户界面标准
在设计账户删除的用户界面时,请记住以下几点:
-
主要位置:使删除选项易于找到。将其置于账户设置的显著位置(例如, 设置>账户>删除账户).
-
清晰的沟通:提供有关账户删除时发生的事情的详细说明。包括有关:
- 将删除的数据
- 任何法律数据保留要求
- 删除的预估时间框架
- 活跃订阅的潜在影响
-
验证流程: 确保流程是安全的:
- 要求用户重新输入密码
- 通过电子邮件或短信发送验证 code
- 显示确认对话框,清晰地说明操作
这些标准确保用户友好的体验,同时与更广泛的合规协议保持一致。
自动合规检查
为了保持对这些标准的持续遵守,使用自动工具来验证您的 UI 和流程。重点关注这些关键领域:
| 测试类别 | 验证点 | 实现方法 |
|---|---|---|
| UI 测试 | 确保删除选项易于找到 | 使用自动化 UI 测试 |
| 数据清除 | 确认用户数据完全删除 | 验证API响应 |
| 令牌管理 | 撤销令牌,如“使用 Apple 登录” | 进行 REST API集成测试 |
| 跨平台 | 确保所有设备的统一性 | 在多台设备上进行测试 |
通过自动化测试来识别和解决潜在问题,避免对用户造成影响
风险防范
为了最小化风险并确保顺利运作,请遵循以下步骤:
-
数据清单管理:详细记录用户数据的存储位置,包括本地存储、云数据库、第三方服务、身份验证系统和备份。验证数据已从所有这些位置删除
-
错误处理:准备应对以下潜在问题:
- 网络中断
- 失败的API调用
- 数据删除不完整
- Token 取消授权错误
实现 fallback 机制来处理这些场景
-
监控和法律合规: 跟踪删除成功率、平均完成时间和遗留数据的关键指标。这有助于快速识别和解决问题。此外,确保遵守法律要求,尤其是那些有严格规定的行业。对于这些行业的应用程序,添加额外的验证步骤,详细记录所有程序,并定期进行审计。
概要
主要要求
截至 2022 年 6 月 30 日,苹果要求所有应用程序包含一个本机功能,允许用户完全删除他们的账户。以下是关键要求的分解:
| 要求类别 | 实施细节 | 合规说明 |
|---|---|---|
| 可访问性 | 账户删除选项必须在应用程序设置中容易找到。 | 本功能必须直接在应用程序中构建。 |
| 数据处理 | 用户数据和帐户信息必须完全删除。 | 部分删除不符合合规标准。 |
| 身份验证 | 正确撤销“Apple登录”帐户的令牌。 | 使用“Apple登录”REST API进行实现。 |
| 沟通 | 通知用户关于删除过程和时间表。 | 包含数据保留政策和法律义务的信息。 |
这些指南是确保遵守Apple政策的基础。
下一步行动
为了满足这些要求,执行以下操作:
-
查看数据存储
审查所有存储用户数据的来源,并评估保留政策。确保第三方连接被详细记录。 -
部署安全删除工作流程
设置过程来验证用户请求、撤销令牌并自动删除用户数据。 -
测试协议
在各个平台上进行全面测试、模拟各种场景并维护文档以证明遵守性。
工具,如Capgo,可以简化更新,通过实时调整您的应用程序。定期测试和自动监控将有助于确保数据完整性并在长期内保持您的应用程序符合要求。此外,请保持对不断演进的法律要求的最新信息,以避免任何遵守性缺口。
如何在您的应用程序中实施删除帐户功能
常见问题
::: faq
How can developers ensure their app meets Apple’s account deletion requirements?
To meet Apple’s account deletion guidelines, developers need to offer users a simple and clear way to delete their accounts directly within the app. The process should be easy to find, straightforward to follow, and shouldn’t require users to visit external websites or reach out to support teams.
For those using Capacitor, tools like Capgo can make staying compliant easier. Capgo allows real-time updates to your app, meaning you can quickly implement changes - like adjustments to the account deletion feature - without waiting for app store approvals. By ensuring compliance, you not only reduce the risk of app rejections but also strengthen user trust.
How can developers ensure proper data deletion across platforms while avoiding synchronization issues?
Managing data deletion across various platforms isn’t always straightforward, especially when complying with specific guidelines like those set by Apple. To address this, developers need to establish reliable backend systems that process data deletion requests uniformly across all integrated platforms. This often involves utilizing APIs or services that execute deletions simultaneously, ensuring consistency and preventing mismatches.
For apps created with __CAPGO_KEEP_0__, tools like
Capacitor Capgo 可以简化此任务。 Capgo 支持实时更新并符合苹果的要求,帮助开发者管理应用程序更新和功能,同时满足数据删除标准。通过使用确保平滑同步的工具,开发者可以最小化错误并建立更强大的用户信任。 :::
::: faq
如何确保应用程序符合苹果的账户删除要求?
符合苹果账户删除要求
为了满足苹果账户删除要求,必须保持对苹果指南的更新,并在应用程序中创建一个直接、用户友好的账户删除过程。定期查看苹果App Store Review指南,特别是账户管理和用户数据的部分,是开发者必不可少的步骤。
如果您的应用程序使用 Capacitor,工具如 Capgo 可以简化流程。 Capgo 提供实时更新等功能,确保您的应用程序符合苹果平台要求,同时保持平滑的用户体验。此外,定期测试和监控至关重要,以确认符合要求并快速解决潜在问题。
继续阅读:Account Deletion Compliance: Apple Guidelines
如果您正在使用 Account Deletion Compliance: Apple Guidelines 来规划安全性和符合要求,连接它与 加密 为加密的实现细节 合规 为合规的实现细节 Capgo 安全扫描器 为Capgo 安全扫描器的产品工作流程 Capgo 安全 为Capgo 安全的产品工作流程, 和 Capgo 信任中心 为Capgo 信任中心的产品工作流程