Apple的隐私规则现在要求 Capacitor 用户数据透明度和遵守
关键步骤包括:
- 隐私宣言: 文档数据收集、API 和跟踪细节。
- 用户同意: 使用App跟踪透明度(ATT)进行跟踪权限。
- 数据访问: 清晰地定义权限,例如摄像头、位置和联系人。
- 隐私政策: 提供一个可访问、清晰的政策,说明数据使用情况。
- 测试 & 更新: 使用安全的更新系统如 Capgo.
这些规则强调了用户控制、透明度和安全应用更新的重要性。开发者可以遵循指南,保持合规并提供尊重用户隐私的应用。
预防 App Store 拒绝:添加 Apple 私有性宣言 …
Apple 私有性规则解释
Apple 需要开发者优先考虑清晰度,并让用户控制他们的数据。如果您是 Capacitor 开发者,这意味着在使用应用时向用户和 Apple 审核员说明数据收集和使用的细节。
记录数据处理实践
保持详细的内部记录关于应用的数据处理。确保包括:
- 收集的用户数据类型
- 收集此数据的原因
- 第三方服务或 SDK 的详细信息
- 数据如何传输或共享
将这些信息组织起来不仅有助于遵守相关规定,还有助于更轻松地应对审查过程中的问题。请务必在 App Store 的隐私标签和应用程序设置中透明地反映这些实践。
隐私披露的关键元素
应用程序的隐私信息应清晰地概述:
- 系统功能和 API 权限所需的应用程序功能
- 正在收集的数据类别
- 任何跟踪活动或与外部服务的通信
- 数据如何使用以及为什么
清晰的披露有助于建立用户的信任,并减少与 App Store 审核问题的发生概率。
遵守规定的时间表
苹果会在阶段更新其隐私要求。请定期查看苹果开发者更新,以确保您的应用程序始终符合最新规则。
添加隐私规则到您的应用
学习如何在您的Capacitor应用中实施Apple隐私规则的步骤指南。
设置要求
在开始之前,请确保以下内容:
- 您需要 Xcode 15或更高版本 支持隐私清单功能。
- Capacitor 8已安装。
- iOS部署目标设置为 iOS 14.5或更高版本.
- 您的应用包含一个正确配置的
Info.plist文件。 - 您已經有 Apple Developer帳戶 具有有效憑證。
如果您正在使用 Capgo, 請設定端到端加密來保障數據隱私。已經正確配置的 Capgo 應用程式在更新中取得了全球成功率82%。 [1].
您的環境準備就緒後,請繼續創建和配置您的隱私清單。
隱私清單設定指南
- 創建隱私清單檔案
在您的iOS專案根目錄新增一個名為 PrivacyInfo.xcprivacy 定義數據收集
{
"NSPrivacyTracking": false,
"NSPrivacyTrackingDomains": [],
"NSPrivacyCollectedDataTypes": [],
"NSPrivacyAccessedAPITypes": []
}
- 指定您的應用程式收集的數據類型,例如:
用戶分析
- 您有一个
- 设备信息
- 使用模式
- 网络访问
- 配置API访问
列出您的应用程序需要的系统API,包括:
- 相机
- 位置
- 联系人
- 照片库
遵守性指南
在设置隐私清单后,请确保您的数据收集实践符合苹果的标准。
数据最小化
只收集必要的数据来支持您的应用的核心功能。Capgo用户报告了95%的活跃用户更新率在24小时内 [1]这表明,注重隐私的方法可以保持用户的参与度
用户透明度
清楚地说明:
- 为什么会收集数据
- 数据将存储多长时间
- 可用的用户控制选项
- 任何数据共享政策
测试要求
在提交之前,测试您的应用以确保隐私符合要求。重点关注这些方面:
| 测试区域 | 验证点 |
|---|---|
| 数据访问 | 检查权限提示是否正确。 |
| 隐私标签 | 确认声明准确。 |
| 用户控制 | 测试退回功能。 |
| 数据存储 | 验证加密安全。 |
Capgo 已成功交付 2350 万次更新,同时保持隐私合规 [1]证明可以有效平衡更新和隐私。
按照这些指南来确保您的应用程序准备好进行测试和 App Store 提交。
用户隐私控制
本节重点介绍如何让用户控制跟踪和数据访问,基于已有的隐私指南。
设置跟踪权限
要在您的Capacitor应用中配置App跟踪透明度(ATT),请使用 @capgo/capacitor-app-tracking-transparency 并在您的 Info.plist 文件中包含以下键:
<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to provide personalized features and improve app performance</string>
接下来,在应用初始化期间处理跟踪请求:
import { App } from '@capacitor/app';
async function requestTrackingPermission() {
const status = await App.requestTrackingAuthorization();
return status.authorized;
}
ATT 实现的技巧:
- 在用户体验中显示权限对话框的合适时机。
- 在系统提示出现之前,清晰地解释跟踪的好处。
- 尊重用户的决定,并为那些选择退出的人提供替代方案。
数据访问权限
对于 iOS,您需要在应用程序中定义权限 Info.plist以下是常见的权限及其描述
| 权限类型 | Info.plist Key | 使用说明 |
|---|---|---|
| 相机 | NSCameraUsageDescription | 用于拍照 |
| 位置 | NSLocationWhenInUseUsageDescription | 用于位置基准功能 |
| 照片 | NSPhotoLibraryUsageDescription | 访问保存/加载图片 |
| 通讯录 | NSContactsUsageDescription | 用于联系人整合 |
何时请求权限:
- 只在需要时请求权限,并提供明确的上下文。
- 每次请求权限前,简要说明其必要性。
- 如果用户拒绝请求,提供替代功能或选项。
设置权限后,确保用户通过透明的隐私政策了解这些做法。
隐私政策显示
让您的应用的隐私政策易于找到并理解。
需要包含的内容:
- 数据收集的详细信息
- 数据如何被使用
- 存储的数据保留期
- 用户对其数据的权利
- 隐私问题的联系方式
上下文:整合营销部分。角色:短的UI标签或导航项。位置:页面integrations.astro。消息键`integrations_partners_freelance_contact` (整合合作伙伴自由职业者联系方式).
import { Browser } from '@capacitor/browser';
async function showPrivacyPolicy() {
await Browser.open({
url: 'https://your-app.com/privacy-policy'
});
}
您可以像这样添加隐私中心到您的应用程序:
- 如何显示隐私政策
- 将隐私政策链接放在应用程序的设置中以便于访问
- 使用简单明了的语言来解释技术概念
- 添加视觉效果以提高理解度
- 允许用户在要求时导出他们的数据。
确保您的应用程序更新(例如,通过 Capgo)符合这些隐私设置并维持用户信任。
测试和App Store提交
设置隐私清单和用户控制后,下一步是进行彻底的测试,以确保一切按预期工作。这一过程有助于在提交应用程序到App Store之前确认符合性。
隐私测试在 Xcode
要开始,请在Xcode中启用隐私报告:
// Enable Privacy Report in Xcode scheme
Edit Scheme > Run > Diagnostics > Enable Privacy Report
在调试模式下运行您的应用程序并在控制台中查看隐私报告。以下是您在测试期间应关注的内容:
| 测试区域 | 要检查的内容 |
|---|---|
| 应用程序跟踪 | ATT对话框的显示时间 |
| 数据访问 | 权限的正确实施 |
| API 使用 | 隐私清单的完整性 |
| 网络调用 | 数据传输的安全性 |
此测试确保您的应用程序已准备好提交并符合合规标准。
常见的隐私错误
测试后,解决以下常见问题以避免提交延迟:
- 不完整
privacy-manifest.json: 确保列出了所有必需的API和跟踪域名。 - 缺少目的字符串: 必须清晰地说明每个权限请求的原因。
- 不当的跟踪请求: 只有在用户操作后才触发跟踪权限。
App Store隐私细节
当您提交应用程序时,提供准确的隐私实践信息。以下内容需要包括:
| 隐私类别 | 所需信息 | 示例 |
|---|---|---|
| 数据收集 | 收集的数据类型 | 设备ID、位置 |
| 数据使用 | 为什么会收集数据 | 应用功能、分析 |
| 数据关联 | 数据如何连接到用户 | 账户信息、使用数据 |
| 数据跟踪 | 跨应用跟踪细节 | 广告、分析 |
关键App Store要求:
- 在提交前更新隐私政策URL
- 确保声明的权限与您的应用功能一致
- 记录任何第三方SDK使用的隐私实践
- 确认所有网络传输都已加密以确保安全。
使用 Capgo 更新

Capgo 提供了一个安全的系统来实时更新,同时遵守苹果的隐私规则。
Capgo Privacy Features
Capgo 的更新系统是以安全和隐私为首要考虑的:
| 功能 | 隐私益处 |
|---|---|
| 端到端加密 | 确保只有授权用户才能解密更新 |
| App Store 合规性 | 与 Apple 严格的隐私要求保持一致 |
| 安全部署 | 保护更新的分发 |
| 访问控制 | 允许详细的权限管理 |
这些功能保护了更新并维护了用户隐私。
“唯一具有真正端到端加密的解决方案,其他只是签名更新” - Capgo [1]
使用 Capgo 进行更新部署
以下是如何使用 Capgo 部署符合隐私要求的更新的步骤:
-
安装 Capgo 插件:
运行以下命令以开始:
npx @capgo/cli init -
配置您的隐私设置:
更新您的隐私清单,包括Capgo的域名和API。
-
设置加密的更新频道:
为确保安全更新,创建不同部署阶段的独立频道。
Capgo确保95%的活跃用户在24小时内接收更新,全球成功率达82%。 [1]频道系统还使得更新目标管理变得简单。
Capgo中的用户组更新
Capgo允许您在更新中安全地针对特定用户组:
| 更新类型 | 隐私考虑 | 实施 |
|---|---|---|
| beta测试 | 简化对特定用户的暴露 | 使用受限访问的独立频道 |
| 阶段性发布 | 逐步向用户发布 | 基于百分比发布更新 |
“我们实践敏捷开发,@Capgo 在持续为用户交付方面是 mission-critical!” - Rodrigo Mantica [1]
Capgo 的详细权限确保只有授权的团队成员才能安全地访问和管理更新。
概要
关键隐私要求
苹果的隐私规则 Capacitor 应用 概述了以下需求:
| 要求 | 详细信息 |
|---|---|
| 隐私清单 | 包含必要的域名、API 和跟踪声明。 |
| 用户同意 | 使用ATT框架向用户请求跟踪权限。 |
| 数据访问 | 配置访问照片、位置和联系人的权限。 |
| 隐私政策 | 提供一个清晰、可访问的政策,既在应用中又在App Store列表中。 |
| 安全更新 | 确保实时更新使用加密的部署通道。 |
实施清单
遵循此清单来满足苹果的要求:
-
配置隐私清单
添加API声明,列出跟踪域名,并记录数据使用的目的。 -
设置用户权限
实现ATT对话框,配置照片和媒体的访问权限,并启用位置服务。 -
安全更新系统
使用隐私合规的更新解决方案,设置加密通道,并配置用户目标控制。
Capgo的平台提供了可靠的方式来满足这些隐私标准,同时保持应用程序功能和用户中心化。 [1].
继续阅读苹果隐私规则的Capacitor应用
如果您正在使用 苹果隐私规则的Capacitor应用 为了规划安全性和合规性,连接它 加密 加密的实施细节 合规 合规的实施细节 Capgo 安全扫描器 Capgo 安全扫描器的产品工作流程 Capgo 安全 Capgo 安全的产品工作流程 Capgo 信任中心 Capgo 信任中心的产品工作流程