iOS 应用隐私宣言

iOS应用的隐私宣言

了解苹果新隐私宣言的要求和iOS应用的适应步骤和开发者从2024年5月开始的影响。

马丁·多纳迪尤

马丁·多纳迪尤

内容营销人员

iOS应用的隐私宣言

从2024年5月1日起,苹果要求所有App Store上的iOS应用程序包含隐私宣言。 这些文件,称为 PrivacyInfo.xcprivacy, outline how apps and their dependencies handle user data. Non-compliance can result in app rejection or removal. Here’s what you need to know:

  • apps 和它们的依赖如何处理用户数据。未遵守可能导致应用程序被拒绝或删除。以下是您需要了解的内容:
    什么是隐私清单?

    • 一个结构化的文件,记录:
    • 应用程序和第三方 SDK 收集的数据。
    • 用于敏感数据或跟踪的 API。
  • 应用程序访问的域名。

    • 为什么它很重要?
    • 确保数据处理透明度。
    • 保持 App Store 隐私标签准确。
  • 避免应用程序审查延迟或拒绝。

    1. 关键的遵守步骤: Xcode 15 或更高版本才能创建和配置 PrivacyInfo.xcprivacy 文件。
    2. 所有 API、数据类型和跟踪域名都应进行文档记录。
    3. 从第三方SDK供应商处获取隐私清单。
    4. 使用 Xcode 的隐私报告进行验证。
  • 截止日期:

    • 2024 年 5 月 1 日: 开始执行。
    • 应用程序必须包含隐私清单才能获得批准。

不符合规定的风险包括 App Store 拒绝、法律问题和用户信任丧失。自动扫描器和隐私生成器等工具可以简化此过程。请保持积极主动,以确保您的应用程序符合苹果隐私标准。

WWDC23:了解隐私清单 | Apple

Apple隐私宣言规则

Apple隐私宣言要求所有iOS应用程序组件透明地披露数据收集和API使用情况

为了遵守此规则,开发者必须包含一个 隐私信息文件(PrivacyInfo.xcprivacy) 文件中必须包含以下三个关键元素:

  • 必需原因API声明明确说明使用特定API的原因
  • 数据使用类别说明收集和使用的数据类型
  • 域名使用文档详细说明应用程序访问的域名 [3].

__CAPGO_KEEP_0__

苹果已经明确规定了必须遵守这些要求的截止日期:

__CAPGO_KEEP_1__ __CAPGO_KEEP_2__
2024年5月1日 强制执行开始
2024年5月后 持续监测

这些日期强调了开发者必须将应用程序与新规则保持一致以避免中断的紧迫性。

__CAPGO_KEEP_0__

不遵守这些指南的后果可能非常严重,包括:

  • 立即App Store拒绝: 未符合标准的应用将不会被批准发布。
  • 法律风险: 未披露数据处理实践可能导致监管行动。
  • 声誉损害: 用户可能会失去信任的应用程序,无法满足透明度标准 [2].

“使用特定 API 的应用程序必须在隐私清单文件中声明其意图使用,自 2024 年 5 月 1 日起有效。” – Apple [6]

使用 OTA(即时)更新解决方案的开发人员,例如 Capgo, 必须特别注意遵守相关规定。这些更新机制,及其数据处理实践,必须在隐私清单文件中进行明确说明。

此外,每个 SDK 和框架都必须在应用程序中包含其自己的隐私清单,说明其数据收集和 API 使用情况。在 App Store 提交过程中,Xcode 将将这些单独的清单编译成统一的隐私报告 [3].

所需工具和设置

要在 iOS 应用程序中实现隐私清单,请需要设置开发环境中的必要工具和凭证。这些步骤将有助于您准备创建符合标准的应用程序 隐私信息 文件.

系统要求

确保您已安装并配置以下内容:

  • Xcode 15 或更高版本: 这是支持隐私清单的最低版本 [1].
    • 可在 Mac App Store (稳定版本) 中找到。
    • 从 Apple Developer 端口下载 Beta 版本 [16]。
  • macOS: 使用稳定版本以确保与 Xcode 的兼容性

开发者凭证

要与隐私清单一起工作并将您的应用提交到 App Store,您需要以下凭证:

需求 目的 验证
Apple Developer账户 用于应用程序提交和证书管理 需要每年订阅。
开发证书 启用code签名和开发构建。 必须有效且最新。
发布证书 用于将应用程序提交到App Store。 需要每12个月更新一次。
Provisioning Profiles Used for device testing and deployment. Must align with the app’s bundle identifier.

To create your PrivacyInfo.xcprivacy file, open Xcode and go to New > File > iOS > Resource > App Privacy [1]. Place this file in the root directory of your app’s bundle resources to ensure it’s recognized during the build process.

Starting in Spring 2024, Apple will require all apps submitted to App Store Connect to include approved reasons for any listed API usage [7].

Once your tools and credentials are ready, you can move on to building the Privacy Manifest file directly in Xcode.

Building the Privacy Manifest File

Creating a Privacy Manifest file in Xcode can be straightforward with the right steps and tools. Here’s how you can set it up and streamline the process using automation.

Xcode 设置步骤

Xcode IDE界面

  1. 创建隐私清单文件

    打开Xcode,导航到 文件 > 新建 > 文件,并选择“App隐私文件”在资源部分。确保您的应用目标已在此过程中选择 [8].

  2. 配置必需密钥

    将以下密钥添加到您的新创建 PrivacyInfo.xcprivacy 文件:

    密钥 描述 必填值
    NSPrivacyTracking 是否使用跟踪数据 布尔值(true/false)
    NSPrivacyTrackingDomains 跟踪域名列表 Array of domains
    NSPrivacyCollectedDataTypes 收集的数据类型 Array of dictionaries
    NSPrivacyAccessedAPITypes API访问细节 Array of dictionaries
  3. 验证配置

    在 Xcode 中生成隐私报告来验证您的设置。要进行此操作:

    • 创建一个存档,方法是去 Product > Archive.
    • 右键单击生成的存档.
    • 选择 Generate Privacy Report [8].

使用自动化工具可以帮助减少重复任务并确保一致性.

自动化方法

Privado.ai 集成
简化了过程,自动化 code 扫描和报告生成。该工具:

  • 扫描您的 code 和 SDK 依赖项。
  • 映射数据收集实践。
  • 自动填充隐私报告。
  • 直接链接响应到您的源 code 的相应部分。 [10].

App 隐私清单修复工具
推出于 2025 年 4 月,这个工具使用 shell 脚本:

  • 分析您的清单并自动解决合规问题。
  • 无缝与您的现有构建流程集成。
  • 支持不同项目类型的自定义模板 [11].

为了获得一致的结果,请将这些工具包含在您的项目目录中。这确保了团队和 CI/CD pipeline 中的清单生成顺畅。

当使用时 通过像这样的平台 __CAPGO_KEEP_0__ ,确保您的隐私清单反映了与更新功能相关的任何数据收集或Capgo使用。保持透明度在此至关重要,以便满足App Store的要求,同时从现代更新功能中受益。数据收集和API文档

一旦您在Xcode中构建了清单文件,下一步就是文档您的应用的API使用和数据收集实践。这不仅是为了满足苹果的合规要求,还要建立与用户的信任。

API使用文档

API Usage Documentation

PrivacyInfo.xcprivacy 文件必须列出访问敏感信息的所有API。当在隐私清单中文档__CAPGO_KEEP_0__使用时,包括__CAPGO_KEEP_1__类别和批准的使用原因。 file must list all APIs that access sensitive information. When documenting API usage in your Privacy Manifest, include both the API categories and the approved reasons for their usage.

__CAPGO_KEEP_0__类别

API Category 常用场景 必备文档
文件时间戳 安装日期跟踪 声明目的 code (例如,C617.1)
用户默认值 设置持久化 包含原因 code (例如,CA92.1)
磁盘空间 更新验证 声明 NSPrivacyAccessedAPICategoryDiskSpace 使用原因

这层细节确保了您的清单文件与数据收集实践之间的无缝连接。

“您对应用程序中的所有code负责,遵循App Store Review Guidelines。这包括任何数据收集和跟踪实践。” - Tony,隐私工程,苹果 [5]

在实现即时更新时,特别注意 磁盘空间API声明。例如,Firebase Analytics版本10.24.0在2024年4月解决了ITMS-91053错误,通过解决与 NSPrivacyAccessedAPICategoryDiskSpaceNSPrivacyAccessedAPICategoryUserDefaults [12].

数据类型和类别

您的隐私清单必须清晰地列出所有收集的数据类型,并将它们分类。具体来说,您需要记录以下内容:

  • 数据是否与用户的身份相关联。
  • 数据是否用于跟踪目的。如果两者都适用,请指定苹果预定义列表中的批准目的。
  • Data Types and Categories

For apps using third-party SDKs, ensure each SDK includes its own privacy manifest. For example, Persona SDK v2.18.0+ automatically declares the following data types:

  • 粗糙地定位 (例如,IP地址)
  • 设备ID (设备级别的识别)
  • 用户ID (账户级别的识别)
  • 诊断数据 (例如,错误日志)
  • 产品交互 (例如,流事件)

为了保持合规,定期审计您的代码库,以识别需要在您的隐私清单中包含的API [13]. 这种积极的审查可以帮助避免提交延迟并确保您的应用与苹果的隐私标准保持一致。

第三方 SDK 管理

第三方 SDK 必须符合苹果隐私清单标准,以遵守法规并维持用户信任。这些标准,早些时候讨论过,同样重要的第三方 SDK。以下是关于管理 OTA 更新在 Capacitor 应用程序和确保 SDK 合规性的详细信息。

Capacitor 和 OTA 更新

当在 Capacitor 应用程序中使用即时更新(OTA)时,准确配置隐私清单至关重要。使用实时更新解决方案的应用程序需要在隐私清单中声明特定的 API 使用:

API 类别 必需声明 目的
磁盘空间 NSPrivacyAccessedAPICategoryDiskSpace 更新包存储
用户默认值 NSPrivacyAccessedAPICategoryUserDefaults 更新配置
网络访问 NSPrivacyAccessedAPICategoryNetworkInformation 更新交付

Capgo 简化了这一过程,通过将隐私清单遵从性整合到其OTA更新系统中。它自动声明所需的API和数据访问,确保您的应用程序始终符合标准,同时从实时更新中受益。

现在,让我们探索验证SDK遵从性的关键步骤。

SDK遵从性检查

在处理OTA更新声明后,确保所有集成的SDK都符合必要标准至关重要。考虑到88%的组织使用数千个云应用 [16], 强大的SDK遵从性检查是必不可少的。

  • 自动扫描
    使用像 Ostorlab.co 扫描您的IPA文件 [1]. 这个功能可以补充Xcode隐私报告提供的见解,提供对您的应用程序隐私合规性的全面分析.

  • 版本管理
    如果一个SDK缺少隐私清单,您需要手动在应用程序的 PrivacyInfo.xcprivacy 文件 [14]中声明其数据使用情况。这个步骤确保了透明度和遵守苹果的指南.

  • 安全实施
    未经管理的SDK可能会导致严重后果。例如, Tilting Point Media 因未正确配置的SDK而面临500,000美元的罚款,违反了CCPA和COPPA规定,日期为2024年6月18日 [15]. 为了避免类似的陷阱:

在提交应用程序之前,您需要测试您的隐私清单实现,遵循苹果的要求程序,有效日期为 2024 年 5 月 1 日。

Xcode 隐私报告 [9].

在设置好隐私清单之后,下一步是测试其准确性。使用 Xcode 15,打包您的项目并生成一个

隐私报告 。此报告提供了您的应用程序声明的数据类型、 __CAPGO_KEEP_0__ 实践、 __CAPGO_KEEP_1__ 使用情况和跟踪域名的概述。 [8]. This report provides an overview of your app’s declared data types, SDK practices, API usage, and tracking domains.

“Xcode 15 can aggregate all the privacy manifests in your app’s project, and produce a privacy report that summarizes the declared data uses… This helps you review, understand, and describe the privacy practices of your app and its dependencies.” - Tony, Privacy Engineering, Apple [5]

For further validation, you can use the Points of Interest instrument in Xcode 15 to detect any connections to tracking domains [5].

提交要求

After reviewing the Privacy Report, ensure the following key components are ready for submission:

要求 描述 验证方法
隐私清单文件 .plist 记录数据收集的文件 确认 Xcode 中文件的存在
SDK 合规 隐私影响的 SDK 必须包含清单 检查 SDK 文档
API 使用说明 已批准的原因 Required Reason APIs 匹配 App Store 数据的隐私报告
SDK 签名 必须签名的隐私影响 SDK 验证 SDK 签名

重要步骤:

  • 将隐私清单链接到您的应用目标 [17].
  • 确认第三方 SDK 包含其隐私包 [17].
  • 准确记录和声明所有跟踪域名 [5].

“检查隐私清单是否与您对第三方 SDK 功能的理解相匹配。” - Tony,苹果隐私工程师 [5]

为了实践例子,取 CodeWithChris 团队。2023 年 10 月,他们成功实施了苹果的隐私要求,同时构建了他们的心情跟踪器应用。他们依赖于 Xcode 的隐私报告来确保他们的应用的每个方面都符合苹果的新标准,直到提交 [18].

Updates and Maintenance

保持隐私清单最新与维护应用代码库一样重要。随着隐私政策的演变,定期更新确保遵守并简化审批流程。 隐私政策 随着隐私政策的演变,定期更新确保遵守并简化审批流程。

Policy Update Tracking

遵守苹果隐私政策对于维持App Store兼容性至关重要。自2024年5月1日起,开发者必须密切关注隐私法规和API规范的变化。

Update Type 监控方式 需要采取行动
苹果政策变化 开发者门户通知 审查隐私清单兼容性
SDK Changes 发布说明审查 更新隐私包
API Requirements Xcode发布说明 验证必需原因API

例如, InMobi的SDK版本10.7.2包含了详细的隐私清单,这作为第三方文档的强例 [4].

“开发者对应用中包含的code负责” - Apple [4]

版本控制

除了监控政策更新之外,系统化的版本控制对于确保长期遵守苹果不断演进的要求至关重要。这一步骤建立在早期措施之上,帮助开发者保持一致性和问责制。

  • 自动化验证
    自动检查可以提高部署成功率,实时识别合规问题。它们还可以快速回滚,如果出现问题,可以减少停机时间。

  • SDK 集成跟踪
    详细记录SDK版本及其相关隐私清单。例如,Spotify的移动团队通过精确SDK跟踪和2024年8月的针对性修复,减少了应用程序崩溃的15% [20].

  • 变更管理
    详细记录每个变更:

    • 记录更新的原因
    • 注意受影响的API和数据类型
    • 维护审计记录以简化合规审查

使用自动化构建和版本管理功能的版本控制工具可以使此过程更加顺畅。例如, Appcircle's版本系统允许开发人员管理构建号和通过环境变量或Xcode集成跟踪版本 [20].

简介和资源

遵守苹果隐私标准需要持续关注和合适的工具。管理隐私清单并不是一次性任务 - 它需要准确性和定期更新。最近的发现表明许多开发者仍然未能达到合规要求 [1].

以下是一些必备的工具和资源来帮助实现流程化:

资源类型 目的 访问方法
Xcode隐私报告 验证隐私清单 Xcode 15+
苹果开发者门户 保持政策更新 开发者账户
WWDC Sessions 获取技术指导 Apple Developer app
SDK 文档 确保第三方遵从性 个人 SDK 门户

这些工具简化了遵从性维护的过程,尤其是验证和文档。开发者还可以探索隐私清单管理的自动化解决方案。例如, Capgo 为 Capacitor 应用提供实时更新功能,快速更新并符合 App Store 要求。

从 2024 年春季开始,苹果将要求应用程序解决所有隐私清单和 Required Reason API 问题,才能在 App Store 提交或更新。 [5]为了保持领先地位,开发者应:

  • 从第三方 SDK 提供商收集隐私清单。
  • 记录所有跟踪域名和Required Reason API 使用情况。
  • 定期使用 Xcode 的隐私报告验证清单。
  • 详细记录数据收集实践。

对于进一步指导,这些资源是不可或缺的:

  • Apple Developer 网站: 获取隐私要求和政策变化的更新 [19].
  • App Store Connect: 查看提交指南和要求 [19].
  • WWDC 视频: 观看有关隐私相关见解的技术会议 [21].

FAQs

: 常见问题

What happens if iOS app developers don’t meet Apple’s Privacy Manifest requirements by May 1, 2024?

iOS app developers如果不符合Apple的隐私清单要求,可能会面临严重后果 Failing to meet Apple’s Privacy Manifest requirements by May 1, 2024, could have iOS app developers如果不符合Apple的隐私清单要求,可能会面临严重后果

serious repercussions 严重后果for iOS app developers.

对iOS app开发者来说

Your app might face rejection during the App Store review process, lose certain features, or even be removed from the store altogether.

您的应用可能会在App Store审查过程中被拒绝,失去某些功能,甚至被从商店中移除 Beyond that, non-compliance could subject future app submissions to 除了此外,未遵守的行为可能会导致未来的应用提交面临更严格的审查,可能会延迟审批时间。这些挫折不仅会影响您的应用的可用性,还会侵蚀用户的信任并削弱您的应用在市场中的存在感。 Staying ahead of the deadline helps ensure your app remains compliant and accessible to your audience. ::: PrivacyInfo.xcprivacy 在他们的应用程序中包含此文件或 SDK. 这个文件需要清晰地详细说明正在收集的数据类型,并解释使用特定 API 的目的。此外,开发者应该确认他们依赖的第三方 SDK 是否符合苹果的指南,需要隐私清单和签名。

从 2024 年 5 月 1 日起,提交到 App Store 的每个应用程序都必须遵守这些规则。开发者与他们的 SDK 提供商密切合作,确保数据处理的准确报告,使其更容易与应用程序的隐私清单保持一致。按照这些步骤不仅可以避免 App Store 的拒绝,还可以通过促进数据处理透明度来增强用户信任。 :::

::: faq

开发者如何为 iOS 应用程序创建和维护隐私清单,以符合苹果的政策?

开发 iOS 应用程序的开发者可以通过遵循苹果的指南并利用可用的工具来创建和管理隐私清单。苹果的官方文档提供了详细的说明,如何设置隐私清单,包括 PrivacyInfo.xcprivacy 文件,该文件指定应用程序收集的数据以及使用的第三方 SDK。 苹果 WWDC23 的隐私清单视频是步骤指导的优秀资源,涵盖了如何使用 Xcode 15 或更高版本生成隐私报告和识别隐私实践。 苹果 WWDC23 的隐私清单视频是步骤指导的优秀资源,涵盖了如何使用 Xcode 15 或更高版本生成隐私报告和识别隐私实践。

To streamline compliance, tools such as mobile app consent software can help manage SDKs and ensure proper user consent is obtained. These tools make it easier to stay aligned with Apple’s data-sharing policies while fostering transparency with users. For developers using Capacitor apps, platforms like Capgo offer real-time update capabilities while maintaining compliance with privacy requirements.

继续 iOS 应用程序隐私清单

如果您正在使用 隐私清单 for iOS 应用程序 来规划安全性和合规性,连接它与 加密 加密 合规 合规 Capgo 安全扫描器 Capgo 安全扫描器 Capgo 安全 为产品工作流程在Capgo安全中 Capgo信任中心 为产品工作流程在Capgo信任中心中

实时更新Capacitor应用

当有web层bug时,通过Capgo直接发布修复,而不是等待几天的应用商店审批。用户在后台接收更新,而原生代码仍在正常审批路径中。

立即开始

博客最新文章

Capgo为您提供创建真正专业的移动应用所需的最佳见解。