从 2024 年 5 月 1 日起,苹果要求所有 App Store 上的 iOS 应用程序包含隐私宣言。 这些文件,称为 PrivacyInfo.xcprivacy,概述了应用程序及其依赖项如何处理用户数据。未遵守规定可能导致应用程序被拒绝或删除。以下是您需要了解的内容:
-
什么是隐私宣言?
一个结构化的文件,记录了- 应用程序收集的数据和第三方 SDK 收集的数据。
- 用于敏感数据或跟踪的 API。
- 应用程序访问的域名。
-
为什么它很重要?
- 确保数据处理透明度。
- 确保 App Store 隐私标签准确。
- 避免应用程序审查延迟或拒绝。
-
关键合规步骤:
- 使用 Xcode 15或更高版本创建和配置
PrivacyInfo.xcprivacy文件。 - 记录所有API、数据类型和跟踪域名。
- 从第三方SDK供应商处获取隐私清单。
- 使用Xcode的隐私报告进行验证。
- 使用 Xcode 15或更高版本创建和配置
-
截止日期:
- 2024年5月1日: 开始执行。
- 必须在应用程序中包含隐私清单才能获得批准。
不符合规定的风险包括应用商店拒绝、法律纠纷和用户信任丧失。自动扫描器和隐私生成器等工具可以简化此过程。请保持积极主动,以确保您的应用程序符合苹果隐私标准。
WWDC23:了解隐私清单 | Apple
苹果隐私清单规则
苹果隐私清单引入了对 iOS 应用程序中所有组件的数据收集和 API 使用的透明披露要求。
要遵守规定,开发者必须包含一个 隐私信息文件(PrivacyInfo.xcprivacy) 文件,该文件概述了三个关键元素:
- 必需的原因 API 声明:明确说明使用特定 API 的原因。
- 数据使用类别:说明收集的数据类型及其用途。
- 域名使用文档:详细说明应用程序访问的域名 [3].
遵守性截止日期
苹果已经设定了明确的截止日期,以便遵守这些要求:
| 日期 | 里程碑 |
|---|---|
| 2024年5月1日 | 强制执行开始 |
| 2024年5月后 | 持续监控继续 |
这些日期突出了开发者必须将应用程序与新规则对齐以避免中断的紧迫性。
《iOS 应用程序隐私声明》
不遵守这些指南可能会导致严重后果,包括:
- 立即 App Store 拒绝: 未遵守指南的应用程序将不会获得发布许可。
- 法律责任: 未披露数据处理实践可能会导致监管行动。
- 声誉损害: 用户可能会失去信任于未能满足透明度标准的应用程序 [2].
“使用特定 API 的应用程序必须在隐私声明文件中声明其意图,自 2024 年 5 月 1 日起有效。” – Apple [6]
对于使用即时 (OTA) 更新解决方案的开发者,如 Capgo,遵守指南尤为重要。这些更新机制,及其数据处理实践,必须在隐私声明中明确说明。
另外,所有 SDK 和框架都必须包含自己的隐私清单,说明其数据收集和 API 使用情况。在App Store提交过程中,Xcode将这些单独的清单编译成统一的隐私报告。 [3].
所需工具和设置
要在iOS应用中实现隐私清单,请需要设置开发环境中的必要工具和凭证。这些步骤将有助于您准备创建符合要求的 PrivacyInfo.xcprivacy 系统要求
确保您已安装并配置以下内容:
Xcode 15或更高版本
- :这是支持隐私清单的最低版本。可在Mac App Store (稳定版本)上获取。 [1].
- beta版本可从Apple Developer门户[16]下载。
- macOS
- macOS: 使用稳定版本确保与 Xcode 兼容。
开发者凭据
要与隐私清单一起工作并将您的应用程序提交到 App Store, 您需要以下凭据:
| 要求 | 目的 | 验证 |
|---|---|---|
| 苹果开发者账户 | 用于应用程序提交和证书管理 | 需要每年订阅。 |
| 开发证书 | 启用 code 签名和开发构建。 | 必须是有效的和最新的。 |
| 分发证书 | App Store 提交所需 | 每 12 个月需要更新 |
| 应用配置文件 | 用于设备测试和部署 | 必须与应用程序的包标识符一致 |
创建您的 隐私信息.xcprivacy 文件,请打开 Xcode,转到 新建 > 文件 > iOS > 资源 > 应用程序隐私 [1]. 将此文件放入应用程序包资源的根目录,以确保在构建过程中它被识别
从 2024 年春季开始,苹果将要求所有提交到 App Store Connect 的应用程序包含已批准的任何列出的 API 使用的原因 [7].
{
targetLanguage
Traditional Chinese
pagePath Setup 步骤

-
["Live Update","Cloudflare","Capacitor","GitHub","Capgo","code","API","SDK","CLI","npm","bun"]
items [{text [8].
-
"iOS App 的隱私宣告文件"
在您的新创建的项目中添加以下键
PrivacyInfo.xcprivacyfile:Key Description 必填值 NSPrivacyTracking 是否使用数据进行跟踪 Boolean (true/false) NSPrivacyTrackingDomains 跟踪域名列表 域名列表 NSPrivacyCollectedDataTypes 收集的数据类型 数据字典数组 NSPrivacyAccessedAPITypes API 访问细节 数据字典数组 -
验证配置
配置文件后,通过在 Xcode 中生成隐私报告来验证您的设置。要进行此操作,请执行以下步骤:
- 前往 产品 > 归档.
- 右键单击生成的归档文件。
- 选择 生成隐私报告 [8].
使用自动化工具可以帮助减少重复任务并确保一致性。
自动化方法
隐私.ai Integration
Privado的隐私清单生成器,于2024年6月推出,简化了流程,通过自动化code扫描和报告生成。这款工具:
- 扫描您的code和SDK依赖项。
- 映射数据收集实践。
- 自动填写隐私报告。
- 将响应直接链接到您的源code对应的部分。 [10].
App隐私清单修复器
于2025年4月推出,这款工具使用shell脚本:
- 分析您的清单并自动解决合规问题。
- 顺畅地与您的现有构建流程集成。
- 为不同项目类型提供自定义模板 [11].
为了获得一致的结果,请将这些工具添加到您的项目目录中。这确保了您的团队和 CI/CD pipeline 中的清晰的清单生成。
当使用 通过 __CAPGO_KEEP_0__ Capgo,确保您的隐私清单反映了与更新功能相关的任何数据收集或 API 使用情况。保持透明度至关重要,以便满足 App Store 的要求,同时利用现代更新功能。
数据收集和 API 文档
一旦您在 Xcode 中构建了清单文件,下一步就是记录您的应用的 API 使用情况和数据收集实践。这不仅是为了满足苹果的合规要求,还要建立与用户的信任。
API 使用情况文档
您的 隐私信息(PrivacyInfo.xcprivacy) 文件必须列出所有访问敏感信息的API。 在您的隐私清单中记录API的使用时,包括API类别和使用它们的批准原因。
以下是一些需要记录的内容:
| API类别 | 常见使用 | 必需的文档 |
|---|---|---|
| 文件时间戳 | 安装日期跟踪 | 声明目的code(例如,C617.1) |
| 用户默认值 | 设置持久化 | 包括原因code(例如,CA92.1) |
| 磁盘空间 | 更新验证 | 声明 NSPrivacyAccessedAPICategoryDiskSpace 使用原因 |
这种详细程度确保了您的清单文件与数据收集实践之间的无缝连接。
“您负责在您的应用程序中包含的所有 code,遵循 App Store Review Guidelines。包括任何数据收集和跟踪实践。” - Tony,Apple 私隐工程师 [5]
在实现远程更新时,请特别注意 磁盘空间 API 声明。例如,Firebase Analytics 版本 10.24.0 在 2024 年 4 月解决了 ITMS-91053 错误,通过解决与 NSPrivacyAccessedAPICategoryDiskSpace 相关的问题 和 and 数据类型和类别 [12].
您的隐私清单必须清晰地列出所有收集的数据类型,并将它们分类。具体来说,您需要记录以下内容:
数据类型和类别
- 是否将数据与用户身份关联起来。
- 是否用于跟踪目的的数据。
- 如果都适用,请从 Apple 预定义的列表中指定已批准的目的。
对于使用第三方 SDK 的应用程序,请确保每个 SDK 包含自己的隐私清单。例如,Persona SDK v2.18.0+ 自动声明以下数据类型:
- 粗糙位置 (例如,IP 地址)
- 设备 ID (设备级别的识别)
- 用户 ID (账户级别的识别)
- 诊断数据 (例如,错误日志)
- 产品交互 (例如,流事件)
为了保持合规,定期审计您的代码库,以识别需要在隐私清单中包含的API [13]. 这种主动的审计可以帮助避免提交延迟并保持您的应用与苹果的隐私标准保持一致。
第三方SDK管理
第三方SDK必须符合苹果隐私清单标准,以遵守法规并维持用户信任。这些标准,早些时候讨论过,同样重要于第三方SDK。以下是关于在Capacitor应用中管理OTA更新和确保SDK遵从性的详细信息。
Capacitor和OTA更新
使用OTA更新在Capacitor应用中时,准确配置隐私清单至关重要。对于采用live update解决方案的应用,您需要在隐私清单中声明特定的API使用:
| API类别 | 必需声明 | 目的 |
|---|---|---|
| 硬盘空间 | NSPrivacyAccessedAPICategoryDiskSpace | 更新包存储 |
| 用户默认值 | NSPrivacyAccessedAPICategoryUserDefaults | 更新配置 |
| 网络访问 | NSPrivacyAccessedAPICategoryNetworkInformation | 更新分发 |
Capgo 简化了这一过程,通过将隐私清单遵从性集成到其OTA更新系统中。它自动声明所需的API和数据访问,确保您的应用程序始终保持遵从性,同时从实时更新中受益。
现在,让我们来探索验证SDK遵从性的关键步骤。
SDK遵从性检查
解决OTA更新声明后,需要确保所有集成的SDK都满足必要的标准。据统计,88%的组织使用数千个云应用 [16],强大的SDK遵守性检查是必须的。
-
自动扫描
使用工具 Ostorlab.co 扫描您的应用程序的IPA文件 [1]. 这可以补充Xcode隐私报告提供的见解,提供对应用程序遵守性分析的全面了解。 -
版本管理
如果SDK缺少隐私清单,您需要手动在应用程序的PrivacyInfo.xcprivacy文件 [14]中声明其数据使用。这一步确保透明度和遵守苹果指南。 -
安全实施
未管理的SDK可能会导致严重后果。例如, Tilting Point Media 因未正确配置 SDK,Tilting Point Media于2024年6月18日因 CCPA 和 COPPA 违规支付了500,000美元的赔款 [15]. 为避免类似问题:- 在 SDK 处理数据之前,进行敏感数据加密 仅为必要的功能提供最低权限
- 持续监控 __CAPGO_KEEP_0__ 在应用中的使用
- 定期审查 SDK 政策,以确保它们仍然符合要求
- 定期审查SDK政策,确保其仍符合要求。
在 Apple 所需的程序生效之前(2024年5月1日),您需要测试您的隐私清单实现
Xcode 隐私报告 [9].
您设置了隐私清单后,下一步就是测试其准确性。使用 Xcode 15,存档您的项目并生成
隐私清单 隐私报告 [8]该报告提供了您的应用程序声明的数据类型、SDK 实践、API 使用情况和跟踪域名的概述。
“Xcode 15 可以聚合您的应用程序项目中的所有隐私清单,并生成一个隐私报告,概述了声明的数据使用情况…… 这有助于您审查、了解和描述应用程序及其依赖项的隐私实践。” - Tony,Apple隐私工程师 [5]
为了进一步验证,您可以使用 Xcode 15 中的兴趣点仪器检测跟踪域名的任何连接 [5].
提交要求
要求
| 描述 | 验证方法 | 隐私清单文件 |
|---|---|---|
| 记录数据收集的文件 | .plist 确认文件在 Xcode 中的存在 |
确认文件在 Xcode 中的存在 |
| SDK 合规 | 影响隐私的 SDK 必须包含清单 | 查看 SDK 文档 |
| API 使用申明 | 允许的原因:必需的原因 API | 将隐私报告与 App Store 数据匹配 |
| SDK 签名 | 影响隐私的 SDK 必须签名 | 验证 SDK 签名 |
重要步骤:验证
“确保隐私清单与您对第三方SDK功能的理解相符。” - Tony, Apple隐私工程师 [5]
CodeWithChris团队的实例:在2023年10月,他们成功地在构建心情跟踪器应用程序时实施了Apple的隐私要求。他们依赖于Xcode的隐私报告来确保他们的应用程序的每个方面都符合Apple的新标准,直到提交 [18].
更新和维护
保持您的隐私清单最新与维护应用程序代码库一样重要。随着隐私政策的演变,定期更新确保遵守并简化审批流程 政策更新跟踪 保持与Apple隐私政策一致对于维持App Store合规至关重要。自2024年5月1日起,开发者必须密切关注隐私条款和__CAPGO_KEEP_0__规范的变化
更新类型
Staying aligned with Apple’s privacy policies is critical for maintaining App Store compliance. Since the May 1, 2024 enforcement deadline, developers have been required to keep a close eye on changes to privacy regulations and API specifications.
| 需要采取行动 | 需要采取行动 | 需要采取行动 |
|---|---|---|
| Apple 政策变更 | 开发者门户通知 | 检查清单符合性 |
| SDK 变更 | 发布说明检查 | 更新隐私包 |
| API 要求 | Xcode 发布说明 | 验证必需原因 API |
例如 InMobi's SDK 版本 10.7.2 包含了详细的隐私清单,作为第三方文档的强大例子 [4].
“开发者对他们应用程序中的所有code负责” - Apple [4]
版本控制
除了监控政策更新之外,系统化的版本控制对于确保与苹果不断演进的要求保持长期一致性至关重要。这一步骤建立在早期措施之上,帮助开发者保持一致性和责任感。
-
自动验证
自动检查可以通过实时识别符合性问题来提高部署成功率。它们还可以在出现问题时快速回滚,减少停机时间。 -
SDK集成跟踪
详细记录SDK版本及其相关隐私清单。例如,Spotify的移动团队通过精确SDK跟踪和2024年8月的针对性修复,减少了应用程序崩溃的比例15%。 [20]. -
变更管理
详细记录每次变更:- 记录更新的原因
- 注意受影响的API和数据类型
- 维护审计记录以简化符合性审查
使用版本控制工具和自动化构建和版本管理功能可以使此过程更加顺畅。例如, Appcircle's版本控制系统允许开发者通过环境变量或Xcode集成管理构建号和跟踪版本 [20].
概要和资源
遵守苹果隐私标准需要持续关注和合适的工具。管理隐私清单不是一次性任务-它需要准确性和定期更新。最近的发现表明许多开发者仍然未能达到合规 [1].
以下是实现流程化的必备工具和资源
| 资源类型 | 目的 | context: Capgo营销网站。角色:短UI标签或导航项。消息键`subprocessors_table_purpose` (子处理器表目的) |
|---|---|---|
| 访问方法 | Xcode隐私报告 | 验证隐私清单文件 |
| Apple Developer Portal | 保持政策更新 | 开发者账户 |
| WWDC 会议 | 获取技术指导 | Apple Developer 应用 |
| SDK 文档 | 确保第三方遵守 | 个人 SDK 门户 |
这些工具简化了维持遵守的过程,尤其是在验证和文档方面。开发者还可以探索自动化解决方案来管理隐私清单。例如, Capgo 为 Capacitor 应用提供了一个 live update 功能,允许快速更新,同时符合 App Store 的要求。
从 2024 年春季开始,苹果将要求应用程序解决所有隐私清单和 Required Reason API 问题,才能在 App Store 提交或更新。 [5]为了保持领先地位,开发者应该:
- 从第三方 SDK 提供商那里收集隐私清单。
- 记录所有跟踪域名和 Required Reason API 使用情况。
- 使用 Xcode 的隐私报告定期验证清单。
- 详细记录数据收集实践。
以下资源对于进一步指导至关重要:
常见问题
::: faq
如果 iOS 应用开发者未能在 2024 年 5 月 1 日前满足 Apple 的隐私清单要求会发生什么?
未能在 2024 年 5 月 1 日前满足 Apple 的隐私清单要求可能会对 iOS 应用开发者造成严重后果。您的应用可能会在 App Store 审核过程中被拒绝,失去某些功能,甚至被从商店中移除。 此外,未能遵守可能会导致未来的应用提交面临更严格的审查,潜在延迟审批时间。这些后果不仅会影响您的应用的可用性,还会侵蚀用户的信任并减少您的应用在市场中的存在感。提前完成截止日期有助于确保您的应用保持合规并可供您的目标受众访问。 :::
开发者如何确保他们的 iOS 应用中的第三方 SDK 满足 Apple 的隐私清单要求? FAQs::: faq
::: faq
What happens if iOS app developers don’t meet Apple’s Privacy Manifest requirements by May 1, 2024?
To meet Apple’s requirements, developers must include a file in their app or __CAPGO_KEEP_0__. This file needs to clearly detail the types of data being collected and explain the purpose behind using specific APIs. Additionally, developers should confirm whether the third-party SDKs they rely on fall under Apple’s guidelines for requiring a privacy manifest and signature. Privacy Manifest for iOS Apps Privacy Manifest PrivacyInfo.xcprivacy file in their app or SDK. This file needs to clearly detail the types of data being collected and explain the purpose behind using specific APIs.
Starting May 1, 2024, every app submitted to the App Store must comply with these rules. It’s important for developers to work closely with their SDK providers to ensure accurate reporting of data practices, making it easier to align with the app’s privacy manifest. Following these steps not only helps avoid App Store rejections but also fosters user trust by promoting transparency in data handling.
FAQ
如何开发者可以为 iOS 应用创建和维护一个隐私清单,以便遵守苹果的政策?
Developers working on iOS apps can create and manage a Privacy Manifest by adhering to Apple’s guidelines and utilizing available tools. Apple’s official documentation provides detailed instructions on setting up a 隐私信息 PrivacyInfo.xcprivacy file
为了简化遵守相关规定,工具如移动应用同意软件可以帮助管理 SDK 和确保获得适当的用户同意。这些工具使开发者更容易与苹果的数据共享政策保持一致,同时促进与用户的透明度。对于使用 Capacitor 应用的开发者,平台如 Capgo 提供了实时更新功能,同时保持遵守隐私要求。
继续阅读:iOS 应用隐私宣言
如果您正在使用 iOS 应用隐私宣言 来规划安全性和遵守相关规定,连接它与 加密 加密 实现细节 遵守 Capgo 安全扫描器 为产品工作流程中的Capgo安全扫描器 Capgo 安全扫描器 为 Capgo 安全产品工作流程 Capgo 信任中心 为 Capgo 信任中心工作流程