~9 мин

Политика приватности и App Privacy, Data Safety без реджекта

Что писать в анкете Apple и Google, даже если ты не собираешь ни байта данных

Политика приватности, App Privacy у Apple и Data Safety у Google: как честно задекларировать данные приложения, учесть чужие SDK и пройти модерацию с первого раза.

Что такое политика приватности простыми словами

Открываешь кафе. По закону на входе висит табличка: записываем заказ, имя для брони, номер карты для оплаты. Не потому что ты злодей. Потому что гость имеет право знать, что с ним происходит за стойкой.

В мире приложений эта табличка называется политика приватности. А её машинная версия - анкета, которую ты заполняешь прямо в сторе.

Apple зовёт свою анкету App Privacy - в народе «privacy nutrition label», то есть состав, как на упаковке еды. У Google это Data Safety. Названия разные, смысл один: ты честно перечисляешь, какие данные приложение трогает, зачем и кому отдаёт.

Этикетка состава на упаковке еды, только вместо калорий - типы данных приложения
App Privacy и Data Safety - это «состав» приложения. Что внутри, то и пиши.

Почему из-за приватности заворачивают готовое приложение

Можно собрать гениальную штуку и не пройти модерацию из-за одного пустого поля - ссылки на политику. Самый обидный реджект на свете. Код работает, дизайн вылизан, а тебя завернули из-за бумажки.

  • Без политики приватности приложение не примут. Точка. Это жёсткое требование обоих сторов.
  • Криво заполненная анкета - это реджект. Или, что хуже, блокировка уже после релиза, когда люди скачали.
  • Чужие SDK - аналитика, реклама - собирают данные за тебя. Не учёл их? Отвечать всё равно тебе.
  • Честная декларация работает на доверие. Пользователь видит «состав» ещё до установки и сам решает, ставить ли.

Почти все реджекты по приватности - это либо пропавшая ссылка на политику, либо анкета, которая не совпадает с тем, что приложение реально делает. И то и другое чинится за вечер. Если знать про это заранее.

Три кита приватности: политика, App Privacy и Data Safety

Разберём, что от тебя хотят. Это не три разные задачи. Это три проекции одной правды: какие данные я трогаю.

Ссылка на политику приватности - твоя страница-табличка

Обычная веб-страница по публичной ссылке. Ты вставляешь её в настройках приложения в сторе. Правила короткие:

  • Открывается без логина и без пароля. Бот модерации должен её увидеть, а он логиниться не умеет.
  • Написана по-человечески: какие данные, зачем, кому передаёшь, как удалить.
  • Ссылка живёт постоянно. Не временный хостинг, который завтра тихо умрёт.

Apple требует политику у всех приложений, даже у тех, что не собирают вообще ничего. Тогда так и пишешь: не собираем. Google тоже требует ссылку на политику в анкете Data Safety - для каждого приложения.

App Privacy у Apple - состав на упаковке

В App Store Connect ты заполняешь анкету. Для каждой категории данных отмечаешь: собираешь ли её, для чего используешь - аналитика, реклама, работа приложения - и связана ли она с личностью пользователя или служит для отслеживания между приложениями.

Из твоих ответов Apple сам рисует тот самый «ярлык приватности». Он виден на странице приложения в App Store ещё до скачивания. Пользователь читает состав - и решает.

Data Safety у Google - анкета в Play Console

Логика похожая, анкета своя - Data safety form в Play Console. Для каждой категории данных декларируешь:

  • собираешь ли ты её и передаёшь ли третьим лицам;
  • зачем - цель использования;
  • обязателен ли сбор или его можно отключить;
  • шифруются ли данные при передаче и может ли пользователь запросить удаление.
Схема: твой код плюс три чужих SDK, все стрелки данных сходятся в одну анкету
В анкету попадает всё: и твой сбор, и сбор чужих SDK внутри приложения.

Что делать, если приложение не собирает данные

Допустим, ты сделал офлайн-конвертер единиц. Ни аккаунтов, ни аналитики, всё считается на устройстве. Кажется, про приватность можно забыть? Нельзя. Даже нулевой сбор нужно задекларировать. Молчание стор читает как «что-то скрывает».

Вот честный чек-лист - он проведёт тебя от паники до опубликованного приложения.

Чек-лист приватности перед публикацией
  1. Выпиши ВСЕ библиотеки и SDK в приложении. Аналитика, реклама, краш-репорты, пуши - всё это часто собирает идентификаторы и геолокацию.
  2. По каждому SDK загляни в его документацию: какие данные он собирает и передаёт. Это и есть твой реальный список.
  3. Если своего сбора нет и SDK тоже ничего не собирают - твой ответ честный: данные не собираются и не передаются.
  4. Сделай публичную страницу политики приватности. Напиши прямо: какие данные собираешь или что не собираешь, и как с тобой связаться.
  5. Вставь ссылку на политику в App Store Connect и в анкету Data Safety в Play Console.
  6. Заполни App Privacy у Apple и Data Safety у Google ровно так, как в пунктах 1-3. Никаких расхождений с реальностью.
  7. Перепроверь: открывается ли ссылка на политику в режиме инкогнито без логина. Открылась - ты готов.

Честная анкета или «на всякий случай побольше»

Новички обычно впадают в одну из двух крайностей. Либо «поставлю галочку где попало, лишь бы пройти». Либо «понапишу всего побольше, чтоб точно не придрались». Оба пути ведут в тупик.

Как надо
  • Декларируй ровно то, что приложение делает на самом деле - ни больше, ни меньше.
  • Проверь каждый сторонний SDK и впиши его сбор в анкету.
  • Сделай страницу политики заранее, ещё до первой отправки на ревью.
  • Перечитай анкету через неделю после правок в коде - привычка, которая спасает.
Как точно не надо
  • Оставить поле со ссылкой на политику пустым - гарантированный реджект.
  • Написать «собираю всё подряд» для подстраховки - напугаешь пользователя и завалишь проверку на соответствие.
  • Забыть про аналитику и рекламу - стор сверит реальное поведение приложения с анкетой.
  • Указать одно в политике и другое в анкете - расхождения ловят и реджектят.

Частые ошибки новичка с App Privacy и Data Safety

  • Пустое поле со ссылкой на политику. Самый частый и самый обидный реджект. Заполни до первой отправки на ревью.
  • Ссылка требует логин или ведёт на временный хостинг. Бот модерации не залогинится и не дождётся, пока хостинг оживёт. Только публичная и постоянная ссылка.
  • «У меня же ничего не собирается, анкету пропущу». Анкету заполняют все, даже с нулевым сбором. Пропуск трактуют не в твою пользу.
  • Забыл про чужие SDK. Реклама и аналитика собирают данные за тебя, а декларируешь их ты. Проверь каждую библиотеку.
  • Анкета не совпадает с политикой и с реальностью. Три проекции одной правды должны сходиться. Разошлись - получишь реджект.
  • Поменял код, забыл обновить анкету. Добавил аналитику в апдейте - вернись и обнови App Privacy и Data Safety. Это не разовая задача.

TL;DR - если коротко

  • Ссылка на политику приватности нужна всем - даже офлайн-калькулятору. Страница открывается без логина, иначе бот модерации её не увидит.
  • App Privacy у Apple и Data Safety у Google - это анкета. Ты сам пишешь, какие данные берёшь и зачем. Соврёшь - поймают.
  • Данные тащит не только твой код. Чужие SDK - аналитика, реклама, краш-репорты - собирают за тебя, а отвечаешь ты.
  • «Ничего не собираю» - нормальный ответ. Но анкету всё равно заполняешь и честно ставишь: сбора нет.
  • Анкета разошлась с реальностью - это прямой реджект и минус к доверию пользователя.
  • Сделай страницу политики заранее. Без живой ссылки приложение в стор просто не уедет.

Поиск по вики

Нажмите Esc для закрытия

Введите запрос для мгновенного поиска по всем страницам курсов и уроков.