Политика приватности и App Privacy, Data Safety без реджекта
Что писать в анкете Apple и Google, даже если ты не собираешь ни байта данных
Политика приватности, App Privacy у Apple и Data Safety у Google: как честно задекларировать данные приложения, учесть чужие SDK и пройти модерацию с первого раза.
Что такое политика приватности простыми словами
Открываешь кафе. По закону на входе висит табличка: записываем заказ, имя для брони, номер карты для оплаты. Не потому что ты злодей. Потому что гость имеет право знать, что с ним происходит за стойкой.
В мире приложений эта табличка называется политика приватности. А её машинная версия - анкета, которую ты заполняешь прямо в сторе.
Apple зовёт свою анкету App Privacy - в народе «privacy nutrition label», то есть состав, как на упаковке еды. У Google это Data Safety. Названия разные, смысл один: ты честно перечисляешь, какие данные приложение трогает, зачем и кому отдаёт.
Почему из-за приватности заворачивают готовое приложение
Можно собрать гениальную штуку и не пройти модерацию из-за одного пустого поля - ссылки на политику. Самый обидный реджект на свете. Код работает, дизайн вылизан, а тебя завернули из-за бумажки.
- Без политики приватности Политика приватности - публичная веб-страница, где простым языком написано, какие данные приложение собирает, зачем, кому передаёт и как пользователь может их удалить. Должна открываться без логина. приложение не примут. Точка. Это жёсткое требование обоих сторов.
- Криво заполненная анкета - это реджект. Или, что хуже, блокировка уже после релиза, когда люди скачали.
- Чужие SDK - аналитика, реклама - собирают данные за тебя. Не учёл их? Отвечать всё равно тебе.
- Честная декларация работает на доверие. Пользователь видит «состав» ещё до установки и сам решает, ставить ли.
Почти все реджекты по приватности - это либо пропавшая ссылка на политику, либо анкета, которая не совпадает с тем, что приложение реально делает. И то и другое чинится за вечер. Если знать про это заранее.
Три кита приватности: политика, App Privacy и Data Safety
Разберём, что от тебя хотят. Это не три разные задачи. Это три проекции одной правды: какие данные я трогаю.
Ссылка на политику приватности - твоя страница-табличка
Обычная веб-страница по публичной ссылке. Ты вставляешь её в настройках приложения в сторе. Правила короткие:
- Открывается без логина и без пароля. Бот модерации должен её увидеть, а он логиниться не умеет.
- Написана по-человечески: какие данные, зачем, кому передаёшь, как удалить.
- Ссылка живёт постоянно. Не временный хостинг, который завтра тихо умрёт.
Apple требует политику у всех приложений, даже у тех, что не собирают вообще ничего. Тогда так и пишешь: не собираем. Google тоже требует ссылку на политику в анкете Data Safety - для каждого приложения.
App Privacy у Apple - состав на упаковке
В App Store Connect ты заполняешь анкету. Для каждой категории данных отмечаешь: собираешь ли её, для чего используешь - аналитика, реклама, работа приложения - и связана ли она с личностью пользователя или служит для отслеживания между приложениями.
Из твоих ответов Apple сам рисует тот самый «ярлык приватности». Он виден на странице приложения в App Store ещё до скачивания. Пользователь читает состав - и решает.
Data Safety у Google - анкета в Play Console
Логика похожая, анкета своя - Data safety form в Play Console. Для каждой категории данных декларируешь:
- собираешь ли ты её и передаёшь ли третьим лицам;
- зачем - цель использования;
- обязателен ли сбор или его можно отключить;
- шифруются ли данные при передаче и может ли пользователь запросить удаление.
Что делать, если приложение не собирает данные
Допустим, ты сделал офлайн-конвертер единиц. Ни аккаунтов, ни аналитики, всё считается на устройстве. Кажется, про приватность можно забыть? Нельзя. Даже нулевой сбор нужно задекларировать. Молчание стор читает как «что-то скрывает».
Вот честный чек-лист - он проведёт тебя от паники до опубликованного приложения.
- Выпиши ВСЕ библиотеки и SDK в приложении. Аналитика, реклама, краш-репорты, пуши - всё это часто собирает идентификаторы и геолокацию.
- По каждому SDK загляни в его документацию: какие данные он собирает и передаёт. Это и есть твой реальный список.
- Если своего сбора нет и SDK тоже ничего не собирают - твой ответ честный: данные не собираются и не передаются.
- Сделай публичную страницу политики приватности. Напиши прямо: какие данные собираешь или что не собираешь, и как с тобой связаться.
- Вставь ссылку на политику в App Store Connect и в анкету Data Safety в Play Console.
- Заполни App Privacy у Apple и Data Safety у Google ровно так, как в пунктах 1-3. Никаких расхождений с реальностью.
- Перепроверь: открывается ли ссылка на политику в режиме инкогнито без логина. Открылась - ты готов.
Честная анкета или «на всякий случай побольше»
Новички обычно впадают в одну из двух крайностей. Либо «поставлю галочку где попало, лишь бы пройти». Либо «понапишу всего побольше, чтоб точно не придрались». Оба пути ведут в тупик.
- Декларируй ровно то, что приложение делает на самом деле - ни больше, ни меньше.
- Проверь каждый сторонний SDK и впиши его сбор в анкету.
- Сделай страницу политики заранее, ещё до первой отправки на ревью.
- Перечитай анкету через неделю после правок в коде - привычка, которая спасает.
- Оставить поле со ссылкой на политику пустым - гарантированный реджект.
- Написать «собираю всё подряд» для подстраховки - напугаешь пользователя и завалишь проверку на соответствие.
- Забыть про аналитику и рекламу - стор сверит реальное поведение приложения с анкетой.
- Указать одно в политике и другое в анкете - расхождения ловят и реджектят.
Частые ошибки новичка с App Privacy и Data Safety
- Пустое поле со ссылкой на политику. Самый частый и самый обидный реджект. Заполни до первой отправки на ревью.
- Ссылка требует логин или ведёт на временный хостинг. Бот модерации не залогинится и не дождётся, пока хостинг оживёт. Только публичная и постоянная ссылка.
- «У меня же ничего не собирается, анкету пропущу». Анкету заполняют все, даже с нулевым сбором. Пропуск трактуют не в твою пользу.
- Забыл про чужие SDK. Реклама и аналитика собирают данные за тебя, а декларируешь их ты. Проверь каждую библиотеку.
- Анкета не совпадает с политикой и с реальностью. Три проекции одной правды должны сходиться. Разошлись - получишь реджект.
- Поменял код, забыл обновить анкету. Добавил аналитику в апдейте - вернись и обнови App Privacy и Data Safety. Это не разовая задача.
TL;DR - если коротко
- Ссылка на политику приватности нужна всем - даже офлайн-калькулятору. Страница открывается без логина, иначе бот модерации её не увидит.
- App Privacy у Apple и Data Safety у Google - это анкета. Ты сам пишешь, какие данные берёшь и зачем. Соврёшь - поймают.
- Данные тащит не только твой код. Чужие SDK - аналитика, реклама, краш-репорты - собирают за тебя, а отвечаешь ты.
- «Ничего не собираю» - нормальный ответ. Но анкету всё равно заполняешь и честно ставишь: сбора нет.
- Анкета разошлась с реальностью - это прямой реджект и минус к доверию пользователя.
- Сделай страницу политики заранее. Без живой ссылки приложение в стор просто не уедет.