~9 хв

Політика приватності та App Privacy, Data Safety без реджекту

Що писати в анкеті Apple і Google, навіть якщо ти не збираєш жодного байта даних

Політика приватності, App Privacy в Apple і Data Safety в Google: як чесно задекларувати дані застосунку, врахувати чужі SDK і пройти модерацію з першого разу.

Що таке політика приватності простими словами

Відкриваєш кафе. За законом на вході висить табличка: записуємо замовлення, імʼя для броні, номер картки для оплати. Не тому що ти лиходій. А тому що гість має право знати, що з ним відбувається за стійкою.

У світі застосунків ця табличка називається політика приватності. А її машинна версія - анкета, яку ти заповнюєш прямо в сторі.

Apple називає свою анкету App Privacy - у народі «privacy nutrition label», тобто склад, як на упаковці їжі. У Google це Data Safety. Назви різні, суть одна: ти чесно перелічуєш, які дані застосунок чіпає, навіщо і кому віддає.

Етикетка складу на упаковці їжі, тільки замість калорій - типи даних застосунку
App Privacy і Data Safety - це «склад» застосунку. Що всередині, те й пиши.

Чому через приватність завертають готовий застосунок

Можна зібрати геніальну штуку і не пройти модерацію через одне порожнє поле - посилання на політику. Найприкріший реджект на світі. Код працює, дизайн вилизаний, а тебе завернули через папірець.

  • Без політики приватності застосунок не приймуть. Крапка. Це жорстка вимога обох сторів.
  • Криво заповнена анкета - це реджект. Або, що гірше, блокування вже після релізу, коли люди вже завантажили.
  • Чужі SDK - аналітика, реклама - збирають дані за тебе. Не врахував їх? Відповідати все одно тобі.
  • Чесна декларація працює на довіру. Користувач бачить «склад» ще до встановлення і сам вирішує, ставити чи ні.

Майже всі реджекти через приватність - це або зникле посилання на політику, або анкета, яка не збігається з тим, що застосунок насправді робить. І те, й інше лагодиться за вечір. Якщо знати про це заздалегідь.

Три кити приватності: політика, App Privacy і Data Safety

Розберімо, що від тебе хочуть. Це не три різні задачі. Це три проєкції однієї правди: які дані я чіпаю.

Посилання на політику приватності - твоя сторінка-табличка

Звичайна вебсторінка за публічним посиланням. Ти вставляєш її в налаштуваннях застосунку в сторі. Правила короткі:

  • Відкривається без логіна і без пароля. Бот модерації має її побачити, а логінитися він не вміє.
  • Написана по-людськи: які дані, навіщо, кому передаєш, як видалити.
  • Посилання живе постійно. Не тимчасовий хостинг, який завтра тихо помре.

Apple вимагає політику в усіх застосунків, навіть у тих, що не збирають взагалі нічого. Тоді так і пишеш: не збираємо. Google теж вимагає посилання на політику в анкеті Data Safety - для кожного застосунку.

App Privacy в Apple - склад на упаковці

У App Store Connect ти заповнюєш анкету. Для кожної категорії даних відзначаєш: чи збираєш її, для чого використовуєш - аналітика, реклама, робота застосунку - і чи повʼязана вона з особистістю користувача або служить для відстеження між застосунками.

З твоїх відповідей Apple сам малює той самий «ярлик приватності». Він видимий на сторінці застосунку в App Store ще до завантаження. Користувач читає склад - і вирішує.

Data Safety в Google - анкета в Play Console

Логіка схожа, анкета своя - Data safety form у Play Console. Для кожної категорії даних декларуєш:

  • збираєш ти її чи ні та передаєш чи ні третім особам;
  • навіщо - мета використання;
  • обовʼязковий збір чи його можна вимкнути;
  • чи шифруються дані під час передавання і чи може користувач запросити видалення.
Схема: твій код плюс три чужих SDK, усі стрілки даних сходяться в одну анкету
До анкети потрапляє все: і твій збір, і збір чужих SDK усередині застосунку.

Що робити, якщо застосунок не збирає дані

Припустімо, ти зробив офлайн-конвертер одиниць. Ні акаунтів, ні аналітики, усе рахується на пристрої. Здається, про приватність можна забути? Не можна. Навіть нульовий збір треба задекларувати. Мовчання стор читає як «щось приховує».

Ось чесний чек-лист. Проведе тебе від паніки до опублікованого застосунку.

Чек-лист приватності перед публікацією
  1. Випиши ВСІ бібліотеки і SDK у застосунку. Аналітика, реклама, краш-репорти, пуші - усе це часто збирає ідентифікатори і геолокацію.
  2. По кожному SDK зазирни в його документацію: які дані він збирає і передає. Це і є твій реальний список.
  3. Якщо свого збору немає і SDK теж нічого не збирають - твоя відповідь чесна: дані не збираються і не передаються.
  4. Зроби публічну сторінку політики приватності. Напиши прямо: які дані збираєш або що не збираєш, і як з тобою звʼязатися.
  5. Встав посилання на політику в App Store Connect і в анкету Data Safety в Play Console.
  6. Заповни App Privacy в Apple і Data Safety в Google рівно так, як у пунктах 1-3. Жодних розбіжностей з реальністю.
  7. Перевір ще раз: чи відкривається посилання на політику в режимі інкогніто без логіна. Відкрилося - ти готовий.

Чесна анкета чи «про всяк випадок побільше»

Новачки зазвичай впадають в одну з двох крайнощів. Або «поставлю галочку навмання, аби пройти». Або «понапишу всього побільше, щоб точно не причепилися». Обидва шляхи ведуть у стіну.

Як треба
  • Декларуй рівно те, що застосунок робить насправді - ні більше, ні менше.
  • Перевір кожен сторонній SDK і впиши його збір в анкету.
  • Зроби сторінку політики заздалегідь, ще до першої відправки на ревʼю.
  • Перечитай анкету через тиждень після правок у коді - звичка, яка рятує.
Як точно не треба
  • Залишити поле з посиланням на політику порожнім - гарантований реджект.
  • Написати «збираю все підряд» для підстраховки - налякаєш користувача і завалиш перевірку на відповідність.
  • Забути про аналітику і рекламу - стор звірить реальну поведінку застосунку з анкетою.
  • Вказати одне в політиці й інше в анкеті - розбіжності ловлять і реджектять.

Часті помилки новачка з App Privacy і Data Safety

  • Порожнє поле з посиланням на політику. Найчастіший і найприкріший реджект. Заповни до першої відправки на ревʼю.
  • Посилання вимагає логін або веде на тимчасовий хостинг. Бот модерації не залогіниться і не дочекається, поки хостинг оживе. Лише публічне і постійне посилання.
  • «У мене ж нічого не збирається, анкету пропущу». Анкету заповнюють усі, навіть з нульовим збором. Пропуск трактують не на твою користь.
  • Забув про чужі SDK. Реклама і аналітика збирають дані за тебе, а декларуєш їх ти. Перевір кожну бібліотеку.
  • Анкета не збігається з політикою і з реальністю. Три проєкції однієї правди мають сходитися. Розійшлися - отримай привід для реджекту.
  • Поміняв код, забув оновити анкету. Додав аналітику в апдейті - повернися і онови App Privacy і Data Safety. Це не разова задача.

TL;DR - если коротко

  • Посилання на політику приватності потрібне всім - навіть офлайн-калькулятору. Сторінка відкривається без логіна, інакше бот модерації її не побачить.
  • App Privacy в Apple і Data Safety в Google - це анкета. Ти сам пишеш, які дані береш і навіщо. Збрешеш - спіймають.
  • Дані тягне не лише твій код. Чужі SDK - аналітика, реклама, краш-репорти - збирають за тебе, а відповідаєш ти.
  • «Нічого не збираю» - нормальна відповідь. Але анкету все одно заповнюєш і чесно ставиш: збору немає.
  • Анкета розійшлася з реальністю - це прямий реджект і мінус до довіри користувача.
  • Зроби сторінку політики заздалегідь. Без живого посилання застосунок до стору просто не поїде.

Пошук по вікі

Натисніть Esc для закриття

Введіть запит для миттєвого пошуку по всіх сторінках курсів та уроків.