Privacy Nutrition Label هي ملصقات الخصوصية في App Store التي تظهر للمستخدم البيانات التي يجمعها التطبيق ولأي أغراض. تطلب Apple من كل تطبيق أن يكون لديه ملصق مكتمل قبل النشر أو التحديث. وفقًا لـ Apple App Privacy Details، تغطي ملصقات الخصوصية 14 فئة من البيانات و5 أغراض للجمع، من التحليلات إلى تخصيص المحتوى.
النقاط الرئيسية
Privacy Nutrition Label هو كتلة مرئية على صفحة التطبيق في App Store تعرض ملخصًا عن جمع البيانات. قدمت Apple الملصقات في ديسمبر 2020 كتشبيه للملصق الغذائي على المنتجات: بدلاً من السعرات الحرارية والدهون، يرى المستخدم البيانات التي يجمعها التطبيق وكيف يتم استخدامها.
تتكون الملصقات من قسمين: «البيانات المستخدمة للتتبع» و«البيانات المرتبطة بالمستخدم». يشير الأول إلى البيانات المنقولة إلى أطراف ثالثة للتتبع. يشمل الثاني جميع البيانات التي يجمعها التطبيق ويربطها بحساب المستخدم أو جهازه.
يتم تمييز كل عنصر بيانات بلون: أصفر (بيانات مرتبطة بالمستخدم) أو أخضر (بيانات غير مرتبطة بالمستخدم). كلما زاد عدد الملصقات الصفراء، زاد اهتمام المستخدم بالبيانات التي يتم جمعها. وفقًا لـ Adjust (2024)، فإن التطبيقات التي تحتوي على 8+ ملصقات صفراء لديها 22٪ تحويلات تثبيت أقل.
يتم ملء الملصقات في App Store Connect من خلال واجهة ويب. يجيب المطور على أسئلة: هل يجمع التطبيق نوعًا معينًا من البيانات، هل هو مرتبط بالمستخدم، ولأي أغراض يتم استخدامه. لا تتحقق Apple من صدق الملصقات برمجيًا، لكن التناقض بين الإفصاح والسلوك الفعلي قد يؤدي إلى الرفض.
أعلنت Apple عن الملصقات في WWDC 2020 مع iOS 14. في البداية، كانت جزءًا من مبادرة خصوصية أوسع تضمنت أيضًا ATT وPrivacy Manifest. أصبح ملء الملصقات إلزاميًا لـ جميع التطبيقات والتحديثات اعتبارًا من 8 ديسمبر 2020.
كانت الملصقات رد Apple على الاهتمام المتزايد من الجهات التنظيمية والمستخدمين بجمع البيانات. على عكس GDPR وCCPA اللذين يتطلبان موافقة رسمية، ركزت Apple على الشفافية: يرى المستخدم فورًا البيانات التي يتم جمعها، حتى قبل تثبيت التطبيق.
في عام 2022، أضافت Apple تفاعلية للملصقات: يمكن للمستخدم النقر على كل فئة ورؤية الأغراض التي تُستخدم من أجلها البيانات. في عام 2024، بدأت Apple في طلب تطابق الملصقات مع البيانات المعلنة في Privacy Manifest داخل الملف الثنائي.
قدمت Google قسمًا مشابهًا «أمان البيانات» (Data Safety) في Google Play في أبريل 2022. الفرق الرئيسي: Google تتحقق من الملصقات باستخدام المسح التلقائي للكود وقد تطلب تأكيدًا من المطور، بينما تعتمد Apple على إفصاح المطور مع التحقق أثناء المراجعة.
بالإضافة إلى ذلك، يتطلب Google Play تحديد تدابير الأمان (تشفير البيانات في حالة السكون وأثناء النقل، الامتثال لبرامج الأمان). لا تطلب Apple هذه المعلومات، لكنها تتحقق من الامتثال للمتطلبات من خلال الميزات الإلزامية مثل ATS (App Transport Security).
لا تقوم Apple بتحليل كود التطبيق لملء الملصقات — يقوم المطور بشكل مستقل بالإفصاح عن البيانات التي تم جمعها. ومع ذلك، في عام 2024، بدأت Apple في مقارنة الملصقات مع Privacy Manifest داخل الملف الثنائي، مما يجعل العملية أكثر رسمية.
يدخل المطور إلى App Store Connect → يختار التطبيق → قسم «خصوصية التطبيق» → «ملصقات الخصوصية». يفتح استبيان بأسئلة حول كل فئة من فئات البيانات الـ 14. لكل فئة، يجب تحديد: هل تجمع هذا النوع من البيانات، هل هو مرتبط بالمستخدم، ولأي أغراض.
تشمل أغراض الجمع: إعلانات الأطراف الثالثة، تحليلات المطور، تطوير المنتج، تخصيص المحتوى، تنفيذ وظائف التطبيق. يمكن استخدام فئة بيانات واحدة لأغراض متعددة. مهم: إذا تمت مشاركة البيانات مع أطراف ثالثة، فيجب وضع علامة عليها كتتبع.
بعد حفظ التغييرات، تنشئ Apple نسخة جديدة من الملصقات تظهر في App Store خلال 24 ساعة. عند إرسال بناء جديد، يتم التحقق من الملصقات تلقائيًا: إذا لم تكن مكتملة، يتم حظر زر الإرسال. توصي Apple Developer (2024) بتحديث الملصقات مع كل تغيير في منطق جمع البيانات.
حتى عام 2024، كانت الملصقات معتمدة بالكامل على الإفصاح الذاتي — كانت Apple تثق في إجابات المطور. مع ظهور Privacy Manifest وتكامل الملصقات مع المانيفست، بدأت Apple في التحقق التلقائي المتبادل. على سبيل المثال، إذا أعلن المانيفست عن جمع المعرفات (IDFA) للإعلان، لكن الملصقات لا تضع علامة على هذه الفئة، يصدر App Store Connect تحذيرًا.
ومع ذلك، لا يوجد حتى الآن تحقق تلقائي كامل. يجب على المطور الحفاظ على كلا مصدري البيانات (الملصقات + المانيفست) محدثين. يمكن اكتشاف التناقضات أثناء المراجعة اليدوية، خاصة للتحديثات الكبيرة أو التطبيقات التي تحتوي على كميات كبيرة من البيانات.
| طريقة التحقق | Apple | |
|---|---|---|
| الإفصاح الذاتي | نعم، أساسي | نعم، أساسي |
| التحقق التلقائي للكود | جزئي (منذ 2024، عبر المانيفست) | نعم |
| المراجعة اليدوية | عند الاشتباه | نادرًا |
تقسم Apple البيانات إلى 14 فئة مجمعة في 3 أقسام: البيانات المستخدمة للتتبع، البيانات المرتبطة بالمستخدم، والبيانات غير المرتبطة بالمستخدم. دعنا نستعرض الفئات الرئيسية.
تتضمن فئة «معلومات الاتصال» الاسم والبريد الإلكتروني والهاتف والعنوان الفعلي. تتضمن فئة «المعرفات» IDFA ومعرف المستخدم واسم المستخدم. إذا كان التطبيق يستخدم تسجيل الدخول عبر وسائل التواصل الاجتماعي ويتلقى البريد الإلكتروني للمستخدم، فيجب تحديد هذه الفئة بهدف «تنفيذ الوظائف».
تتضمن فئة «بيانات الدفع» معلومات الشراء: رقم البطاقة (إذا لم يتم استخدام Apple Pay) وسجل الشراء. لا تتطلب Apple Pay تحديد هذه الفئة لأن Apple تعالج المدفوعات من جانبها ولا تنقل البيانات إلى المطور.
تتضمن فئة «بيانات الاستخدام» سجلات التفاعل ونقرات الإعلانات ومشاهدات الصفحات ووقت الجلسة. تجمع معظم التطبيقات هذه البيانات لـ التحليلات. مهم: إذا تمت مشاركة البيانات مع أطراف ثالثة (Google Analytics, Firebase)، فيجب وضع علامة على目的 «التحليلات».
تتضمن فئة «التشخيص» سجلات الأعطال وبيانات الأداء وتقارير بدء التشغيل. عادةً لا تكون هذه البيانات مرتبطة بالمستخدم (not linked) ويتم جمعها بشكل إجمالي. على الرغم من ذلك، يجب أن تنعكس في الملصقات إذا كان التطبيق يستخدم Crashlytics أو Sentry.
تتضمن فئة «محتوى المستخدم» الصور والفيديو والصوت والملفات والمحتوى الذي ينشئه المستخدم (الرسائل والتعليقات). إذا طلب التطبيق الوصول إلى الصور أو الملفات، فهذه الفئة إلزامية. حتى إذا كان التطبيق يقرأ الصور فقط، فهذا يعتبر جمعًا للبيانات.
تتضمن فئة «سجل المشتريات» بيانات مجمعة حول المشتريات داخل التطبيق والاشتراكات والمدفوعات. لا تخلط بينها وبين «المعلومات المالية». سجل المشتريات هو بيانات وصفية للمعاملات، وليس تفاصيل الدفع.
دليل خطوة بخطوة لملء Privacy Nutrition Label في App Store Connect لتطبيق جديد أو محدث.
قبل ملء الملصقات، قم بإعداد قائمة كاملة بجميع SDK والخدمات التي تجمع البيانات: Firebase وAppsFlyer وGoogle Ads وFacebook SDK وSentry وAmplitude. لكل SDK، تحقق من البيانات التي يجمعها وما إذا كان يشاركها مع أطراف ثالثة. توصي Adjust (2024) بالحفاظ على جدول بأنواع البيانات والأغراض والربط لكل SDK.
حدد البيانات التي يجمعها كودك مباشرة. على سبيل المثال، إذا كان التطبيق يحفظ سجل البحث ويربطه بحساب المستخدم، فهذه «بيانات استخدام» مرتبطة بهدف «تطوير المنتج». تحقق دائمًا مما إذا كانت البيانات تتم مشاركتها مع أطراف ثالثة (شبكات الإعلانات، التحليلات).
في App Store Connect، اختر التطبيق → قسم «خصوصية التطبيق». انقر على «ابدأ» واختر ما إذا كان تطبيقك يجمع بيانات للتتبع. إذا لم يكن كذلك، تابع إلى الاستبيان. أجب على كل سؤال بالتسلسل لجميع فئات البيانات الـ 14.
مثال: إذا كان التطبيق يستخدم Firebase Analytics، أجب بـ «نعم» لفئة «بيانات الاستخدام»، وحدد مرتبطًا (Firebase يربط البيانات بـ Instance ID) والغرض «التحليلات». إذا كنت تستخدم أيضًا Firebase Crashlytics، أضف فئة «التشخيص» بهدف «تطوير المنتج».
بعد الملء، احفظ الملصقات. إذا كان لديك عدة تطبيقات، فالملصقات فريدة لكل تطبيق — لا يُدعم النسخ. قم بتحديث الملصقات مع كل تغيير في منطق جمع البيانات، وإلا فقد لا تتطابق الملصقات القديمة مع الوظائف الجديدة.
// مثال: التحقق من إرسال البيانات للتحليلات
import FirebaseAnalytics
final class AnalyticsService {
static func logEvent(_ name: String, params: [String: Any]) {
Analytics.logEvent(name, parameters: params)
}
static func logPurchase(amount: Double, currency: String) {
Analytics.logEvent(AnalyticsEventPurchase, parameters: [
AnalyticsParameterValue: amount,
AnalyticsParameterCurrency: currency
])
}
}
لتحديث الملصقات لتطبيق منشور، افتح إصدار التطبيق في App Store Connect وقم بإجراء تغييرات في قسم «خصوصية التطبيق». تدخل التغييرات حيز التنفيذ بعد اجتياز المراجعة. تظهر الملصقات الجديدة للمستخدمين خلال 24 ساعة بعد نشر التحديث.
مهم: إزالة البيانات من الملصقات (على سبيل المثال، توقفت عن مشاركة البيانات مع أطراف ثالثة) لا يتطلب بناء جديد — فقط قم بتغيير الملصقات في App Store Connect. تتطلب إضافة بيانات جديدة تغيير الملصقات وتحديثًا مقابلًا لـ Privacy Manifest في الكود.
غالبًا ما يرتكب المطورون أخطاء عند ملء الملصقات، مما يؤدي إلى رفض التحديثات أو شكاوى المستخدمين.
الخطأ الأكثر شيوعًا هو أن المطورين يملؤون الملصقات بناءً على كودهم فقط، متناسين SDK الطرف الثالث. تقوم Firebase وAppsFlyer وFacebook SDK وغيرها بجمع البيانات تلقائيًا بدون كود إضافي من المطور. على سبيل المثال، تجمع Firebase Analytics بيانات الاستخدام (الأحداث والشاشات) والمعرفات (Instance ID, IDFV).
توصية: لكل SDK مدمج، اقرأ قسم «البيانات التي تم جمعها» في الوثائق وأضف الفئات المقابلة إلى الملصقات. تنشر AppsFlyer (2024) قائمة البيانات التي تم جمعها لكل إصدار SDK، مما يساعد المطورين على التحقق من الملصقات.
يقوم العديد من المطورين بوضع علامة على البيانات كـ not linked بينما هي في الواقع مرتبطة بحساب. إذا كان المستخدم لديه حساب وقمت بحفظ اسمه أو بريده الإلكتروني، فهي linked. إذا قمت بجمع سجلات الأعطال دون ربطها بحساب، فهي not linked. يمكن اعتبار الخطأ في الربط تضليلًا للمستخدم.
تظهر البيانات linked باللون الأصفر وتجذب انتباهًا أكبر من المستخدم. إذا لم تكن متأكدًا مما إذا كان نوع بيانات معين هو linked، فمن الأفضل وضع علامة linked وتقديم شرح أثناء المراجعة. لا تعاقب Apple على الإفصاح الزائد، لكنها قد ترفض بسبب الإفصاح غير الكافي.
إذا تمت مشاركة البيانات مع أطراف ثالثة واستخدامها للإعلانات المستهدفة، فيجب وضع علامة عليها كـ «بيانات مستخدمة للتتبع». يقوم بعض المطورين بإخفاء التتبع عن طريق تمرير البيانات كتحليلات — وهذا ينتهك قواعد Apple وقد يؤدي إلى الحظر.
قاعدة Apple: إذا تمت مشاركة البيانات مع طرف ثالث واستخدمت لتخصيص الإعلانات أو الإسناد، فهذا تتبع. حتى إذا كان التطبيق لا يعرض إعلانات ولكنه يستخدم Google Ads لإسناد التثبيت، تعتبر بيانات المشاهدة تتبعًا.
الملصقات القديمة التي لا تتطابق مع منطق جمع البيانات الحالي هي مشكلة شائعة في صيانة التطبيقات طويلة الأمد. يغير المطورون SDK، ويضيفون ميزات جديدة، لكنهم ينسون تحديث الملصقات. نتيجة لذلك، يرى المستخدم معلومات قديمة، مما يقلل الثقة.
أفضل ممارسة: مع كل تغيير في الكود يتعلق بالبيانات، تحقق من الملصقات والمانيفست. يُوصى بإعداد فحص CI يحذر من الحاجة إلى تحديث الملصقات عند تغيير ملفات PrivacyInfo.xcprivacy أو قائمة SDK.
الأسئلة الشائعة
نعم، الملصقات إلزامية لـ جميع التطبيقات، بما في ذلك المجانية والمجانية مع المشتريات الداخلية والمدفوعة. الاستثناء الوحيد هو التطبيقات في فئة «للأطفال»، حيث تكون القواعد أكثر صرامة.
لن يسمح لك App Store Connect بإرسال بناء للمراجعة بدون ملصقات مكتملة. تبقى التطبيقات المنشورة بالفعل في المتجر، لكنها لا تستطيع تلقي تحديثات بدون ملصقات.
مع كل تغيير في منطق جمع البيانات: إضافة SDK جديد، تغيير أغراض الاستخدام، مشاركة البيانات مع أطراف ثالثة. على الأقل كل 6-12 شهرًا، تحقق من الملصقات مقابل الكود الحالي.
نعم، يمكن لأي مستخدم الإبلاغ عن تناقض بين الملصقات والسلوك الفعلي للتطبيق من خلال نموذج Apple. عند تلقي شكاوى متعددة، قد تجري Apple مراجعة وترفض التحديث التالي.
نعم، الملصقات مرئية على صفحة التطبيق، لكنها لا تظهر في نتائج البحث أو التوصيات. يراها المستخدم عند عرض صفحة التطبيق قبل التثبيت.
الخلاصة
سنقوم بتطوير تطبيق جوال جاهز
تقدم IT Sectr تطبيقات iOS وAndroid للشركات الناشئة والشركات منذ عام 2017. سوف نقدم لك النصح ونقترح أفضل حل.
اقرأ أيضًا