Privacy Policy URL — bu nədir, Google Play və App Store link tələbləri və necə hazırlanmalı

Müəllif: IT Sectr Dərc olunub: 2026-06-07 Oxuma vaxtı: 8 dəq

Privacy Policy URL — Google Play və App Store-da dərc edilərkən hər bir proqramın göstərməli olduğu məxfilik siyasəti sənədinin linkidir. İşlək link olmadan proqramın dərci mümkün deyil. Apple Developer, 2026 məlumatlarına görə, App Store-da proqram rəddlərinin 15%-dən çoxu məxfilik siyasətinin olmaması və ya düzgün olmaması ilə bağlıdır.

Əsas məqamlar

  • Privacy Policy — proqramın hansı məlumatları topladığını, onları necə emal etdiyini, saxladığını və üçüncü tərəflərə ötürdüyünü təsvir edən hüquqi sənəd.
  • Google Play istifadəçilərin şəxsi məlumatlarını toplayan bütün proqramlar üçün məxfilik siyasətinə keçid tələb edir.
  • App Store istisnasız bütün proqramlar üçün məxfilik siyasəti tələb edir, hətta proqram heç bir məlumat toplamasa belə.
  • Link aktiv, HTTPS vasitəsilə əlçatan olmalı və sənədin tam mətni olan səhifəyə aparmalıdır.
  • Yeniləmə toplanan məlumat növləri dəyişdikdə, yeni analitika alətləri əlavə edildikdə və ya yeni tənzimləyici tələblər qüvvəyə mindikdə tələb olunur.

Privacy Policy URL nədir

Privacy Policy URL — proqramın məxfilik siyasəti sənədinin yerləşdiyi veb-ünvandır. İstifadəçi proqramı quraşdırmazdan əvvəl bu sənədi oxuya bilməlidir — link mağaza səhifəsində göstərilir.

Məxfilik siyasəti, tərtibatçı (məlumat operatoru) və istifadəçi (məlumat subyekti) arasındakı münasibətləri tənzimləyən hüquqi əhəmiyyətli sənəddir. Əksər ölkələrdə belə bir sənədin olması təkcə mağaza tələbi ilə deyil, qanunla məcburidir.

GDPR (General Data Protection Regulation), 2018 məlumatlarına görə, AB-də məxfilik siyasətinin olmamasına görə cərimələr 20 milyon avroya və ya şirkətin illik dövriyyəsinin 4%-nə çatır. ABŞ-da oxşar tələblər ştat qanunları, o cümlədən Kaliforniyada CCPA ilə tənzimlənir.

Google Play-in Privacy Policy tələbləri

Google Play istifadəçilərin şəxsi məlumatlarına giriş tələb edən bütün proqramlar üçün məxfilik siyasəti linkinin göstərilməsini tələb edir. Buraya kontaktlar, geolokasiya, kamera, mikrofon, foto və media faylları ilə işləyən proqramlar daxildir.

Link Store Presence → Store Listing → Privacy Policy bölməsində əlavə olunur. Google Play sənədin məzmununu avtomatik yoxlamır, lakin yoxlama zamanı onun faktiki məlumat toplama ilə uyğunluğunu tələb edə bilər.

Proqram həssas məlumatlar (tibbi, biometrik, maliyyə) toplayırsa, Google Play siyasətin Google Play Developer Program Policies tələblərinə uyğunluğunun təsdiqini tələb edə bilər. Bu halda link məlumat operatorunun əlaqə məlumatlarını ehtiva edən səhifəyə aparmalıdır.

Google Play-in təhsil müəssisələri üçün proqramı çərçivəsində hazırlanmış proqramlar üçün əlavə olaraq FERPA-ya (Family Educational Rights and Privacy Act) uyğun formatda siyasətin göstərilməsi tələb olunur.

App Store-un Privacy Policy tələbləri

App Store istisnasız bütün proqramlar üçün məxfilik siyasəti tələb edir — hətta proqram heç bir istifadəçi məlumatı toplamasa belə. Bu, Apple-ın ən sərt tələblərindən biridir və onun pozulması yığımın rədd edilməsinə səbəb olur.

Siyasət linki App Store Connect-də App Privacy bölməsində əlavə olunur. Linkdən əlavə, Apple Privacy Details formasını — toplanan məlumat növləri, onların istifadəsi və istifadəçi ilə əlaqəsi haqqında sorğu anketini doldurmağı tələb edir. Bu məlumat proqram səhifəsində quraşdırmadan əvvəl göstərilir.

Apple məxfilik siyasətinin proqramın faktiki davranışına uyğunluğunu yoxlayır. Rəyçi proqramın siyasətdə göstərilməyən məlumatları topladığını aşkar edərsə, yığım misrepresentation əsasında rədd ediləcək.

Uşaqlar üçün nəzərdə tutulmuş proqramlar (Kids kateqoriyası) üçün Apple COPPA-ya (Children’s Online Privacy Protection Act) riayət edilməsini və valideyn razılığının alınmasını təsvir edən əlavə bölmə tələb edir.

Məxfilik siyasəti nəyi ehtiva etməlidir

Məxfilik siyasəti tam, dəqiq və məlumat emalının real təcrübəsinə uyğun olmalıdır. Minimum bölmə dəsti beynəlxalq GDPR standartları və proqram mağazalarının tövsiyələri ilə müəyyən edilir.

  1. Toplanan məlumat növləri — bütün kateqoriyaları sadalayın: ad, e-poçt, geolokasiya, cihaz identifikatorları, alış tarixçəsi, istifadə məlumatları. Məlumatların avtomatik (analitika, jurnallar) və ya istifadəçi tərəfindən təqdim edildiyini göstərin.
  2. Emal məqsədləri — toplanan məlumatların nə üçün istifadə edildiyi: funksionallığın təmin edilməsi, analitika, reklam, fərdiləşdirmə. Hər bir məqsəd açıq şəkildə göstərilməlidir.
  3. Üçüncü tərəflərə ötürülmə — hansı xidmətlərin məlumatlara çıxışı olduğunu göstərin: Google Analytics, Firebase, Crashlytics, reklam şəbəkələri. Hər bir xidmət üçün onun məlumat emalı siyasətini qeyd edin.
  4. İstifadəçi hüquqları — istifadəçinin məlumatların silinməsini, ixracını, razılığın geri götürülməsini necə tələb edə biləcəyini təsvir edin. Belə sorğular üçün əlaqə e-poçtunu göstərin.
  5. Məlumat təhlükəsizliyi — qoruma tədbirlərini təsvir edin: ötürmə zamanı şifrələmə (TLS), saxlamada şifrələmə, serverlərə giriş nəzarəti. Təcavüzkarlar tərəfindən istifadə edilə biləcək konkret texniki detalları açıqlamayın.
  6. Siyasət dəyişiklikləri — istifadəçilərə dəyişikliklər barədə bildiriş qaydasını göstərin: e-poçt xəbərləri, proqram daxilində bildiriş, sənəd tarixinin yenilənməsi.

Siyasətin dili adi istifadəçi üçün anlaşılan olmalıdır — həddindən artıq hüquqi ifadələrdən qaçının. Tam versiyanı 1 ekranlıq qısa xülasə ilə tamamlamaq tövsiyə olunur, burada əsas məqamlar sadə dildə verilir.

Məxfilik siyasətini harada yerləşdirmək olar

Yerləşdirmə məxfilik siyasətinin birbaşa link vasitəsilə daimi əlçatanlığını təmin etməlidir. Müxtəlif üstünlüklərə malik bir neçə hostinq variantı var.

Yerləşdirmə üsuluÜstünlüklərÇatışmazlıqlar
Öz veb-saytıTam nəzarət, redaktə imkanı, bütün proqramlar üçün vahid domenHostinq və domen tələb edir; saytın düşməsi zamanı link əlçatan olmur
Google Drive / DocsPulsuz, asan redaktə, avtomatik versiyalamaHTTPS URL deyil (ictimai giriş konfiqurasiya edilərsə); korporativ siyasətlər tərəfindən bloklana bilər
Siyasət generatorlarıSürətli şablon yaradılması, daxili hostinq (App Privacy Policy Generator, iubenda, Termly)Məhdud fərdiləşdirmə, qabaqcıl funksiyalar üçün aylıq ödəniş
GitHub PagesPulsuz hostinq, HTTPS, Git vasitəsilə versiyalama imkanıRedaktə üçün Git və Markdown bacarıqları tələb edir

Əsas tələb — link HTTPS vasitəsilə əlçatan olmalı və baxış üçün avtorizasiya tələb etməyən səhifəyə aparmalıdır. Siyasət səhifəsi mobil cihazlarda düzgün yüklənməlidir.

Məxfilik siyasətinin yenilənməsi

Yeniləmə məxfilik siyasəti bir dəfəlik hərəkət deyil, müntəzəm prosesdir. Qanunvericilikdə dəyişikliklər, yeni funksionallığın əlavə edilməsi və ya analitik xidmətlərin dəyişdirilməsi sənədin yenidən nəzərdən keçirilməsini tələb edir.

Hər siyasət yeniləməsində tərtibatçı istifadəçiləri xəbərdar etməlidir. Bildiriş üsulları: e-poçt xəbərləri (tərtibatçının istifadəçi kontaktları varsa), təkrar razılıq tələbi ilə proqramda pop-up və ya banner, siyasət səhifəsində sənəd tarixinin yenilənməsi.

Toplanan məlumat növləri dəyişdikdə xüsusi diqqət tələb olunur. Proqram biometrik məlumatlar, fon rejimində geolokasiya və ya brauzer tarixçəsi toplamağa başlayırsa — nəinki siyasəti yeniləmək, həm də iOS və ya Android sistem dialoqları vasitəsilə istifadəçinin açıq razılığını almaq lazımdır.

Siyasəti yenilədikdən sonra Google Play və App Store konsollarında linki yeniləyin — bəzi hallarda (əhəmiyyətli dəyişikliklər olduqda) Apple App Privacy Details anketinin təkrar keçilməsini tələb edə bilər.

Tez-tez verilən suallar

Proqram məlumat toplamırsa, məxfilik siyasəti məcburidirmi?

App Store-da — bəli, bütün proqramlar üçün məcburidir. Google Play-də — proqram məlumatlara giriş icazəsi tələb edərsə məcburidir. Proqram məlumat toplamasa belə, bunu siyasətdə açıq şəkildə qeyd etmək tövsiyə olunur.

Məxfilik siyasəti yaratmaq üçün generatordan istifadə etmək olarmı?

Bəli, generatorlar (iubenda, Termly, App Privacy Policy Generator) tipik hallar üçün uyğundur. Lakin həssas məlumatlar (tibb, maliyyə, biometriya) toplayan proqramlar üçün yaradılan sənədi yoxlamaq üçün hüquqşünas cəlb etmək tövsiyə olunur.

Məxfilik siyasəti linki işləməsə nə olar?

Google Play və App Store dövri yoxlamalar aparır. Link əlçatan deyilsə, proqram növbəti yeniləmədə bloklana və ya rədd edilə bilər. App Store-da işləməyən link rəy mərhələsində yığımın rədd edilməsinin ümumi səbəblərindən biridir.

Məxfilik siyasəti nə qədər tez-tez yenilənməlidir?

Siyasət hər dəyişiklikdə yenilənməlidir: yeni analitik SDK-nın əlavə edilməsi, reklam kampaniyasının başladılması, hostinq provayderinin dəyişdirilməsi, yeni məxfilik qanununun qüvvəyə minməsi. Minimum dövr — ildə bir dəfə aktuallyığın nəzərdən keçirilməsi.

Məxfilik siyasəti bir neçə dildə olmalıdırmı?

Bəli, proqram müxtəlif ölkələrdən olan istifadəçilər üçün dərc edilmişsə. Google Play və App Store siyasətin proqramın mövcud olduğu bütün dillərdə dərc edilməsini tövsiyə edir. Tərcümənin olmaması bloklamaya səbəb olmur, lakin yerli qanunvericiliyin tələblərini poza bilər.

Xülasə

  • Privacy Policy URL — Google Play və App Store-da proqram dərci üçün məcburi olan məxfilik siyasətinə keçiddir.
  • Google Play şəxsi məlumat toplayan proqramlar üçün siyasət tələb edir; App Store — məlumat toplamayanlar da daxil olmaqla bütün proqramlar üçün.
  • Siyasət ehtiva etməlidir: məlumat növləri, emal məqsədləri, üçüncü tərəflərə ötürülmə, istifadəçi hüquqları, təhlükəsizlik tədbirləri və dəyişiklik qaydası.
  • Yerləşdirmə öz saytında, GitHub Pages, Google Docs və ya generatorlar (iubenda, Termly) vasitəsilə mümkündür. Link HTTPS olmalıdır.
  • Yeniləmə məlumat toplama təcrübələri dəyişdikdə tələb olunur — yeniləmədən sonra istifadəçilərə bildiriş göndərilməli və mağaza konsollarında link yenilənməlidir.
  • Düzgün siyasətin olmaması yığımın rədd edilməsinə, proqramın bloklanmasına və 20 milyon avroya qədər potensial cərimələrə (GDPR) səbəb olur.

Açar təslim mobil tətbiq hazırlayacağıq

IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.

Layihəni müzakirə et

Həm də oxuyun