Privacy Policy URL — е връзка към документа с политиката за поверителност, която всяко приложение трябва да посочи при публикуване в Google Play и App Store. Без работеща връзка публикуването на приложението е невъзможно. Според данни на Apple Developer, 2026, повече от 15% от отхвърлянията на приложения в App Store са свързани с липса или неправилна политика за поверителност.
Основни моменти
Privacy Policy URL — е уеб адресът, на който се намира документът с политиката за поверителност на приложението. Потребителят трябва да може да прочете този документ преди инсталиране на приложението — връзката се показва на страницата на магазина.
Политиката за поверителност е правно значим документ, който регулира отношенията между разработчика (оператор на данни) и потребителя (субект на данни). В повечето страни наличието на такъв документ е задължително по закон, а не само по искане на магазина.
Според GDPR (General Data Protection Regulation), 2018, глобите за липса на политика за поверителност в ЕС достигат 20 милиона евро или 4% от годишния оборот на компанията. В САЩ подобни изисквания се регулират от щатски закони, включително CCPA в Калифорния.
Google Play изисква посочване на връзка към политиката за поверителност за всички приложения, които искат достъп до лични данни на потребителите. Това включва приложения, работещи с контакти, геолокация, камера, микрофон, снимки и медийни файлове.
Връзката се добавя в раздел Store Presence → Store Listing → Privacy Policy. Google Play не проверява автоматично съдържанието на документа, но може да поиска съответствието му с действителното събиране на данни при проверка.
Ако приложението събира чувствителни данни (медицински, биометрични, финансови), Google Play може да изиска потвърждение за съответствие на политиката с изискванията на програмата Google Play Developer Program Policies. В този случай връзката трябва да води до страница, съдържаща информация за контакт с оператора на данни.
За приложения, разработени в рамките на програмата Google Play за образователни институции, допълнително се изисква посочване на политиката във формат, съответстващ на FERPA (Family Educational Rights and Privacy Act).
App Store изисква политика за поверителност за всички приложения без изключение — дори ако приложението не събира никакви потребителски данни. Това е едно от най-строгите изисквания на Apple и неговото нарушаване води до отхвърляне на компилацията.
Връзката към политиката се добавя в App Store Connect в раздел App Privacy. Освен връзката, Apple изисква попълване на формуляра Privacy Details — въпросник за видовете събирани данни, тяхното използване и връзка с потребителя. Тази информация се показва на страницата на приложението преди инсталиране.
Apple проверява съответствието на политиката за поверителност с действителното поведение на приложението. Ако рецензентът открие, че приложението събира данни, които не са посочени в политиката, компилацията ще бъде отхвърлена с мотив misrepresentation.
За приложения, предназначени за деца (категория Kids), Apple изисква допълнителен раздел в политиката, описващ спазването на COPPA (Children’s Online Privacy Protection Act) и получаване на родителско съгласие.
Политиката за поверителност трябва да бъде пълна, точна и да съответства на действителната практика за обработка на данни. Минималният набор от раздели се определя от международните стандарти на GDPR и препоръките на магазините за приложения.
Езикът на политиката трябва да бъде разбираем за обикновения потребител — избягвайте прекалено правни формулировки. Препоръчва се допълване на пълната версия с кратко резюме на 1 екран, в което ключовите точки са изброени на разбираем език.
Поставянето на политиката за поверителност трябва да осигурява нейната постоянна достъпност чрез пряка връзка. Съществуват няколко опции за хостинг с различни предимства.
| Начин на поставяне | Предимства | Недостатъци |
|---|---|---|
| Собствен уебсайт | Пълен контрол, възможност за редактиране, единен домейн за всички приложения | Изисква хостинг и домейн; при падане на сайта връзката става недостъпна |
| Google Drive / Docs | Безплатно, лесно редактиране, автоматично версиониране | Не е HTTPS URL (ако е настроен публичен достъп); може да бъде блокиран от корпоративни политики |
| Генератори на политики | Бързо генериране на шаблон, вграден хостинг (App Privacy Policy Generator, iubenda, Termly) | Ограничено персонализиране, месечна такса за разширени функции |
| GitHub Pages | Безплатен хостинг, HTTPS, възможност за версиониране чрез Git | Изисква умения за работа с Git и Markdown за редактиране |
Основното изискване — връзката трябва да бъде достъпна чрез HTTPS и да води до страница, която не изисква оторизация за преглед. Страницата с политиката трябва да се зарежда правилно на мобилни устройства.
Актуализирането на политиката за поверителност не е еднократно действие, а редовен процес. Промени в законодателството, добавяне на нова функционалност или смяна на аналитични услуги изискват преразглеждане на документа.
При всяко актуализиране на политиката разработчикът е длъжен да уведоми потребителите. Начини за уведомяване: имейл бюлетин (ако разработчикът има контакти на потребителите), изскачащ прозорец или банер в приложението с искане за повторно съгласие, актуализиране на датата на документа на страницата на политиката.
Особено внимание се изисква при промяна на видовете събирани данни. Ако приложението започне да събира биометрични данни, геолокация на заден план или история на браузъра — е необходимо не само да актуализирате политиката, но и да получите изричното съгласие на потребителя чрез системни диалогови прозорци на iOS или Android.
След актуализиране на политиката, актуализирайте връзката в конзолите на Google Play и App Store — в някои случаи (при значителни промени) Apple може да поиска повторно попълване на въпросника App Privacy Details.
Често задавани въпроси
В App Store — да, задължителна за всички приложения. В Google Play — задължителна, ако приложението иска разрешения за достъп до данни. Дори ако приложението не събира данни, се препоръчва това да бъде изрично посочено в политиката.
Да, генераторите (iubenda, Termly, App Privacy Policy Generator) са подходящи за типични случаи. Но за приложения, събиращи чувствителни данни (медицина, финанси, биометрия), се препоръчва привличане на адвокат за проверка на генерирания документ.
Google Play и App Store извършват периодични проверки. Ако връзката е недостъпна, приложението може да бъде блокирано или отхвърлено при следващото актуализиране. В App Store неработещата връзка е една от честите причини за отхвърляне на компилация на етапа на рецензиране.
Политиката трябва да се актуализира при всяка промяна на практиките за обработка на данни: добавяне на нов аналитичен SDK, стартиране на рекламна кампания, смяна на хостинг доставчик, влизане в сила на нов закон за поверителност. Минимален цикъл — веднъж годишно за преглед на актуалността.
Да, ако приложението е публикувано за потребители от различни държави. Google Play и App Store препоръчват публикуване на политиката на всички езици, на които приложението е достъпно. Липсата на превод не води до блокиране, но може да нарушава изискванията на местното законодателство.
Обобщение
Ще разработим мобилно приложение под ключ
IT Sectr създава iOS и Android приложения за стартъпи и бизнеси от 2017 г. Ще ви консултираме и ще предложим най-доброто решение.
Прочетете също