Privacy Policy URL — какво е това, изисквания за връзката от Google Play и App Store и как да съставите

Автор: IT Sectr Публикувано: 2026-06-07 Време за четене: 8 мин

Privacy Policy URL — е връзка към документа с политиката за поверителност, която всяко приложение трябва да посочи при публикуване в Google Play и App Store. Без работеща връзка публикуването на приложението е невъзможно. Според данни на Apple Developer, 2026, повече от 15% от отхвърлянията на приложения в App Store са свързани с липса или неправилна политика за поверителност.

Основни моменти

  • Политика за поверителност — правен документ, който описва какви данни събира приложението, как ги обработва, съхранява и предава на трети страни.
  • Google Play изисква връзка към политиката за поверителност за всички приложения, които събират лични данни на потребителите.
  • App Store изисква политика за поверителност за всички приложения без изключение, дори ако приложението не събира никакви данни.
  • Връзката към политиката за поверителност трябва да бъде активна, достъпна чрез HTTPS и да води до страница с пълния текст на документа.
  • Актуализиране на политиката се изисква при промяна на видовете събирани данни, добавяне на нови инструменти за анализ или влизане в сила на нови регулаторни изисквания.

Какво е Privacy Policy URL

Privacy Policy URL — е уеб адресът, на който се намира документът с политиката за поверителност на приложението. Потребителят трябва да може да прочете този документ преди инсталиране на приложението — връзката се показва на страницата на магазина.

Политиката за поверителност е правно значим документ, който регулира отношенията между разработчика (оператор на данни) и потребителя (субект на данни). В повечето страни наличието на такъв документ е задължително по закон, а не само по искане на магазина.

Според GDPR (General Data Protection Regulation), 2018, глобите за липса на политика за поверителност в ЕС достигат 20 милиона евро или 4% от годишния оборот на компанията. В САЩ подобни изисквания се регулират от щатски закони, включително CCPA в Калифорния.

Изисквания на Google Play за Privacy Policy

Google Play изисква посочване на връзка към политиката за поверителност за всички приложения, които искат достъп до лични данни на потребителите. Това включва приложения, работещи с контакти, геолокация, камера, микрофон, снимки и медийни файлове.

Връзката се добавя в раздел Store Presence → Store Listing → Privacy Policy. Google Play не проверява автоматично съдържанието на документа, но може да поиска съответствието му с действителното събиране на данни при проверка.

Ако приложението събира чувствителни данни (медицински, биометрични, финансови), Google Play може да изиска потвърждение за съответствие на политиката с изискванията на програмата Google Play Developer Program Policies. В този случай връзката трябва да води до страница, съдържаща информация за контакт с оператора на данни.

За приложения, разработени в рамките на програмата Google Play за образователни институции, допълнително се изисква посочване на политиката във формат, съответстващ на FERPA (Family Educational Rights and Privacy Act).

Изисквания на App Store за Privacy Policy

App Store изисква политика за поверителност за всички приложения без изключение — дори ако приложението не събира никакви потребителски данни. Това е едно от най-строгите изисквания на Apple и неговото нарушаване води до отхвърляне на компилацията.

Връзката към политиката се добавя в App Store Connect в раздел App Privacy. Освен връзката, Apple изисква попълване на формуляра Privacy Details — въпросник за видовете събирани данни, тяхното използване и връзка с потребителя. Тази информация се показва на страницата на приложението преди инсталиране.

Apple проверява съответствието на политиката за поверителност с действителното поведение на приложението. Ако рецензентът открие, че приложението събира данни, които не са посочени в политиката, компилацията ще бъде отхвърлена с мотив misrepresentation.

За приложения, предназначени за деца (категория Kids), Apple изисква допълнителен раздел в политиката, описващ спазването на COPPA (Children’s Online Privacy Protection Act) и получаване на родителско съгласие.

Какво трябва да съдържа политиката за поверителност

Политиката за поверителност трябва да бъде пълна, точна и да съответства на действителната практика за обработка на данни. Минималният набор от раздели се определя от международните стандарти на GDPR и препоръките на магазините за приложения.

  1. Видове събирани данни — избройте всички категории: име, имейл, геолокация, идентификатори на устройство, история на покупките, данни за използване. Посочете дали данните се събират автоматично (анализ, логове) или се предоставят от потребителя.
  2. Цели на обработката — за какво се използват събраните данни: осигуряване на функционалност, анализ, реклама, персонализация. Всяка цел трябва да бъде изрично посочена.
  3. Предаване на трети страни — посочете кои услуги имат достъп до данните: Google Analytics, Firebase, Crashlytics, рекламни мрежи. За всяка услуга посочете нейната политика за обработка на данни.
  4. Права на потребителя — опишете как потребителят може да поиска изтриване на данни, експорт на данни, оттегляне на съгласие. Предоставете имейл за контакт за такива искания.
  5. Сигурност на данните — опишете мерките за защита: криптиране при предаване (TLS), криптиране при съхранение, контрол на достъпа до сървъри. Не разкривайте конкретни технически детайли, които биха могли да бъдат използвани от нападатели.
  6. Промени в политиката — посочете начина за уведомяване на потребителите за промени: имейл бюлетин, известие в приложението, актуализиране на датата на документа.

Езикът на политиката трябва да бъде разбираем за обикновения потребител — избягвайте прекалено правни формулировки. Препоръчва се допълване на пълната версия с кратко резюме на 1 екран, в което ключовите точки са изброени на разбираем език.

Къде да поставите политиката за поверителност

Поставянето на политиката за поверителност трябва да осигурява нейната постоянна достъпност чрез пряка връзка. Съществуват няколко опции за хостинг с различни предимства.

Начин на поставянеПредимстваНедостатъци
Собствен уебсайтПълен контрол, възможност за редактиране, единен домейн за всички приложенияИзисква хостинг и домейн; при падане на сайта връзката става недостъпна
Google Drive / DocsБезплатно, лесно редактиране, автоматично версиониранеНе е HTTPS URL (ако е настроен публичен достъп); може да бъде блокиран от корпоративни политики
Генератори на политикиБързо генериране на шаблон, вграден хостинг (App Privacy Policy Generator, iubenda, Termly)Ограничено персонализиране, месечна такса за разширени функции
GitHub PagesБезплатен хостинг, HTTPS, възможност за версиониране чрез GitИзисква умения за работа с Git и Markdown за редактиране

Основното изискване — връзката трябва да бъде достъпна чрез HTTPS и да води до страница, която не изисква оторизация за преглед. Страницата с политиката трябва да се зарежда правилно на мобилни устройства.

Актуализиране на политиката за поверителност

Актуализирането на политиката за поверителност не е еднократно действие, а редовен процес. Промени в законодателството, добавяне на нова функционалност или смяна на аналитични услуги изискват преразглеждане на документа.

При всяко актуализиране на политиката разработчикът е длъжен да уведоми потребителите. Начини за уведомяване: имейл бюлетин (ако разработчикът има контакти на потребителите), изскачащ прозорец или банер в приложението с искане за повторно съгласие, актуализиране на датата на документа на страницата на политиката.

Особено внимание се изисква при промяна на видовете събирани данни. Ако приложението започне да събира биометрични данни, геолокация на заден план или история на браузъра — е необходимо не само да актуализирате политиката, но и да получите изричното съгласие на потребителя чрез системни диалогови прозорци на iOS или Android.

След актуализиране на политиката, актуализирайте връзката в конзолите на Google Play и App Store — в някои случаи (при значителни промени) Apple може да поиска повторно попълване на въпросника App Privacy Details.

Често задавани въпроси

Задължителна ли е политиката за поверителност, ако приложението не събира данни?

В App Store — да, задължителна за всички приложения. В Google Play — задължителна, ако приложението иска разрешения за достъп до данни. Дори ако приложението не събира данни, се препоръчва това да бъде изрично посочено в политиката.

Може ли да се използва генератор за създаване на политика за поверителност?

Да, генераторите (iubenda, Termly, App Privacy Policy Generator) са подходящи за типични случаи. Но за приложения, събиращи чувствителни данни (медицина, финанси, биометрия), се препоръчва привличане на адвокат за проверка на генерирания документ.

Какво ще стане, ако връзката към политиката за поверителност не работи?

Google Play и App Store извършват периодични проверки. Ако връзката е недостъпна, приложението може да бъде блокирано или отхвърлено при следващото актуализиране. В App Store неработещата връзка е една от честите причини за отхвърляне на компилация на етапа на рецензиране.

Колко често трябва да се актуализира политиката за поверителност?

Политиката трябва да се актуализира при всяка промяна на практиките за обработка на данни: добавяне на нов аналитичен SDK, стартиране на рекламна кампания, смяна на хостинг доставчик, влизане в сила на нов закон за поверителност. Минимален цикъл — веднъж годишно за преглед на актуалността.

Трябва ли политиката за поверителност да бъде на няколко езика?

Да, ако приложението е публикувано за потребители от различни държави. Google Play и App Store препоръчват публикуване на политиката на всички езици, на които приложението е достъпно. Липсата на превод не води до блокиране, но може да нарушава изискванията на местното законодателство.

Обобщение

  • Privacy Policy URL — връзка към политиката за поверителност, задължителна за публикуване на приложение в Google Play и App Store.
  • Google Play изисква политика за приложения, събиращи лични данни; App Store — за всички приложения, включително тези, които не събират данни.
  • Политиката трябва да съдържа: видове данни, цели на обработка, предаване на трети страни, права на потребителите, мерки за сигурност и ред за промени.
  • Поставяне възможно на собствен уебсайт, GitHub Pages, Google Docs или чрез генератори (iubenda, Termly). Връзката трябва да бъде HTTPS.
  • Актуализиране на политиката се изисква при промяна на практиките за събиране на данни — след актуализиране трябва да уведомите потребителите и да актуализирате връзката в конзолите на магазините.
  • Липсата на правилна политика води до отхвърляне на компилация, блокиране на приложението и потенциални глоби до 20 милиона евро (GDPR).

Ще разработим мобилно приложение под ключ

IT Sectr създава iOS и Android приложения за стартъпи и бизнеси от 2017 г. Ще ви консултираме и ще предложим най-доброто решение.

Обсъдете проекта

Прочетете също