Privacy Policy URL — co to je, požadavky na odkaz Google Play a App Store a jak jej sestavit

Autor: IT Sectr Publikováno: 2026-06-07 Doba čtení: 8 min

Privacy Policy URL — je odkaz na dokument se zásadami ochrany soukromí, který musí každá aplikace uvést při publikování v Google Play a App Store. Bez funkčního odkazu není publikování aplikace možné. Podle údajů Apple Developer, 2026 více než 15% zamítnutí aplikací v App Store souvisí s chybějícími nebo nesprávnými zásadami ochrany soukromí.

Hlavní body

  • Privacy Policy — právní dokument, který popisuje, jaké údaje aplikace shromažďuje, jak je zpracovává, ukládá a předává třetím stranám.
  • Google Play vyžaduje odkaz na zásady ochrany soukromí pro všechny aplikace, které shromažďují osobní údaje uživatelů.
  • App Store vyžaduje zásady ochrany soukromí pro všechny aplikace bez výjimky, i když aplikace neshromažďuje žádné údaje.
  • Odkaz na zásady ochrany soukromí musí být aktivní, přístupný přes HTTPS a vést na stránku s plným textem dokumentu.
  • Aktualizace zásad je nutná při změně typů shromažďovaných údajů, přidání nových nástrojů analýzy nebo vstupu nových regulačních požadavků v platnost.

Co je Privacy Policy URL

Privacy Policy URL — je webová adresa, na které se nachází dokument se zásadami ochrany soukromí aplikace. Uživatel by měl mít možnost si tento dokument přečíst před instalací aplikace — odkaz se zobrazuje na stránce obchodu.

Zásady ochrany soukromí jsou právně významný dokument, který upravuje vztahy mezi vývojářem (správcem údajů) a uživatelem (subjektem údajů). Ve většině zemí je existence takového dokumentu povinná ze zákona, nejen na žádost obchodu.

Podle GDPR (General Data Protection Regulation), 2018 dosahují pokuty za chybějící zásady ochrany soukromí v EU 20 milionů eur nebo 4% ročního obratu společnosti. V USA jsou podobné požadavky upraveny státními zákony, včetně CCPA v Kalifornii.

Požadavky Google Play na Privacy Policy

Google Play vyžaduje uvedení odkazu na zásady ochrany soukromí pro všechny aplikace, které žádají o přístup k osobním údajům uživatelů. To zahrnuje aplikace pracující s kontakty, geolokací, kamerou, mikrofonem, fotografiemi a mediálními soubory.

Odkaz se přidává v sekci Store Presence → Store Listing → Privacy Policy. Google Play automaticky nekontroluje obsah dokumentu, ale při ověření může požadovat jeho soulad se skutečným shromažďováním údajů.

Pokud aplikace shromažďuje citlivé údaje (lékařské, biometrické, finanční), může Google Play požadovat potvrzení souladu zásad s požadavky programu Google Play Developer Program Policies. V tomto případě musí odkaz vést na stránku obsahující kontaktní informace správce údajů.

Pro aplikace vyvinuté v rámci programu Google Play pro vzdělávací instituce je navíc vyžadováno uvedení zásad ve formátu odpovídajícím FERPA (Family Educational Rights and Privacy Act).

Požadavky App Store na Privacy Policy

App Store vyžaduje zásady ochrany soukromí pro všechny aplikace bez výjimky — i když aplikace neshromažďuje žádné údaje uživatelů. To je jeden z nejpřísnějších požadavků Apple a jeho porušení vede k zamítnutí buildu.

Odkaz na zásady se přidává v App Store Connect v sekci App Privacy. Kromě odkazu Apple vyžaduje vyplnění formuláře Privacy Details — dotazníku o typech shromažďovaných údajů, jejich použití a propojení s uživatelem. Tyto informace se zobrazují na stránce aplikace před instalací.

Apple kontroluje soulad zásad ochrany soukromí se skutečným chováním aplikace. Pokud recenzent zjistí, že aplikace shromažďuje údaje neuvedené v zásadách, build bude zamítnut s odůvodněním misrepresentation.

Pro aplikace určené pro děti (kategorie Kids) Apple vyžaduje další sekci v zásadách popisující dodržování COPPA (Children’s Online Privacy Protection Act) a získání souhlasu rodičů.

Co by měly zásady ochrany soukromí obsahovat

Zásady ochrany soukromí musí být úplné, přesné a odpovídat skutečné praxi zpracování údajů. Minimální sada sekcí je stanovena mezinárodními standardy GDPR a doporučeními obchodů s aplikacemi.

  1. Typy shromažďovaných údajů — vyjmenujte všechny kategorie: jméno, e-mail, geolokace, identifikátory zařízení, historie nákupů, údaje o používání. Uveďte, zda jsou údaje shromažďovány automaticky (analytika, protokoly) nebo poskytovány uživatelem.
  2. Účely zpracování — k čemu jsou shromažďované údaje používány: zajištění funkčnosti, analytika, reklama, personalizace. Každý účel musí být výslovně uveden.
  3. Předávání třetím stranám — uveďte, které služby mají k údajům přístup: Google Analytics, Firebase, Crashlytics, reklamní sítě. U každé služby uveďte její zásady zpracování údajů.
  4. Práva uživatele — popište, jak může uživatel požádat o vymazání údajů, export údajů, odvolání souhlasu. Poskytněte kontaktní e-mail pro takové žádosti.
  5. Bezpečnost údajů — popište ochranná opatření: šifrování při přenosu (TLS), šifrování při ukládání, kontrola přístupu k serverům. Neodhalte konkrétní technické detaily, které by mohly být zneužity útočníky.
  6. Změny zásad — uveďte způsob oznamování změn uživatelům: e-mailový newsletter, oznámení v aplikaci, aktualizace data dokumentu.

Jazyk zásad by měl být srozumitelný běžnému uživateli — vyhněte se příliš právnickým formulacím. Doporučuje se doplnit plnou verzi krátkým shrnutím na 1 obrazovku, ve kterém jsou klíčové body uvedeny srozumitelným jazykem.

Kam umístit zásady ochrany soukromí

Umístění zásad ochrany soukromí musí zajistit jejich trvalou dostupnost prostřednictvím přímého odkazu. Existuje několik možností hostingu s různými výhodami.

Způsob umístěníVýhodyNevýhody
Vlastní webPlná kontrola, možnost úprav, jednotná doména pro všechny aplikaceVyžaduje hosting a doménu; při výpadku webu se odkaz stává nedostupným
Google Drive / DocsZdarma, snadná úprava, automatická správa verzíNení HTTPS URL (pokud je nastaven veřejný přístup); může být blokován firemními politikami
Generátory zásadRychlé generování šablony, vestavěný hosting (App Privacy Policy Generator, iubenda, Termly)Omezené přizpůsobení, měsíční poplatek za pokročilé funkce
GitHub PagesBezplatný hosting, HTTPS, možnost správy verzí přes GitVyžaduje dovednosti v Git a Markdown pro úpravy

Hlavním požadavkem je, aby odkaz byl přístupný přes HTTPS a vedl na stránku, která nevyžaduje autorizaci pro zobrazení. Stránka se zásadami by se měla správně načítat na mobilních zařízeních.

Aktualizace zásad ochrany soukromí

Aktualizace zásad ochrany soukromí není jednorázová akce, ale pravidelný proces. Změny v legislativě, přidání nové funkcionality nebo změna analytických služeb vyžadují revizi dokumentu.

Při každé aktualizaci zásad je vývojář povinen informovat uživatele. Způsoby oznámení: e-mailový newsletter (pokud má vývojář kontakty na uživatele), vyskakovací okno nebo banner v aplikaci s žádostí o opětovný souhlas, aktualizace data dokumentu na stránce zásad.

Zvláštní pozornost je třeba věnovat při změně typů shromažďovaných údajů. Pokud aplikace začne shromažďovat biometrické údaje, geolokaci na pozadí nebo historii prohlížeče — je nutné nejen aktualizovat zásady, ale také získat výslovný souhlas uživatele prostřednictvím systémových dialogů iOS nebo Android.

Po aktualizaci zásad aktualizujte odkaz v konzolách Google Play a App Store — v některých případech (při významných změnách) může Apple požadovat opětovné vyplnění dotazníku App Privacy Details.

Často kladené otázky

Jsou zásady ochrany soukromí povinné, pokud aplikace neshromažďuje údaje?

V App Store — ano, povinné pro všechny aplikace. V Google Play — povinné, pokud aplikace žádá o oprávnění k přístupu k údajům. I když aplikace neshromažďuje údaje, doporučuje se to výslovně uvést v zásadách.

Lze použít generátor pro vytvoření zásad ochrany soukromí?

Ano, generátory (iubenda, Termly, App Privacy Policy Generator) jsou vhodné pro typické případy. Ale pro aplikace shromažďující citlivé údaje (medicína, finance, biometrie) se doporučuje zapojit právníka pro kontrolu vygenerovaného dokumentu.

Co se stane, pokud odkaz na zásady ochrany soukromí nefunguje?

Google Play a App Store provádějí pravidelné kontroly. Pokud je odkaz nedostupný, aplikace může být zablokována nebo zamítnuta při příští aktualizaci. V App Store je nefunkční odkaz jedním z častých důvodů zamítnutí buildu ve fázi recenze.

Jak často je třeba aktualizovat zásady ochrany soukromí?

Zásady je třeba aktualizovat při každé změně postupů zpracování údajů: přidání nového analytického SDK, spuštění reklamní kampaně, změna poskytovatele hostingu, vstup nového zákona o ochraně soukromí v platnost. Minimální cyklus — jednou ročně pro revizi aktuálnosti.

Jsou zásady ochrany soukromí potřeba ve více jazycích?

Ano, pokud je aplikace publikována pro uživatele z různých zemí. Google Play a App Store doporučují publikovat zásady ve všech jazycích, ve kterých je aplikace dostupná. Chybějící překlad nevede k blokaci, ale může porušovat požadavky místní legislativy.

Shrnutí

  • Privacy Policy URL — odkaz na zásady ochrany soukromí, povinný pro publikování aplikace v Google Play a App Store.
  • Google Play vyžaduje zásady pro aplikace shromažďující osobní údaje; App Store — pro všechny aplikace, včetně těch, které údaje neshromažďují.
  • Zásady by měly obsahovat: typy údajů, účely zpracování, předávání třetím stranám, práva uživatelů, bezpečnostní opatření a postup změn.
  • Umístění možné na vlastním webu, GitHub Pages, Google Docs nebo prostřednictvím generátorů (iubenda, Termly). Odkaz musí být HTTPS.
  • Aktualizace zásad je nutná při změně postupů shromažďování údajů — po aktualizaci je třeba informovat uživatele a aktualizovat odkaz v konzolích obchodů.
  • Chybějící správné zásady vedou k zamítnutí buildu, blokaci aplikace a potenciálním pokutám až 20 milionů eur (GDPR).

Vyvineme mobilní aplikaci na klíč

IT Sectr vytváří aplikace pro iOS a Android pro startupy a podniky od roku 2017. Poradíme vám a navrhneme nejlepší řešení.

Prodiskutovat projekt

Přečtěte si také