Privacy Policy URL — Google Play und App Store Link-Anforderungen und wie man sie erstellt

Autor: IT Sectr Veröffentlicht: 2026-06-07 Lesezeit: 8 Min.

Die Privacy Policy URL ist ein Link zum Datenschutzerklärungsdokument, den jede App bei der Veröffentlichung im Google Play und App Store angeben muss. Ohne einen funktionierenden Link ist die Veröffentlichung der App unmöglich. Laut Apple Developer, 2026 stehen mehr als 15% der App-Ablehnungen im App Store im Zusammenhang mit fehlender oder fehlerhafter Datenschutzerklärung.

Wichtige Punkte

  • Datenschutzerklärung ist ein rechtliches Dokument, das beschreibt, welche Daten die App sammelt, wie sie diese verarbeitet, speichert und an Dritte weitergibt.
  • Google Play verlangt einen Link zur Datenschutzerklärung für alle Apps, die personenbezogene Daten von Nutzern sammeln.
  • App Store verlangt eine Datenschutzerklärung für alle Apps ohne Ausnahme, selbst wenn die App keine Daten sammelt.
  • Der Link zur Datenschutzerklärung muss aktiv, über HTTPS zugänglich sein und auf eine Seite mit dem vollständigen Text des Dokuments führen.
  • Die Aktualisierung der Erklärung ist erforderlich, wenn sich die Arten der gesammelten Daten ändern, neue Analysetools hinzugefügt werden oder neue gesetzliche Anforderungen in Kraft treten.

Was ist eine Privacy Policy URL

Privacy Policy URL ist eine Webadresse, unter der das Datenschutzerklärungsdokument der App gehostet wird. Nutzer müssen dieses Dokument vor der Installation der App lesen können — der Link wird auf der Store-Seite angezeigt.

Die Datenschutzerklärung ist ein rechtlich bedeutsames Dokument, das die Beziehung zwischen dem Entwickler (Datenverantwortlicher) und dem Nutzer (betroffene Person) regelt. In den meisten Ländern ist das Vorhandensein eines solchen Dokuments gesetzlich vorgeschrieben, nicht nur aufgrund von Store-Anforderungen.

Gemäß der DSGVO (Datenschutz-Grundverordnung), 2018 können Bußgelder für das Fehlen einer Datenschutzerklärung in der EU bis zu 20 Millionen Euro oder 4% des jährlichen weltweiten Umsatzes des Unternehmens betragen. In den USA werden ähnliche Anforderungen durch Landesgesetze geregelt, einschließlich des CCPA in Kalifornien.

Google Play Anforderungen an die Datenschutzerklärung

Google Play verlangt einen Link zur Datenschutzerklärung für alle Apps, die Zugriff auf personenbezogene Daten von Nutzern anfordern. Dies umfasst Apps, die mit Kontakten, Geolokalisierung, Kamera, Mikrofon, Fotos und Mediendateien arbeiten.

Der Link wird im Bereich Store Presence → Store Listing → Privacy Policy hinzugefügt. Google Play überprüft den Inhalt des Dokuments nicht automatisch, kann aber bei der Überprüfung eine Bestätigung der Übereinstimmung mit der tatsächlichen Datenerhebung verlangen.

Wenn die App sensible Daten (medizinische, biometrische, finanzielle) sammelt, kann Google Play eine Bestätigung verlangen, dass die Erklärung den Richtlinien des Google Play Developer Programs entspricht. In diesem Fall muss der Link auf eine Seite führen, die die Kontaktinformationen des Datenverantwortlichen enthält.

Für Apps, die im Rahmen des Google Play for Education-Programms entwickelt wurden, ist eine zusätzliche Angabe der Richtlinie in einem Format erforderlich, das FERPA (Family Educational Rights and Privacy Act) entspricht.

App Store Anforderungen an die Datenschutzerklärung

App Store verlangt eine Datenschutzerklärung für alle Apps ohne Ausnahme — selbst wenn die App keine Nutzerdaten sammelt. Dies ist eine der strengsten Anforderungen von Apple, und ein Verstoß führt zur Ablehnung des Builds.

Der Link zur Erklärung wird in App Store Connect im Bereich App Privacy hinzugefügt. Neben dem Link verlangt Apple das Ausfüllen des Privacy Details-Formulars — eines Fragebogens zu den Arten der gesammelten Daten, ihrer Verwendung und der Verknüpfung mit dem Nutzer. Diese Informationen werden vor der Installation auf der App-Seite angezeigt.

Apple überprüft die Übereinstimmung zwischen der Datenschutzerklärung und dem tatsächlichen Verhalten der App. Wenn ein Prüfer feststellt, dass die App Daten sammelt, die nicht in der Erklärung aufgeführt sind, wird der Build mit der Begründung misrepresentation abgelehnt.

Für Apps, die sich an Kinder richten (Kategorie Kids), verlangt Apple einen zusätzlichen Abschnitt in der Erklärung, der die Einhaltung von COPPA (Children's Online Privacy Protection Act) und die Verfahren zur Einwilligung der Eltern beschreibt.

Was in die Datenschutzerklärung aufgenommen werden sollte

Die Datenschutzerklärung muss vollständig, genau und den tatsächlichen Datenverarbeitungspraktiken entsprechend sein. Der Mindestumfang der Abschnitte wird durch die internationalen DSGVO-Standards und die Empfehlungen der App-Stores festgelegt.

  1. Arten der gesammelten Daten — listen Sie alle Kategorien auf: Name, E-Mail, Geolokalisierung, Gerätekennungen, Kaufhistorie, Nutzungsdaten. Geben Sie an, ob die Daten automatisch (Analysen, Protokolle) gesammelt oder vom Nutzer bereitgestellt werden.
  2. Verarbeitungszwecke — wofür die gesammelten Daten verwendet werden: Funktionalität, Analyse, Werbung, Personalisierung. Jeder Zweck muss explizit angegeben werden.
  3. Weitergabe an Dritte — geben Sie an, welche Dienste Zugriff auf die Daten haben: Google Analytics, Firebase, Crashlytics, Werbenetzwerke. Für jeden Dienst geben Sie dessen Datenverarbeitungsrichtlinie an.
  4. Nutzerrechte — beschreiben Sie, wie Nutzer die Löschung von Daten, den Export von Daten und den Widerruf der Einwilligung beantragen können. Geben Sie eine Kontakt-E-Mail für solche Anfragen an.
  5. Datensicherheit — beschreiben Sie die Schutzmaßnahmen: Verschlüsselung während der Übertragung (TLS), Verschlüsselung im Ruhezustand, Zugriffskontrolle auf Server. Geben Sie keine spezifischen technischen Details preis, die von Angreifern ausgenutzt werden könnten.
  6. Änderungen der Erklärung — geben Sie das Verfahren zur Benachrichtigung der Nutzer über Änderungen an: E-Mail-Newsletter, In-App-Benachrichtigungen, Aktualisierung des Dokumentdatums.

Die Sprache der Erklärung sollte für den Durchschnittsnutzer verständlich sein — vermeiden Sie übermäßig juristische Formulierungen. Es wird empfohlen, die Vollversion um eine einseitige Zusammenfassung zu ergänzen, die die wichtigsten Punkte in einfacher Sprache auflistet.

Wo die Datenschutzerklärung gehostet werden sollte

Das Hosting der Datenschutzerklärung muss deren ständige Verfügbarkeit über einen direkten Link gewährleisten. Es gibt mehrere Hosting-Optionen mit unterschiedlichen Vorteilen.

Hosting-MethodeVorteileNachteile
Eigene WebsiteVolle Kontrolle, einfache Bearbeitung, eine Domain für alle AppsErfordert Hosting und Domain; bei Ausfall der Website wird der Link unzugänglich
Google Drive / DocsKostenlos, einfache Bearbeitung, automatische VersionierungKeine HTTPS-URL (bei öffentlichem Zugriff); kann durch Unternehmensrichtlinien blockiert werden
RichtliniengeneratorenSchnelle Vorlagenerstellung, integriertes Hosting (App Privacy Policy Generator, iubenda, Termly)Eingeschränkte Anpassung, monatliche Gebühr für erweiterte Funktionen
GitHub PagesKostenloses Hosting, HTTPS, Versionierung über GitErfordert Git- und Markdown-Kenntnisse zur Bearbeitung

Die wichtigste Anforderung — der Link muss über HTTPS zugänglich sein und auf eine Seite führen, die keine Authentifizierung zur Ansicht erfordert. Die Richtlinienseite muss auf mobilen Geräten korrekt angezeigt werden.

Aktualisierung der Datenschutzerklärung

Die Aktualisierung der Datenschutzerklärung ist keine einmalige Aktion, sondern ein regelmäßiger Prozess. Änderungen in der Gesetzgebung, das Hinzufügen neuer Funktionen oder der Wechsel von Analysediensten erfordern eine Überprüfung des Dokuments.

Bei jeder Aktualisierung der Erklärung muss der Entwickler die Nutzer benachrichtigen. Benachrichtigungsmethoden: E-Mail-Newsletter (falls der Entwickler Nutzerkontakte hat), Pop-ups oder Banner in der App mit der Aufforderung zur erneuten Einwilligung, Aktualisierung des Dokumentdatums auf der Richtlinienseite.

Besondere Aufmerksamkeit ist bei der Änderung der Arten der gesammelten Daten erforderlich. Wenn die App beginnt, biometrische Daten, Hintergrund-Geolokalisierung oder den Browserverlauf zu sammeln — ist es nicht nur erforderlich, die Erklärung zu aktualisieren, sondern auch die ausdrückliche Einwilligung des Nutzers über die Systemdialoge von iOS oder Android einzuholen.

Nach der Aktualisierung der Erklärung aktualisieren Sie den Link in den Konsolen von Google Play und App Store — in einigen Fällen (bei wesentlichen Änderungen) kann Apple die erneute Ausfüllung des App Privacy Details-Fragebogens verlangen.

Häufig gestellte Fragen

Ist eine Datenschutzerklärung erforderlich, wenn die App keine Daten sammelt?

Im App Store — ja, für alle Apps erforderlich. Bei Google Play — erforderlich, wenn die App Berechtigungen für den Datenzugriff anfordert. Auch wenn die App keine Daten sammelt, wird empfohlen, dies in der Erklärung ausdrücklich anzugeben.

Kann ich einen Generator zur Erstellung einer Datenschutzerklärung verwenden?

Ja, Generatoren (iubenda, Termly, App Privacy Policy Generator) sind für Standardfälle geeignet. Aber für Apps, die sensible Daten (medizinische, finanzielle, biometrische) sammeln, wird empfohlen, einen Anwalt mit der Überprüfung des generierten Dokuments zu beauftragen.

Was passiert, wenn der Link zur Datenschutzerklärung nicht funktioniert?

Google Play und App Store führen regelmäßige Überprüfungen durch. Wenn der Link nicht verfügbar ist, kann die App beim nächsten Update gesperrt oder abgelehnt werden. Im App Store ist ein nicht funktionierender Link einer der häufigsten Gründe für die Ablehnung eines Builds während der Überprüfung.

Wie oft sollte ich die Datenschutzerklärung aktualisieren?

Die Erklärung sollte bei jeder Änderung der Datenverarbeitungspraktiken aktualisiert werden: Hinzufügen eines neuen Analyse-SDKs, Start einer Werbekampagne, Wechsel des Hosting-Anbieters, Verabschiedung eines neuen Datenschutzgesetzes. Der Mindestzyklus ist einmal jährlich für eine Relevanzprüfung.

Muss die Datenschutzerklärung in mehreren Sprachen vorliegen?

Ja, wenn die App für Nutzer aus verschiedenen Ländern veröffentlicht ist. Google Play und App Store empfehlen, die Erklärung in allen Sprachen zu veröffentlichen, die die App unterstützt. Das Fehlen einer Übersetzung führt nicht zur Sperrung, kann aber gegen lokale gesetzliche Anforderungen verstoßen.

Zusammenfassung

  • Privacy Policy URL ist ein Link zum Datenschutzerklärungsdokument, der für die Veröffentlichung einer App im Google Play und App Store obligatorisch ist.
  • Google Play verlangt eine Erklärung für Apps, die personenbezogene Daten sammeln; der App Store verlangt sie für alle Apps, einschließlich solcher, die keine Daten sammeln.
  • Die Erklärung muss enthalten: Datentypen, Verarbeitungszwecke, Weitergabe an Dritte, Nutzerrechte, Sicherheitsmaßnahmen und Änderungsverfahren.
  • Das Hosting kann auf der eigenen Website, GitHub Pages, Google Docs oder über Generatoren (iubenda, Termly) erfolgen. Der Link muss HTTPS sein.
  • Die Aktualisierung der Erklärung ist bei Änderungen der Datenerhebungspraktiken erforderlich — nach der Aktualisierung müssen die Nutzer benachrichtigt und der Link in den Store-Konsolen aktualisiert werden.
  • Das Fehlen einer korrekten Erklärung führt zur Ablehnung des Builds, Sperrung der App und möglichen Bußgeldern von bis zu 20 Millionen Euro (DSGVO).

Wir entwickeln eine mobile Applikation schlüsselfertig

IT Sectr entwickelt seit 2017 iOS- und Android-Apps für Startups und Unternehmen. Wir beraten Sie und schlagen die beste Lösung vor.

Projekt besprechen

Lesen Sie auch