Privacy Nutrition Label es una etiqueta de privacidad en App Store que muestra al usuario qué datos recopila la aplicación y con qué fines. Apple exige que cada aplicación tenga una etiqueta completa antes de su publicación o actualización. Según Apple App Privacy Details, las etiquetas de privacidad cubren 14 categorías de datos y 5 fines de recopilación, desde análisis hasta personalización de contenido.
Puntos clave
Privacy Nutrition Label es un bloque visual en la página de una aplicación en App Store que muestra un resumen de la recopilación de datos. Apple introdujo las etiquetas en diciembre de 2020 como un análogo de la información nutricional en los productos alimenticios: en lugar de calorías y grasas, el usuario ve qué datos recopila la aplicación y cómo se utilizan.
Las etiquetas constan de dos secciones: “Datos utilizados para el seguimiento” y “Datos vinculados al usuario”. La primera indica los datos transmitidos a terceros para el seguimiento. La segunda incluye todos los datos que la aplicación recopila y vincula a la cuenta o dispositivo del usuario.
Cada elemento de datos se marca con un color: amarillo (datos vinculados al usuario) o verde (datos no vinculados al usuario). Cuantas más etiquetas amarillas haya, más atención presta el usuario a qué datos se están recopilando. Según Adjust (2024), las aplicaciones con 8+ etiquetas amarillas tienen un 22% menos de conversiones de instalación.
El llenado de etiquetas se realiza en App Store Connect a través de una interfaz web. El desarrollador responde preguntas: si la aplicación recopila un determinado tipo de datos, si está vinculado al usuario y para qué fines se utiliza. Apple no verifica la veracidad de las etiquetas mediante programación, pero una discrepancia entre la declaración y el comportamiento real puede llevar al rechazo.
Apple anunció las etiquetas en la WWDC 2020 junto con iOS 14. Inicialmente, formaban parte de una iniciativa de privacidad más amplia que también incluía ATT y Privacy Manifest. El llenado de etiquetas se volvió obligatorio para todas las aplicaciones y actualizaciones a partir del 8 de diciembre de 2020.
Las etiquetas fueron la respuesta de Apple a la creciente atención de los reguladores y usuarios hacia la recopilación de datos. A diferencia del GDPR y CCPA, que requieren consentimiento formal, Apple se centró en la transparencia: el usuario ve inmediatamente qué datos se recopilan, incluso antes de instalar la aplicación.
En 2022, Apple agregó interactividad a las etiquetas: el usuario puede tocar cada categoría y ver para qué fines se utilizan los datos. En 2024, Apple comenzó a exigir que las etiquetas coincidan con los datos declarados en el Privacy Manifest dentro del binario.
Google introdujo una sección similar de “Seguridad de datos” (Data Safety) en Google Play en abril de 2022. La diferencia principal: Google verifica las etiquetas mediante escaneo automático de código y puede solicitar confirmación al desarrollador, mientras que Apple se basa en la declaración del desarrollador con verificación durante la revisión.
Además, Google Play requiere indicar las medidas de seguridad (cifrado de datos en reposo y en tránsito, cumplimiento de programas de seguridad). Apple no solicita esta información, pero verifica el cumplimiento de los requisitos a través de funciones obligatorias como ATS (App Transport Security).
Apple no analiza el código de la aplicación para completar las etiquetas: el desarrollador declara de forma independiente los datos recopilados. Sin embargo, en 2024, Apple comenzó a cotejar las etiquetas con el Privacy Manifest dentro del binario, lo que hace que el proceso sea más formalizado.
El desarrollador ingresa a App Store Connect → selecciona la aplicación → sección “Privacidad de la aplicación” → “Etiquetas de privacidad”. Se abre un cuestionario con preguntas sobre cada una de las 14 categorías de datos. Para cada categoría, debe indicar: si recopila este tipo de datos, si está vinculado al usuario y para qué fines.
Los fines de recopilación incluyen: publicidad de terceros, análisis del desarrollador, desarrollo de producto, personalización de contenido y ejecución de funciones de la aplicación. Una categoría de datos puede utilizarse para múltiples fines. Es importante: si los datos se comparten con terceros, debe marcarse como seguimiento.
Después de guardar los cambios, Apple genera una nueva versión de las etiquetas que se muestra en App Store en un plazo de 24 horas. Al enviar una nueva compilación, las etiquetas se verifican automáticamente: si no están completas, el botón de envío se bloquea. Apple Developer (2024) recomienda actualizar las etiquetas con cada cambio en la lógica de recopilación de datos.
Hasta 2024, las etiquetas eran completamente autodeclaradas: Apple confiaba en las respuestas del desarrollador. Con la aparición del Privacy Manifest y la integración de las etiquetas con el manifiesto, Apple comenzó una verificación automática cruzada. Por ejemplo, si el manifiesto declara la recopilación de identificadores (IDFA) para publicidad, pero las etiquetas no marcan esta categoría, App Store Connect emite una advertencia.
Sin embargo, aún no existe una verificación automática completa. El desarrollador debe mantener ambas fuentes de datos (etiquetas + manifiesto) actualizadas. Las discrepancias pueden detectarse durante la revisión manual, especialmente para actualizaciones importantes o aplicaciones con grandes cantidades de datos.
| Método de verificación | Apple | |
|---|---|---|
| Autodeclaración | Sí, principal | Sí, principal |
| Verificación automática de código | Parcial (desde 2024, mediante manifiesto) | Sí |
| Revisión manual | Bajo sospecha | Raramente |
Apple divide los datos en 14 categorías agrupadas en 3 secciones: datos utilizados para el seguimiento, datos vinculados al usuario y datos no vinculados al usuario. Revisemos las categorías principales.
La categoría “Información de contacto” incluye nombre, correo electrónico, teléfono y dirección física. La categoría “Identificadores” incluye IDFA, ID de usuario y nombre de usuario. Si la aplicación utiliza inicio de sesión social y recibe el correo electrónico del usuario, debe especificarse esta categoría con el fin “Ejecución de funciones”.
La categoría “Datos de pago” incluye información de compras: número de tarjeta (si no se usa Apple Pay) e historial de compras. Apple Pay no requiere especificar esta categoría porque Apple procesa los pagos en su lado y no transmite datos al desarrollador.
La categoría “Datos de uso” incluye registros de interacción, clics publicitarios, vistas de página y tiempo de sesión. La mayoría de las aplicaciones recopilan estos datos para análisis. Es importante: si los datos se comparten con terceros (Google Analytics, Firebase), debe marcarse el fin “Análisis”.
La categoría “Diagnóstico” incluye registros de fallos, datos de rendimiento e informes de inicio. Estos datos generalmente no están vinculados al usuario (not linked) y se recopilan de forma agregada. A pesar de esto, deben reflejarse en las etiquetas si la aplicación usa Crashlytics o Sentry.
La categoría “Contenido del usuario” incluye fotos, videos, audio, archivos y contenido generado por el usuario (mensajes, comentarios). Si la aplicación solicita acceso a fotos o archivos, esta categoría es obligatoria. Incluso si la aplicación solo lee fotos, esto se considera recopilación de datos.
La categoría “Historial de compras” incluye datos agregados sobre compras dentro de la aplicación, suscripciones y pagos. No confundir con “Información financiera”. El historial de compras son metadatos de transacciones, no datos de pago.
Instrucciones paso a paso para completar Privacy Nutrition Label en App Store Connect para una aplicación nueva o actualizada.
Antes de completar las etiquetas, elabore una lista completa de todos los SDK y servicios que recopilan datos: Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude. Para cada SDK, verifique qué datos recopila y si los comparte con terceros. Adjust (2024) recomienda mantener una tabla con tipos de datos, fines y vinculación para cada SDK.
Determine qué datos recopila directamente su código. Por ejemplo, si la aplicación guarda el historial de búsqueda y lo vincula con la cuenta del usuario, esto es “Datos de uso” vinculados para el fin “Desarrollo de producto”. Verifique siempre si los datos se comparten con terceros (redes publicitarias, análisis).
En App Store Connect, seleccione la aplicación → sección “Privacidad de la aplicación”. Haga clic en “Comenzar” y elija si su aplicación recopila datos para seguimiento. Si no, continúe con el cuestionario. Responda cada pregunta secuencialmente para las 14 categorías de datos.
Ejemplo: si la aplicación usa Firebase Analytics, responda “Sí” para la categoría “Datos de uso”, indique vinculado (Firebase vincula datos al Instance ID) y el fin “Análisis”. Si también usa Firebase Crashlytics, agregue la categoría “Diagnóstico” con el fin “Desarrollo de producto”.
Después de completar, guarde las etiquetas. Si tiene varias aplicaciones, las etiquetas son únicas para cada una; no se admite la copia. Actualice las etiquetas con cada cambio en la lógica de recopilación de datos, de lo contrario, las etiquetas antiguas podrían no coincidir con la nueva funcionalidad.
// Ejemplo: verificación del envío de datos para análisis
import FirebaseAnalytics
final class AnalyticsService {
static func logEvent(_ name: String, params: [String: Any]) {
Analytics.logEvent(name, parameters: params)
}
static func logPurchase(amount: Double, currency: String) {
Analytics.logEvent(AnalyticsEventPurchase, parameters: [
AnalyticsParameterValue: amount,
AnalyticsParameterCurrency: currency
])
}
}
Para actualizar las etiquetas de una aplicación publicada, abra la versión de la aplicación en App Store Connect y realice cambios en la sección “Privacidad de la aplicación”. Los cambios entran en vigor después de pasar la revisión. Las nuevas etiquetas se muestran a los usuarios en un plazo de 24 horas después de publicar la actualización.
Importante: la eliminación de datos de las etiquetas (por ejemplo, si deja de compartir datos con terceros) no requiere una nueva compilación; simplemente cambie las etiquetas en App Store Connect. La adición de nuevos datos requiere tanto cambios en las etiquetas como una actualización correspondiente del Privacy Manifest en el código.
Los desarrolladores suelen cometer errores al completar las etiquetas, lo que provoca el rechazo de actualizaciones o quejas de los usuarios.
El error más común es que los desarrolladores completen las etiquetas solo basándose en su propio código, olvidando los SDK de terceros. Firebase, AppsFlyer, Facebook SDK y otros recopilan datos automáticamente sin código adicional del desarrollador. Por ejemplo, Firebase Analytics recopila datos de uso (eventos, pantallas) e identificadores (Instance ID, IDFV).
Recomendación: para cada SDK integrado, lea la sección “Datos recopilados” en la documentación y agregue las categorías correspondientes a las etiquetas. AppsFlyer (2024) publica una lista de datos recopilados para cada versión del SDK, lo que ayuda a los desarrolladores a verificar las etiquetas.
Muchos desarrolladores marcan los datos como not linked cuando en realidad están vinculados a una cuenta. Si el usuario tiene una cuenta y usted guarda su nombre o correo electrónico, es linked. Si recopila registros de fallos sin vincularlos a una cuenta, es not linked. Un error en la vinculación puede considerarse engañoso para el usuario.
Los datos linked se muestran en amarillo y atraen más atención del usuario. Si no está seguro de si un tipo de datos específico es linked, es mejor marcarlo como linked y proporcionar una explicación durante la revisión. Apple no sanciona la declaración excesiva, pero puede rechazar por declaración insuficiente.
Si los datos se comparten con terceros y se utilizan para publicidad dirigida, deben marcarse como “Datos utilizados para el seguimiento”. Algunos desarrolladores ocultan el seguimiento transmitiendo datos como análisis: esto viola las reglas de Apple y puede llevar a una prohibición.
Regla de Apple: si los datos se comparten con un tercero y se utilizan para personalización de anuncios o atribución, es seguimiento. Incluso si la aplicación no muestra anuncios pero usa Google Ads para atribución de instalaciones, los datos de visualización se consideran seguimiento.
Las etiquetas antiguas que no coinciden con la lógica actual de recopilación de datos son un problema común en el mantenimiento de aplicaciones a largo plazo. Los desarrolladores cambian SDK, agregan nuevas funciones, pero olvidan actualizar las etiquetas. Como resultado, el usuario ve información desactualizada, lo que reduce la confianza.
Mejor práctica: con cada cambio de código relacionado con datos, verifique las etiquetas y el manifiesto. Se recomienda configurar una verificación de CI que advierta sobre la necesidad de actualizar las etiquetas al cambiar los archivos PrivacyInfo.xcprivacy o la lista de SDK.
Preguntas frecuentes
Sí, las etiquetas son obligatorias para todas las aplicaciones, incluidas las gratuitas, gratuitas con compras integradas y de pago. La única excepción son las aplicaciones en la categoría “Para niños”, donde las reglas son aún más estrictas.
App Store Connect no permitirá enviar una compilación para revisión sin etiquetas completas. Las aplicaciones ya publicadas permanecen en la tienda, pero no pueden recibir actualizaciones sin etiquetas.
Con cada cambio en la lógica de recopilación de datos: adición de un nuevo SDK, cambio de fines de uso, compartición de datos con terceros. Al menos cada 6-12 meses, verifique las etiquetas contra el código actual.
Sí, cualquier usuario puede informar sobre una discrepancia entre las etiquetas y el comportamiento real de la aplicación a través del formulario de Apple. Al recibir múltiples quejas, Apple puede realizar una revisión y rechazar la próxima actualización.
Sí, las etiquetas son visibles en la página de la aplicación, pero no se muestran en los resultados de búsqueda ni en las recomendaciones. El usuario las ve al visualizar la página de la aplicación antes de la instalación.
Resumen
Desarrollaremos una aplicación móvil llave en mano
IT Sectr crea aplicaciones para iOS y Android para startups y empresas desde 2017. Le asesoraremos y le propondremos la mejor solución.
Lea también