Privacy Policy URL — چیست، الزامات مربوط به لینک Google Play و App Store و نحوه تهیه

نویسنده: IT Sectr منتشر شده: 2026-06-07 زمان مطالعه: 8 دقیقه

Privacy Policy URL — لینکی به سند سیاست حفظ حریم خصوصی است که هر برنامه باید هنگام انتشار در Google Play و App Store ارائه دهد. بدون لینک فعال، انتشار برنامه غیرممکن است. طبق داده‌های Apple Developer, 2026, بیش از 15% رد شدن برنامه‌ها در App Store به دلیل نبود یا نادرست بودن سیاست حفظ حریم خصوصی است.

نکات اصلی

  • Privacy Policy — سند حقوقی که شرح می‌دهد برنامه چه داده‌هایی جمع‌آوری می‌کند، چگونه آنها را پردازش، ذخیره و به اشخاص ثالث منتقل می‌کند.
  • Google Play برای همه برنامه‌هایی که داده‌های شخصی کاربران را جمع‌آوری می‌کنند، لینک سیاست حفظ حریم خصوصی را الزامی می‌کند.
  • App Store بدون استثنا برای همه برنامه‌ها سیاست حفظ حریم خصوصی الزامی می‌کند، حتی اگر برنامه هیچ داده‌ای جمع‌آوری نکند.
  • لینک سیاست حفظ حریم خصوصی باید فعال، از طریق HTTPS قابل دسترسی و به صفحه‌ای با متن کامل سند هدایت کند.
  • به‌روزرسانی سیاست با تغییر انواع داده‌های جمع‌آوری‌شده، افزودن ابزارهای تحلیلی جدید یا اعمال الزامات نظارتی جدید لازم است.

Privacy Policy URL چیست

Privacy Policy URL — آدرس وب‌ای است که سند سیاست حفظ حریم خصوصی برنامه در آن قرار دارد. کاربر باید بتواند قبل از نصب برنامه این سند را بخواند — لینک در صفحه فروشگاه نمایش داده می‌شود.

سیاست حفظ حریم خصوصی یک سند حقوقی مهم است که روابط بین توسعه‌دهنده (اپراتور داده) و کاربر (موضوع داده) را تنظیم می‌کند. در اکثر کشورها وجود چنین سندی نه تنها به درخواست فروشگاه، بلکه طبق قانون الزامی است.

طبق GDPR (General Data Protection Regulation), 2018, جریمه‌های نداشتن سیاست حفظ حریم خصوصی در اتحادیه اروپا به ۲۰ میلیون یورو یا ۴٪ از گردش مالی سالانه شرکت می‌رسد. در ایالات متحده، الزامات مشابه توسط قوانین ایالتی از جمله CCPA در کالیفرنیا تنظیم می‌شود.

الزامات Google Play برای Privacy Policy

Google Play برای همه برنامه‌هایی که به داده‌های شخصی کاربران دسترسی می‌خواهند، ارائه لینک سیاست حفظ حریم خصوصی را الزامی می‌کند. این شامل برنامه‌هایی است که با مخاطبین، موقعیت جغرافیایی، دوربین، میکروفون، عکس‌ها و فایل‌های رسانه‌ای کار می‌کنند.

لینک در بخش Store Presence → Store Listing → Privacy Policy اضافه می‌شود. Google Play به طور خودکار محتوای سند را بررسی نمی‌کند، اما می‌تواند هنگام تأیید، مطابقت آن با جمع‌آوری واقعی داده‌ها را درخواست کند.

اگر برنامه داده‌های حساس (پزشکی، بیومتریک، مالی) جمع‌آوری می‌کند، Google Play ممکن است تأیید مطابقت سیاست با الزامات برنامه Google Play Developer Program Policies را بخواهد. در این صورت لینک باید به صفحه‌ای شامل اطلاعات تماس اپراتور داده هدایت کند.

برای برنامه‌های توسعه‌یافته در چارچوب برنامه Google Play برای مؤسسات آموزشی، علاوه بر این، ارائه سیاست در قالبی مطابق با FERPA (Family Educational Rights and Privacy Act) الزامی است.

الزامات App Store برای Privacy Policy

App Store بدون استثنا برای همه برنامه‌ها سیاست حفظ حریم خصوصی الزامی می‌کند — حتی اگر برنامه هیچ داده‌ای از کاربر جمع‌آوری نکند. این یکی از سخت‌گیرانه‌ترین الزامات اپل است و نقض آن منجر به رد بیلد می‌شود.

لینک سیاست در App Store Connect در بخش App Privacy اضافه می‌شود. علاوه بر لینک، اپل پر کردن فرم Privacy Details — پرسشنامه‌ای درباره انواع داده‌های جمع‌آوری‌شده، استفاده از آنها و ارتباط با کاربر را الزامی می‌کند. این اطلاعات در صفحه برنامه قبل از نصب نمایش داده می‌شود.

اپل مطابقت سیاست حفظ حریم خصوصی با رفتار واقعی برنامه را بررسی می‌کند. اگر بازبین کشف کند که برنامه داده‌هایی را جمع‌آوری می‌کند که در سیاست ذکر نشده‌اند، بیلد با عنوان misrepresentation رد می‌شود.

برای برنامه‌های کودکان (دسته Kids)، اپل یک بخش اضافی در سیاست توضیح‌دهنده رعایت COPPA (Children’s Online Privacy Protection Act) و کسب رضایت والدین الزامی می‌کند.

سیاست حفظ حریم خصوصی باید چه مواردی را شامل شود

سیاست حفظ حریم خصوصی باید کامل، دقیق و مطابق با رویه واقعی پردازش داده باشد. حداقل مجموعه بخش‌ها توسط استانداردهای بین‌المللی GDPR و توصیه‌های فروشگاه‌های برنامه تعیین می‌شود.

  1. انواع داده‌های جمع‌آوری‌شده — همه دسته‌بندی‌ها را فهرست کنید: نام، ایمیل، موقعیت جغرافیایی، شناسه‌های دستگاه، تاریخچه خرید، داده‌های استفاده. مشخص کنید آیا داده‌ها به طور خودکار (تحلیل، لاگ‌ها) جمع‌آوری می‌شوند یا توسط کاربر ارائه می‌شوند.
  2. اهداف پردازش — داده‌های جمع‌آوری‌شده برای چه مواردی استفاده می‌شوند: تأمین عملکرد، تحلیل، تبلیغات، شخصی‌سازی. هر هدف باید به طور صریح مشخص شود.
  3. انتقال به اشخاص ثالث — مشخص کنید کدام سرویس‌ها به داده‌ها دسترسی دارند: Google Analytics, Firebase, Crashlytics, شبکه‌های تبلیغاتی. برای هر سرویس، سیاست پردازش داده آن را ذکر کنید.
  4. حقوق کاربر — توضیح دهید کاربر چگونه می‌تواند درخواست حذف داده، خروجی داده یا لغو رضایت دهد. ایمیل تماس برای چنین درخواست‌هایی را ارائه دهید.
  5. امنیت داده — اقدامات حفاظتی را شرح دهید: رمزگذاری در انتقال (TLS)، رمزگذاری در ذخیره‌سازی، کنترل دسترسی به سرورها. جزئیات فنی خاصی را که ممکن است توسط مهاجمان استفاده شود فاش نکنید.
  6. تغییرات سیاست — روش اطلاع‌رسانی به کاربران درباره تغییرات را مشخص کنید: خبرنامه ایمیلی، اعلان درون‌برنامه‌ای، به‌روزرسانی تاریخ سند.

زبان سیاست باید برای کاربر عادی قابل فهم باشد — از عبارات بیش از حد حقوقی خودداری کنید. توصیه می‌شود نسخه کامل را با خلاصه‌ای یک صفحه‌ای تکمیل کنید که در آن نکات کلیدی به زبان ساده فهرست شده‌اند.

کجا سیاست حفظ حریم خصوصی را قرار دهیم

قرار دادن سیاست حفظ حریم خصوصی باید دسترسی دائمی آن را از طریق لینک مستقیم تضمین کند. چندین گزینه میزبانی با مزایای مختلف وجود دارد.

روش قرار دادنمزایامعایب
وب‌سایت شخصیکنترل کامل، امکان ویرایش، دامنه واحد برای همه برنامه‌هانیاز به هاست و دامنه دارد؛ در صورت افت سایت، لینک غیرقابل دسترس می‌شود
Google Drive / Docsرایگان، سهولت ویرایش، نسخه‌بندی خودکارآدرس HTTPS نیست (در صورت تنظیم دسترسی عمومی)؛ ممکن است توسط سیاست‌های شرکتی مسدود شود
تولیدکننده‌های سیاستتولید سریع قالب، میزبانی داخلی (App Privacy Policy Generator, iubenda, Termly)شخصی‌سازی محدود، هزینه ماهانه برای ویژگی‌های پیشرفته
GitHub Pagesمیزبانی رایگان، HTTPS، امکان نسخه‌بندی از طریق Gitبرای ویرایش نیاز به مهارت‌های کار با Git و Markdown دارد

الزام اصلی — لینک باید از طریق HTTPS قابل دسترسی باشد و به صفحه‌ای هدایت کند که برای مشاهده نیاز به مجوز ندارد. صفحه سیاست باید در دستگاه‌های همراه به درستی بارگیری شود.

به‌روزرسانی سیاست حفظ حریم خصوصی

به‌روزرسانی سیاست حفظ حریم خصوصی یک اقدام یکباره نیست، بلکه یک فرآیند منظم است. تغییرات در قوانین، افزودن قابلیت جدید یا تغییر سرویس‌های تحلیلی نیاز به بازبینی سند دارد.

در هر به‌روزرسانی سیاست، توسعه‌دهنده موظف است کاربران را مطلع کند. روش‌های اطلاع‌رسانی: خبرنامه ایمیلی (اگر توسعه‌دهنده اطلاعات تماس کاربران را دارد)، پاپ‌آپ یا بنر در برنامه با درخواست رضایت مجدد، به‌روزرسانی تاریخ سند در صفحه سیاست.

هنگام تغییر انواع داده‌های جمع‌آوری‌شده توجه ویژه لازم است. اگر برنامه شروع به جمع‌آوری داده‌های بیومتریک، موقعیت جغرافیایی در پس‌زمینه یا تاریخچه مرورگر کند — نه تنها باید سیاست را به‌روزرسانی کرد، بلکه باید رضایت صریح کاربر را از طریق دیالوگ‌های سیستمی iOS یا Android کسب کرد.

پس از به‌روزرسانی سیاست، لینک را در کنسول‌های Google Play و App Store به‌روزرسانی کنید — در برخی موارد (با تغییرات قابل توجه) اپل ممکن است تکمیل مجدد پرسشنامه App Privacy Details را درخواست کند.

سوالات متداول

آیا اگر برنامه داده جمع‌آوری نکند، سیاست حفظ حریم خصوصی الزامی است؟

در App Store — بله، برای همه برنامه‌ها الزامی است. در Google Play — اگر برنامه مجوز دسترسی به داده‌ها را بخواهد الزامی است. حتی اگر برنامه داده جمع‌آوری نکند، توصیه می‌شود این موضوع را به صراحت در سیاست ذکر کنید.

آیا می‌توان از تولیدکننده برای ایجاد سیاست حفظ حریم خصوصی استفاده کرد؟

بله، تولیدکننده‌ها (iubenda, Termly, App Privacy Policy Generator) برای موارد معمول مناسب هستند. اما برای برنامه‌هایی که داده‌های حساس (پزشکی، مالی، بیومتریک) جمع‌آوری می‌کنند، توصیه می‌شود برای بررسی سند تولیدشده از وکیل کمک بگیرید.

اگر لینک سیاست حفظ حریم خصوصی کار نکند چه می‌شود؟

Google Play و App Store بررسی‌های دوره‌ای انجام می‌دهند. اگر لینک غیرقابل دسترس باشد، برنامه ممکن است در به‌روزرسانی بعدی مسدود یا رد شود. در App Store، لینک غیرفعال یکی از دلایل رایج رد بیلد در مرحله بازبینی است.

هر چند وقت یکبار باید سیاست حفظ حریم خصوصی را به‌روزرسانی کرد؟

سیاست باید با هر تغییر در روش‌های پردازش داده به‌روزرسانی شود: افزودن SDK تحلیلی جدید، شروع کمپین تبلیغاتی، تغییر ارائه‌دهنده هاست، تصویب قانون جدید حریم خصوصی. حداقل چرخه — سالی یک بار برای بررسی به‌روز بودن.

آیا سیاست حفظ حریم خصوصی به چند زبان نیاز است؟

بله، اگر برنامه برای کاربران کشورهای مختلف منتشر شده است. Google Play و App Store توصیه می‌کنند سیاست را به همه زبانی که برنامه در دسترس است منتشر کنید. نبود ترجمه منجر به مسدود شدن نمی‌شود، اما ممکن است الزامات قانونی محلی را نقض کند.

خلاصه

  • Privacy Policy URL — لینکی به سیاست حفظ حریم خصوصی است که برای انتشار برنامه در Google Play و App Store الزامی است.
  • Google Play برای برنامه‌های جمع‌آوری‌کننده داده‌های شخصی سیاست الزامی می‌کند؛ App Store — برای همه برنامه‌ها، از جمله آنهایی که داده جمع‌آوری نمی‌کنند.
  • سیاست باید شامل: انواع داده، اهداف پردازش، انتقال به اشخاص ثالث، حقوق کاربران، اقدامات امنیتی و روش تغییرات باشد.
  • قرار دادن امکان‌پذیر در وب‌سایت شخصی، GitHub Pages، Google Docs یا از طریق تولیدکننده‌ها (iubenda, Termly). لینک باید HTTPS باشد.
  • به‌روزرسانی سیاست با تغییر روش‌های جمع‌آوری داده لازم است — پس از به‌روزرسانی باید به کاربران اطلاع داده و لینک را در کنسول‌های فروشگاه به‌روزرسانی کنید.
  • نبود سیاست صحیح منجر به رد بیلد، مسدود شدن برنامه و جریمه‌های بالقوه تا ۲۰ میلیون یورو (GDPR) می‌شود.

ما یک اپلیکیشن موبایل به صورت کلید در دست توسعه خواهیم داد

IT Sectr از سال 2017 برنامه‌های iOS و Android را برای استارتاپ‌ها و کسب‌وکارها ایجاد می‌کند. ما به شما مشاوره می‌دهیم و بهترین راه‌حل را پیشنهاد خواهیم کرد.

بحث درباره پروژه

همچنین بخوانید