Ang Privacy Nutrition Label ay mga label ng privacy sa App Store na nagpapakita sa user kung anong data ang kinokolekta ng app at para sa anong mga layunin. Kinakailangan ng Apple na ang bawat app ay may napunong label bago ilathala o i-update. Ayon sa Apple App Privacy Details, ang mga label ng privacy ay sumasaklaw sa 14 na kategorya ng data at 5 layunin ng pangongolekta, mula analytics hanggang pag-personalize ng nilalaman.
Mga Pangunahing Punto
Ang Privacy Nutrition Label ay isang visual na bloke sa pahina ng app sa App Store na nagpapakita ng buod ng pangongolekta ng data. Ipinakilala ng Apple ang mga label noong Disyembre 2020 bilang kahalintulad ng halagang pangnutrisyon sa mga produkto: sa halip na mga calorie at taba, nakikita ng user kung anong data ang kinokolekta ng app at kung paano ito ginagamit.
Ang mga label ay binubuo ng dalawang seksyon: “Data na ginagamit para sa pagsubaybay” at “Data na nauugnay sa user”. Sa una ay ipinapakita ang data na ipinapasa sa mga third party para sa pagsubaybay. Sa pangalawa — lahat ng data na kinokolekta ng app at iniuugnay sa account o device ng user.
Ang bawat elemento ng data ay minamarkahan ng kulay: dilaw (data nauugnay sa user) o berde (data hindi nauugnay sa user). Kung mas maraming dilaw na label, mas binibigyang pansin ng user kung anong data ang kinokolekta. Ayon sa datos ng Adjust (2024), ang mga app na may 8+ dilaw na label ay may 22% na mas kaunting conversion ng pag-install.
Ang pagpuno ng mga label ay ginagawa sa App Store Connect sa pamamagitan ng web interface. Sinasagot ng developer ang mga tanong: kung kinokolekta ng app ang isang partikular na uri ng data, kung ito ay nauugnay sa user at para sa anong mga layunin ito ginagamit. Hindi sinusuri ng Apple ang katotohanan ng mga label nang programmatically, ngunit ang hindi pagkakatugma ng deklarasyon sa aktwal na pag-uugali ay maaaring humantong sa pagtanggi.
Inanunsyo ng Apple ang mga label sa WWDC 2020 kasama ng iOS 14. Noong una, bahagi sila ng mas malawak na inisyatiba sa privacy, kasama ang ATT at Privacy Manife. Ang pagpuno ng mga label ay naging mandatory para sa lahat ng app at update mula Disyembre 8, 2020.
Ang mga label ay tugon ng Apple sa lumalaking atensyon ng mga regulator at user sa pangongolekta ng data. Hindi tulad ng GDPR at CCPA, na nangangailangan ng pormal na pahintulot, binigyang-diin ng Apple ang transparency: agad na nakikita ng user kung anong data ang kinokolekta, kahit bago pa i-install ang app.
Noong 2022, nagdagdag ang Apple ng interactivity sa mga label: maaaring mag-click ang user sa bawat kategorya at makita para sa anong mga layunin ginagamit ang data. Noong 2024, sinimulan ng Apple na kailanganin na ang mga label ay tumugma sa data na idineklara sa Privacy Manife sa loob ng binary.
Ipinakilala ng Google ang katulad na seksyon na “Kaligtasan ng Data” (Data Safety) sa Google Play noong Abril 2022. Ang pangunahing pagkakaiba: Sinusuri ng Google ang mga label sa pamamagitan ng awtomatikong pag-scan ng code at maaaring humingi ng kumpirmasyon mula sa developer, habang ang Apple ay umaasa sa deklarasyon ng developer na may pagsusuri sa panahon ng pagsusuri.
Bukod dito, ang Google Play ay nangangailangan ng pagbanggit ng mga hakbang sa seguridad (pag-encrypt ng data sa pahinga at sa paghahatid, pagsunod sa mga programa sa seguridad). Hindi hinihiling ng Apple ang impormasyong ito, ngunit sinusuri nito ang pagsunod sa mga kinakailangan sa pamamagitan ng mga mandatoryong feature tulad ng ATS (App Transport Security).
Hindi sinusuri ng Apple ang code ng app para punan ang mga label — independiyenteng idinedeklara ng developer ang kinokolektang data. Gayunpaman, noong 2024 sinimulan ng Apple na ihambing ang mga label sa Privacy Manife sa loob ng binary, na ginagawang mas pormal ang proseso.
Pumapasok ang developer sa App Store Connect → pinipili ang app → seksyong “Privacy ng App” → “Mga Label ng Privacy”. Bumubukas ang isang questionnaire na may mga tanong para sa bawat isa sa 14 na kategorya ng data. Para sa bawat kategorya kailangan mong ipahiwatig: kung kinokolekta mo ang uri ng data na ito, kung ito ay nauugnay sa user (linked), at para sa anong mga layunin.
Kasama sa mga layunin ng pangongolekta ang: advertising ng third party, analytics ng developer, pag-develop ng produkto (Product Personalization), pag-personalize ng nilalaman, pagpapatupad ng mga function ng app (App Functionality). Ang isang kategorya ng data ay maaaring gamitin para sa maraming layunin. Mahalaga: kung ang data ay ipinapasa sa mga third party, ito ay dapat markahan bilang pagsubaybay.
Pagkatapos i-save ang mga pagbabago, gumagawa ang Apple ng bagong bersyon ng mga label na ipinapakita sa App Store sa loob ng 24 na oras. Kapag nagpapadala ng bagong build, awtomatikong sinusuri ang mga label: kung hindi napunan, naka-block ang send button. Inirerekomenda ng Apple Developer (2024) na i-update ang mga label sa bawat pagbabago ng lohika ng pangongolekta ng data.
Hanggang 2024, ang mga label ay ganap na self-reported — nagtitiwala ang Apple sa mga sagot ng developer. Sa pagdating ng Privacy Manife at pagsasama ng mga label sa manifest, sinimulan ng Apple ang awtomatikong paghahambing. Halimbawa, kung idinedeklara ng manifest ang pangongolekta ng mga identifier (IDFA) para sa advertising ngunit hindi minamarkahan ng mga label ang kategoryang ito, nagpapakita ang App Store Connect ng babala.
Gayunpaman, wala pang ganap na awtomatikong pagsusuri. Ang developer ay obligadong panatilihing napapanahon ang parehong pinagmumulan ng data (mga label + manifest). Ang hindi pagkakatugma ay maaaring matukoy sa manu-manong pagsusuri ng reviewer, lalo na para sa malalaking update o app na may malaking halaga ng data.
| Paraan ng pagsusuri | Apple | |
|---|---|---|
| Self-reporting | Oo, batayan | Oo, batayan |
| Awtomatikong pagsusuri ng code | Bahagyang (mula 2024, sa pamamagitan ng manifest) | Oo |
| Manu-manong pagsusuri ng reviewer | Kapag pinaghihinalaan | Bihira |
Hinahati ng Apple ang data sa 14 na kategorya na pinagsama-sama sa 3 seksyon: data na ginagamit para sa pagsubaybay; data na nauugnay sa user; data na hindi nauugnay sa user. Suriin natin ang mga pangunahing kategorya.
Ang kategoryang “Impormasyon ng Contact” ay kinabibilangan ng pangalan, email, telepono, pisikal na address. Ang kategoryang “Mga Identifier” — IDFA, User ID, username. Kung ang app ay gumagamit ng pag-login sa pamamagitan ng social network at tumatanggap ng email ng user, kailangang banggitin ang kategoryang ito na may layuning “Pagpapatupad ng mga Function”.
Ang kategoryang “Data ng Pagbabayad” ay kinabibilangan ng impormasyon tungkol sa mga pagbili: numero ng card (kung hindi ginagamit ang Apple Pay), kasaysayan ng pagbili. Hindi kailangan ng Apple Pay na banggitin ang kategoryang ito dahil pinoproseso ng Apple ang mga pagbabayad sa panig nito at hindi nagpapasa ng data sa developer.
Ang kategoryang “Data ng Paggamit” ay kinabibilangan ng mga log ng interaksyon, pag-click sa ad, pagtingin sa pahina, tagal ng session. Karamihan sa mga app ay kinokolekta ang data na ito para sa analytics. Mahalaga: kung ang data ay ipinapasa sa mga third party (Google Analytics, Firebase), dapat markahan ang layuning “Analytics”.
Ang kategoryang “Diagnostic” ay kinabibilangan ng mga crash log, data ng pagganap, ulat ng pagsisimula. Ang data na ito ay karaniwang hindi nauugnay sa user (not linked) at kinokolekta sa pinagsama-samang anyo. Sa kabila nito, dapat itong maipakita sa mga label kung ang app ay gumagamit ng Crashlytics o Sentry.
Ang kategoryang “Nilalaman ng User” ay kinabibilangan ng mga larawan, video, audio, file, nilalaman na ginawa ng user (mga mensahe, komento). Kung humihingi ang app ng access sa mga larawan o file, ang kategoryang ito ay sapilitan. Kahit na ang app ay nagbabasa lamang ng mga larawan, ito ay itinuturing na pangongolekta ng data.
Ang kategoryang “Kasaysayan ng Pagbili” — pinagsama-samang data tungkol sa mga pagbili sa loob ng app, subscription, pagbabayad. Huwag ikalito sa “Impormasyong Pinansyal”. Ang kasaysayan ng pagbili ay metadata ng mga transaksyon, hindi mga detalye ng pagbabayad.
Hakbang-hakbang na gabay sa pagpuno ng Privacy Nutrition Label sa App Store Connect para sa bago o na-update na app.
Bago punan ang mga label, gumawa ng kumpletong listahan ng lahat ng SDK at serbisyo na kumokolekta ng data: Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude. Para sa bawat SDK, suriin kung anong data ang kinokolekta nito at kung ipinapasa ito sa mga third party. Inirerekomenda ng Adjust (2024) ang pagpapanatili ng talahanayan na may mga uri ng data, layunin, at pag-uugnay para sa bawat SDK.
Tukuyin kung anong data ang direktang kinokolekta ng iyong code. Halimbawa, kung nag-iimbak ang app ng kasaysayan ng paghahanap at iniuugnay ito sa account ng user — ito ay “Data ng Paggamit” linked para sa layuning “Pag-develop ng Produkto”. Palaging suriin kung ang data ay hindi ipinapasa sa mga third party (mga network ng advertising, analytics).
Sa App Store Connect, piliin ang app → seksyong “Privacy ng App”. I-click ang “Magsimula” at piliin kung ang iyong app ay kumokolekta ng data para sa pagsubaybay. Kung hindi, pumunta sa questionnaire. Sagutin ang bawat tanong nang sunud-sunod para sa lahat ng 14 na kategorya ng data.
Halimbawa: kung gumagamit ang app ng Firebase Analytics, sagutin ang “Oo” para sa kategoryang “Data ng Paggamit”, ipahiwatig ang linked (Firebase ay nag-uugnay ng data sa Instance ID) at layuning “Analytics”. Kung gumagamit ka rin ng Firebase Crashlytics, idagdag ang kategoryang “Diagnostic” na may layuning “Pag-develop ng Produkto”.
Pagkatapos punan, i-save ang mga label. Kung mayroon kang maraming app, ang mga label ay natatangi para sa bawat isa — hindi ibinigay ang pagkopya. I-update ang mga label sa bawat pagbabago sa lohika ng pangongolekta ng data, kung hindi, ang mga lumang label ay maaaring hindi tumugma sa bagong functionality.
// Halimbawa: pagsusuri ng pagpapadala ng data para sa analytics
import FirebaseAnalytics
final class AnalyticsService {
static func logEvent(_ name: String, params: [String: Any]) {
Analytics.logEvent(name, parameters: params)
}
static func logPurchase(amount: Double, currency: String) {
Analytics.logEvent(AnalyticsEventPurchase, parameters: [
AnalyticsParameterValue: amount,
AnalyticsParameterCurrency: currency
])
}
}
Upang i-update ang mga label para sa isang nai-publish na app, buksan ang bersyon ng app sa App Store Connect at gumawa ng mga pagbabago sa seksyong “Privacy ng App”. Ang mga pagbabago ay magkakabisa pagkatapos ng pagsusuri. Ang mga bagong label ay ipinapakita sa mga user sa loob ng 24 na oras pagkatapos ng pag-publish ng update.
Mahalaga: ang pag-alis ng data mula sa mga label (halimbawa, huminto ka sa pagpapasa ng data sa mga third party) ay hindi nangangailangan ng bagong build — sapat na upang baguhin ang mga label sa App Store Connect. Ang pagdaragdag ng bagong data ay nangangailangan ng parehong pagbabago ng mga label at kaukulang pag-update ng Privacy Manife sa code.
Ang mga developer ay madalas na nagkakamali sa pagpuno ng mga label, na humahantong sa pagtanggi ng mga update o reklamo ng user.
Ang pinakakaraniwang pagkakamali — pinupunan ng developer ang mga label batay lamang sa kanyang sariling code, nakakalimutan ang mga third-party na SDK. Ang Firebase, AppsFlyer, Facebook SDK at iba pa ay kumokolekta ng data awtomatikong nang walang karagdagang code ng developer. Halimbawa, ang Firebase Analytics ay kumokolekta ng data ng paggamit (mga event, screen) at mga identifier (Instance ID, IDFV).
Rekomendasyon: para sa bawat integrated SDK, basahin ang seksyong “Data Collected” sa dokumentasyon at idagdag ang mga kaukulang kategorya sa mga label. Ang AppsFlyer (2024) ay naglalathala ng listahan ng mga kinokolektang data para sa bawat bersyon ng SDK, na tumutulong sa mga developer na suriin ang mga label.
Maraming developer ang nagmamarka ng data bilang not linked, kahit na ito ay nauugnay sa account. Kung ang user ay may account at iniimbak mo ang kanyang pangalan o email — ito ay linked. Kung kumokolekta ka ng mga crash log nang walang pag-uugnay sa account — ito ay not linked. Ang pagkakamali sa pag-uugnay ay maaaring ituring na panlilinlang sa user.
Ang linked data ay ipinapakita sa dilaw na kulay at nakakaakit ng mas maraming atensyon ng user. Kung hindi ka sigurado kung ang isang partikular na uri ng data ay linked, mas mabuting ipahiwatig ang linked at magbigay ng paliwanag sa pagsusuri. Hindi pinaparusahan ng Apple ang labis na deklarasyon, ngunit maaaring tanggihan para sa hindi sapat na deklarasyon.
Kung ang data ay ipinapasa sa mga third party at ginagamit para sa naka-target na advertising, ito ay dapat markahan bilang “Data na ginagamit para sa pagsubaybay”. Ang ilang mga developer ay nagtatago ng pagsubaybay sa pamamagitan ng pagpapasa ng data sa ilalim ng dahilan ng analytics — ito ay lumalabag sa mga patakaran ng Apple at maaaring humantong sa pagbabawal.
Patakaran ng Apple: kung ang data ay ipinapasa sa isang third party at ginagamit para sa pag-personalize ng advertising o attribution — ito ay pagsubaybay. Kahit na ang app mismo ay hindi nagpapakita ng mga ad ngunit gumagamit ng Google Ads para sa attribution ng pag-install, ang data ng pagtingin ay itinuturing na pagsubaybay.
Ang mga lumang label na hindi tumutugma sa kasalukuyang lohika ng pangongolekta ng data — isang karaniwang problema sa pangmatagalang pagpapanatili ng app. Ang mga developer ay nagpapalit ng SDK, nagdaragdag ng mga bagong feature, ngunit nakakalimutang i-update ang mga label. Bilang resulta, nakikita ng user ang hindi napapanahong impormasyon, na nagbabawas ng tiwala.
Pinakamahusay na kasanayan: sa bawat pagbabago ng code na may kaugnayan sa data, suriin ang mga label at manifest. Inirerekomenda na mag-set up ng CI check na nagbabala tungkol sa pangangailangang i-update ang mga label kapag binabago ang mga file ng PrivacyInfo.xcprivacy o listahan ng SDK.
Mga Madalas Itanong
Oo, ang mga label ay kinakailangan para sa lahat ng app, kabilang ang libre, libre na may mga pagbili at bayad na app. Ang tanging eksepsyon ay mga app sa kategoryang “Para sa mga Bata”, kung saan mas mahigpit ang mga patakaran.
Hindi papayagan ng App Store Connect na ipadala ang build para sa pagsusuri nang walang napunong mga label. Ang mga nai-publish na app ay nananatili sa tindahan, ngunit hindi maaaring makatanggap ng mga update nang walang mga label.
Sa bawat pagbabago sa lohika ng pangongolekta ng data: pagdaragdag ng bagong SDK, pagbabago ng mga layunin ng paggamit, pagpapasa ng data sa mga third party. Kahit minsan bawat 6-12 buwan suriin ang mga label para sa pagsunod sa kasalukuyang code.
Oo, maaaring iulat ng sinumang user ang hindi pagkakatugma ng mga label sa aktwal na pag-uugali ng app sa pamamagitan ng form ng Apple. Pagkatapos makatanggap ng ilang reklamo, maaaring magsagawa ng pagsusuri ang Apple at tanggihan ang susunod na update.
Oo, ang mga label ay nakikita sa pahina ng app, ngunit hindi ipinapakita sa mga resulta ng paghahanap o rekomendasyon. Nakikita sila ng user kapag tumitingin sa pahina ng app bago i-install.
Buod
Gagawa kami ng mobile application na turnkey
Gumagawa ang IT Sectr ng mga iOS at Android application para sa mga startup at negosyo mula noong 2017. Magpapayo kami sa iyo at magmumungkahi ng pinakamahusay na solusyon.
Basahin din