Privacy Nutrition Label sont des étiquettes de confidentialité dans l'App Store qui montrent à l'utilisateur quelles données l'application collecte et à quelles fins. Apple exige que chaque application ait une étiquette remplie avant publication ou mise à jour. Selon Apple App Privacy Details, les étiquettes de confidentialité couvrent 14 catégories de données et 5 fins de collecte, des analyses à la personnalisation du contenu.
Points clés
Privacy Nutrition Label est un bloc visuel sur la page d'une application dans l'App Store qui affiche un résumé de la collecte de données. Apple a introduit les étiquettes en décembre 2020 comme un analogue des valeurs nutritionnelles sur les produits alimentaires : au lieu des calories et des graisses, l'utilisateur voit quelles données l'application collecte et comment elles sont utilisées.
Les étiquettes se composent de deux sections : « Données utilisées pour le suivi » et « Données liées à l'utilisateur ». La première indique les données transmises à des tiers pour le suivi. La seconde inclut toutes les données que l'application collecte et lie au compte ou à l'appareil de l'utilisateur.
Chaque élément de données est marqué par une couleur : jaune (données liées à l'utilisateur) ou vert (données non liées à l'utilisateur). Plus il y a d'étiquettes jaunes, plus l'utilisateur prête attention aux données collectées. Selon Adjust (2024), les applications avec 8+ étiquettes jaunes ont 22 % de conversions d'installation en moins.
Le remplissage des étiquettes se fait dans App Store Connect via une interface web. Le développeur répond à des questions : si l'application collecte un certain type de données, si elles sont liées à l'utilisateur et à quelles fins elles sont utilisées. Apple ne vérifie pas la véracité des étiquettes par programmation, mais un écart entre la déclaration et le comportement réel peut entraîner un rejet.
Apple a annoncé les étiquettes à la WWDC 2020 avec iOS 14. Initialement, elles faisaient partie d'une initiative de confidentialité plus large incluant également ATT et Privacy Manifest. Le remplissage des étiquettes est devenu obligatoire pour toutes les applications et mises à jour à partir du 8 décembre 2020.
Les étiquettes étaient la réponse d'Apple à l'attention croissante des régulateurs et des utilisateurs sur la collecte de données. Contrairement au RGPD et au CCPA, qui exigent un consentement formel, Apple a mis l'accent sur la transparence : l'utilisateur voit immédiatement quelles données sont collectées, avant même d'installer l'application.
En 2022, Apple a ajouté de l'interactivité aux étiquettes : l'utilisateur peut taper sur chaque catégorie et voir à quelles fins les données sont utilisées. En 2024, Apple a commencé à exiger que les étiquettes correspondent aux données déclarées dans le Privacy Manifest à l'intérieur du binaire.
Google a introduit une section similaire « Sécurité des données » (Data Safety) dans Google Play en avril 2022. La principale différence : Google vérifie les étiquettes en utilisant un scan automatique du code et peut demander une confirmation au développeur, tandis qu'Apple se fie à la déclaration du développeur avec une vérification lors de la révision.
De plus, Google Play exige de spécifier les mesures de sécurité (chiffrement des données au repos et en transit, conformité aux programmes de sécurité). Apple ne demande pas ces informations, mais vérifie la conformité aux exigences via des fonctionnalités obligatoires comme ATS (App Transport Security).
Apple n'analyse pas le code de l'application pour remplir les étiquettes — le développeur déclare indépendamment les données collectées. Cependant, en 2024, Apple a commencé à croiser les étiquettes avec le Privacy Manifest à l'intérieur du binaire, rendant le processus plus formalisé.
Le développeur va dans App Store Connect → sélectionne l'application → section « Confidentialité de l'application » → « Étiquettes de confidentialité ». Un questionnaire s'ouvre avec des questions sur chacune des 14 catégories de données. Pour chaque catégorie, il faut spécifier : si vous collectez ce type de données, si elles sont liées à l'utilisateur et à quelles fins.
Les fins de collecte incluent : publicité tierce, analyses du développeur, développement de produit, personnalisation du contenu et fonctionnalité de l'application. Une catégorie de données peut être utilisée à plusieurs fins. Important : si les données sont partagées avec des tiers, cela doit être marqué comme suivi.
Après avoir enregistré les modifications, Apple génère une nouvelle version des étiquettes qui apparaît dans l'App Store sous 24 heures. Lors de la soumission d'un nouveau build, les étiquettes sont vérifiées automatiquement : si elles ne sont pas remplies, le bouton de soumission est bloqué. Apple Developer (2024) recommande de mettre à jour les étiquettes à chaque changement de la logique de collecte de données.
Jusqu'en 2024, les étiquettes étaient entièrement auto-déclarées — Apple faisait confiance aux réponses du développeur. Avec l'introduction du Privacy Manifest et l'intégration des étiquettes avec le manifeste, Apple a commencé la vérification croisée automatique. Par exemple, si le manifeste déclare la collecte d'identifiants (IDFA) pour la publicité, mais que les étiquettes ne marquent pas cette catégorie, App Store Connect émet un avertissement.
Cependant, la vérification automatique complète n'existe pas encore. Le développeur doit maintenir à jour les deux sources de données (étiquettes + manifeste). Des écarts peuvent être détectés lors de la révision manuelle, en particulier pour les mises à jour majeures ou les applications avec de grandes quantités de données.
| Méthode de vérification | Apple | |
|---|---|---|
| Auto-déclaration | Oui, principale | Oui, principale |
| Vérification automatique du code | Partielle (depuis 2024, via manifeste) | Oui |
| Vérification manuelle par l'examinateur | En cas de suspicion | Rarement |
Apple divise les données en 14 catégories regroupées en 3 sections : données utilisées pour le suivi, données liées à l'utilisateur et données non liées à l'utilisateur. Passons en revue les principales catégories.
La catégorie « Informations de contact » inclut le nom, l'e-mail, le téléphone et l'adresse physique. La catégorie « Identifiants » inclut IDFA, l'ID utilisateur et le nom d'utilisateur. Si l'application utilise la connexion sociale et reçoit l'e-mail de l'utilisateur, cette catégorie doit être spécifiée avec la fin « Exécution de fonctions ».
La catégorie « Données de paiement » inclut les informations d'achat : numéro de carte (si Apple Pay n'est pas utilisé) et historique des achats. Apple Pay ne nécessite pas de spécifier cette catégorie car Apple traite les paiements de son côté et ne transmet pas les données au développeur.
La catégorie « Données d'utilisation » inclut les journaux d'interaction, les clics publicitaires, les vues de page et le temps de session. La plupart des applications collectent ces données pour les analyses. Important : si les données sont partagées avec des tiers (Google Analytics, Firebase), la fin « Analyses » doit être marquée.
La catégorie « Diagnostic » inclut les journaux de crash, les données de performance et les rapports de lancement. Ces données ne sont généralement pas liées à l'utilisateur (not linked) et sont collectées de manière agrégée. Malgré cela, elles doivent être reflétées dans les étiquettes si l'application utilise Crashlytics ou Sentry.
La catégorie « Contenu utilisateur » inclut les photos, vidéos, audio, fichiers et le contenu généré par l'utilisateur (messages, commentaires). Si l'application demande l'accès aux photos ou aux fichiers, cette catégorie est obligatoire. Même si l'application lit seulement les photos, cela est considéré comme une collecte de données.
La catégorie « Historique des achats » inclut les données agrégées sur les achats in-app, les abonnements et les paiements. Ne pas confondre avec « Informations financières ». L'historique des achats sont des métadonnées de transactions, pas des détails de paiement.
Guide étape par étape pour remplir Privacy Nutrition Label dans App Store Connect pour une application nouvelle ou mise à jour.
Avant de remplir les étiquettes, dressez une liste complète de tous les SDK et services qui collectent des données : Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude. Pour chaque SDK, vérifiez quelles données il collecte et s'il partage des données avec des tiers. Adjust (2024) recommande de tenir un tableau avec les types de données, les fins et la liaison pour chaque SDK.
Déterminez quelles données votre propre code collecte. Par exemple, si l'application enregistre l'historique de recherche et le lie au compte de l'utilisateur, il s'agit de « Données d'utilisation » liées à la fin « Développement de produit ». Vérifiez toujours si les données sont partagées avec des tiers (réseaux publicitaires, analyses).
Dans App Store Connect, sélectionnez l'application → section « Confidentialité de l'application ». Cliquez sur « Commencer » et choisissez si votre application collecte des données pour le suivi. Si non, passez au questionnaire. Répondez à chaque question séquentiellement pour les 14 catégories de données.
Exemple : si l'application utilise Firebase Analytics, répondez « Oui » pour la catégorie « Données d'utilisation », spécifiez lié (Firebase lie les données à l'Instance ID) et la fin « Analyses ». Si vous utilisez également Firebase Crashlytics, ajoutez la catégorie « Diagnostic » avec la fin « Développement de produit ».
Après le remplissage, enregistrez les étiquettes. Si vous avez plusieurs applications, les étiquettes sont uniques pour chacune — la copie n'est pas prise en charge. Mettez à jour les étiquettes à chaque changement de la logique de collecte de données, sinon les anciennes étiquettes peuvent ne pas correspondre aux nouvelles fonctionnalités.
// Exemple : vérification de l'envoi de données pour les analyses
import FirebaseAnalytics
final class AnalyticsService {
static func logEvent(_ name: String, params: [String: Any]) {
Analytics.logEvent(name, parameters: params)
}
static func logPurchase(amount: Double, currency: String) {
Analytics.logEvent(AnalyticsEventPurchase, parameters: [
AnalyticsParameterValue: amount,
AnalyticsParameterCurrency: currency
])
}
}
Pour mettre à jour les étiquettes d'une application publiée, ouvrez la version de l'application dans App Store Connect et apportez des modifications dans la section « Confidentialité de l'application ». Les modifications prennent effet après le passage de la révision. Les nouvelles étiquettes sont affichées aux utilisateurs dans les 24 heures suivant la publication de la mise à jour.
Important : la suppression de données des étiquettes (par exemple, vous avez cessé de partager des données avec des tiers) ne nécessite pas de nouveau build — il suffit de modifier les étiquettes dans App Store Connect. L'ajout de nouvelles données nécessite à la fois des modifications des étiquettes et une mise à jour correspondante du Privacy Manifest dans le code.
Les développeurs commettent souvent des erreurs en remplissant les étiquettes, ce qui entraîne des rejets de mises à jour ou des plaintes d'utilisateurs.
L'erreur la plus courante est que les développeurs remplissent les étiquettes uniquement sur la base de leur propre code, oubliant les SDK tiers. Firebase, AppsFlyer, Facebook SDK et d'autres collectent des données automatiquement sans code supplémentaire du développeur. Par exemple, Firebase Analytics collecte des données d'utilisation (événements, écrans) et des identifiants (Instance ID, IDFV).
Recommandation : pour chaque SDK intégré, lisez la section « Données collectées » dans la documentation et ajoutez les catégories correspondantes aux étiquettes. AppsFlyer (2024) publie une liste des données collectées pour chaque version du SDK, aidant les développeurs à vérifier les étiquettes.
De nombreux développeurs marquent les données comme not linked alors qu'elles sont en fait liées à un compte. Si l'utilisateur a un compte et que vous enregistrez son nom ou son e-mail, c'est linked. Si vous collectez des journaux de crash sans les lier à un compte, c'est not linked. Une erreur de liaison peut être considérée comme trompeuse pour l'utilisateur.
Les données linked sont affichées en jaune et attirent davantage l'attention de l'utilisateur. Si vous n'êtes pas sûr qu'un type de données spécifique soit linked, il est préférable de le marquer comme linked et de fournir une explication lors de la révision. Apple ne pénalise pas la sur-déclaration, mais peut rejeter pour sous-déclaration.
Si les données sont partagées avec des tiers et utilisées pour la publicité ciblée, elles doivent être marquées comme « Données utilisées pour le suivi ». Certains développeurs cachent le suivi en transmettant les données comme des analyses — cela viole les règles d'Apple et peut entraîner une interdiction.
Règle d'Apple : si les données sont partagées avec un tiers et utilisées pour la personnalisation des publicités ou l'attribution, c'est du suivi. Même si l'application elle-même n'affiche pas de publicités mais utilise Google Ads pour l'attribution des installations, les données de visualisation sont considérées comme du suivi.
Les anciennes étiquettes qui ne correspondent pas à la logique actuelle de collecte de données sont un problème courant dans la maintenance à long terme des applications. Les développeurs changent de SDK, ajoutent de nouvelles fonctionnalités, mais oublient de mettre à jour les étiquettes. En conséquence, l'utilisateur voit des informations obsolètes, ce qui réduit la confiance.
Meilleure pratique : à chaque modification de code liée aux données, vérifiez les étiquettes et le manifeste. Il est recommandé de configurer une vérification CI qui alerte sur la nécessité de mettre à jour les étiquettes lors de la modification des fichiers PrivacyInfo.xcprivacy ou de la liste des SDK.
Foire aux questions
Oui, les étiquettes sont obligatoires pour toutes les applications, y compris gratuites, gratuites avec achats intégrés et payantes. La seule exception concerne les applications de la catégorie « Pour enfants », où les règles sont encore plus strictes.
App Store Connect ne vous permettra pas de soumettre un build pour révision sans étiquettes remplies. Les applications déjà publiées restent dans le magasin, mais ne peuvent pas recevoir de mises à jour sans étiquettes.
À chaque changement de la logique de collecte de données : ajout d'un nouveau SDK, modification des fins d'utilisation, partage de données avec des tiers. Au moins tous les 6-12 mois, vérifiez les étiquettes par rapport au code actuel.
Oui, tout utilisateur peut signaler un écart entre les étiquettes et le comportement réel de l'application via le formulaire d'Apple. En cas de réception de plusieurs plaintes, Apple peut effectuer une révision et rejeter la prochaine mise à jour.
Oui, les étiquettes sont visibles sur la page de l'application, mais ne sont pas affichées dans les résultats de recherche ou les recommandations. L'utilisateur les voit en consultant la page de l'application avant l'installation.
Résumé
Nous développerons une application mobile clé en main
IT Sectr crée des applications iOS et Android pour les startups et les entreprises depuis 2017. Nous vous conseillerons et vous proposerons la meilleure solution.
Lisez aussi