Privacy Nutrition Label App Store में गोपनीयता लेबल हैं जो उपयोगकर्ता को दिखाते हैं कि ऐप कौन सा डेटा एकत्र करता है और किन उद्देश्यों के लिए। Apple आवश्यकता है कि प्रकाशन या अपडेट से पहले प्रत्येक ऐप के पास भरा हुआ लेबल हो। Apple App Privacy Details के अनुसार, गोपनीयता लेबल डेटा की 14 श्रेणियों और संग्रह के 5 उद्देश्यों को कवर करते हैं, विश्लेषण से लेकर सामग्री वैयक्तिकरण तक।
मुख्य बिंदु
Privacy Nutrition Label App Store में ऐप के पेज पर एक दृश्य ब्लॉक है जो डेटा संग्रह का सारांश प्रदर्शित करता है। Apple ने दिसंबर 2020 में खाद्य उत्पादों पर पोषण तथ्यों के अनुरूप लेबल पेश किए: कैलोरी और वसा के बजाय, उपयोगकर्ता देखता है कि ऐप कौन सा डेटा एकत्र करता है और इसका उपयोग कैसे किया जाता है।
लेबल में दो खंड होते हैं: “ट्रैकिंग के लिए उपयोग किया गया डेटा” और “उपयोगकर्ता से जुड़ा डेटा”। पहला ट्रैकिंग के लिए तीसरे पक्ष को प्रेषित डेटा को इंगित करता है। दूसरे में वह सभी डेटा शामिल है जो ऐप एकत्र करता है और उपयोगकर्ता के खाते या डिवाइस से जोड़ता है।
प्रत्येक डेटा आइटम को रंग से चिह्नित किया जाता है: पीला (उपयोगकर्ता से जुड़ा डेटा) या हरा (उपयोगकर्ता से न जुड़ा डेटा)। जितने अधिक पीले लेबल होंगे, उपयोगकर्ता उतना ही अधिक ध्यान देता है कि कौन सा डेटा एकत्र किया जा रहा है। Adjust (2024) के अनुसार, 8+ पीले लेबल वाले ऐप्स में 22% कम इंस्टॉल रूपांतरण होते हैं।
लेबल भरना App Store Connect में वेब इंटरफ़ेस के माध्यम से होता है। डेवलपर प्रश्नों का उत्तर देता है: क्या ऐप एक निश्चित प्रकार का डेटा एकत्र करता है, क्या वह उपयोगकर्ता से जुड़ा है, और किस उद्देश्य के लिए उपयोग किया जाता है। Apple लेबल की सत्यता की प्रोग्रामेटिक रूप से जांच नहीं करता, लेकिन घोषणा और वास्तविक व्यवहार के बीच विसंगति अस्वीकृति का कारण बन सकती है।
Apple ने WWDC 2020 में iOS 14 के साथ लेबल की घोषणा की। शुरू में, वे एक व्यापक गोपनीयता पहल का हिस्सा थे जिसमें ATT और Privacy Manifest भी शामिल थे। लेबल भरना 8 दिसंबर 2020 से सभी ऐप्स और अपडेट के लिए अनिवार्य हो गया।
लेबल डेटा संग्रह पर नियामकों और उपयोगकर्ताओं के बढ़ते ध्यान के लिए Apple की प्रतिक्रिया थे। GDPR और CCPA के विपरीत, जिन्हें औपचारिक सहमति की आवश्यकता होती है, Apple ने पारदर्शिता पर ध्यान केंद्रित किया: उपयोगकर्ता तुरंत देखता है कि कौन सा डेटा एकत्र किया जा रहा है, ऐप इंस्टॉल करने से पहले भी।
2022 में, Apple ने लेबल में इंटरैक्टिविटी जोड़ी: उपयोगकर्ता प्रत्येक श्रेणी पर टैप कर सकता है और देख सकता है कि डेटा किस उद्देश्य के लिए उपयोग किया जाता है। 2024 में, Apple ने आवश्यकता शुरू की कि लेबल बाइनरी के अंदर Privacy Manifest में घोषित डेटा से मेल खाते हों।
Google ने अप्रैल 2022 में Google Play में एक समान “डेटा सुरक्षा” (Data Safety) अनुभाग पेश किया। मुख्य अंतर: Google स्वचालित कोड स्कैनिंग का उपयोग करके लेबल की जांच करता है और डेवलपर से पुष्टि का अनुरोध कर सकता है, जबकि Apple समीक्षा के दौरान जांच के साथ डेवलपर की घोषणा पर निर्भर करता है।
इसके अलावा, Google Play को सुरक्षा उपायों (आराम और ट्रांज़िट में डेटा एन्क्रिप्शन, सुरक्षा कार्यक्रमों का अनुपालन) के निर्दिष्टीकरण की आवश्यकता होती है। Apple यह जानकारी नहीं मांगता, लेकिन ATS (App Transport Security) जैसी अनिवार्य सुविधाओं के माध्यम से आवश्यकताओं के अनुपालन की जांच करता है।
Apple लेबल भरने के लिए ऐप के कोड का विश्लेषण नहीं करता — डेवलपर स्वतंत्र रूप से एकत्रित डेटा की घोषणा करता है। हालांकि, 2024 में, Apple ने बाइनरी के अंदर Privacy Manifest के साथ लेबल का मिलान शुरू किया, जिससे प्रक्रिया अधिक औपचारिक हो गई।
डेवलपर App Store Connect में जाता है → ऐप चुनता है → “ऐप गोपनीयता” अनुभाग → “गोपनीयता लेबल”। सभी 14 डेटा श्रेणियों के बारे में प्रश्नों वाला एक प्रश्नावली खुलता है। प्रत्येक श्रेणी के लिए, निर्दिष्ट करना होता है: क्या आप इस प्रकार का डेटा एकत्र करते हैं, क्या यह उपयोगकर्ता से जुड़ा है, और किस उद्देश्य के लिए।
संग्रह के उद्देश्यों में शामिल हैं: तीसरे पक्ष का विज्ञापन, डेवलपर विश्लेषण, उत्पाद विकास, सामग्री वैयक्तिकरण, ऐप कार्यक्षमता। एक डेटा श्रेणी का उपयोग कई उद्देश्यों के लिए किया जा सकता है। महत्वपूर्ण: यदि डेटा तीसरे पक्ष के साथ साझा किया जाता है, तो इसे ट्रैकिंग के रूप में चिह्नित किया जाना चाहिए।
परिवर्तनों को सहेजने के बाद, Apple लेबल का एक नया संस्करण उत्पन्न करता है जो 24 घंटों के भीतर App Store में दिखाई देता है। नया बिल्ड सबमिट करते समय, लेबल स्वचालित रूप से जांचे जाते हैं: यदि वे भरे नहीं हैं, तो सबमिट बटन ब्लॉक हो जाता है। Apple Developer (2024) डेटा संग्रह तर्क में प्रत्येक बदलाव पर लेबल अपडेट करने की सिफारिश करता है।
2024 तक, लेबल पूरी तरह से स्व-रिपोर्टेड थे — Apple डेवलपर के उत्तरों पर भरोसा करता था। Privacy Manifest की शुरुआत और लेबल के मेनिफेस्ट के साथ एकीकरण के साथ, Apple ने स्वचालित क्रॉस-रेफरेंसिंग शुरू की। उदाहरण के लिए, यदि मेनिफेस्ट विज्ञापन के लिए पहचानकर्ताओं (IDFA) के संग्रह की घोषणा करता है, लेकिन लेबल इस श्रेणी को चिह्नित नहीं करते, तो App Store Connect एक चेतावनी जारी करता है।
हालांकि, पूर्ण स्वचालित जांच अभी मौजूद नहीं है। डेवलपर को डेटा के दोनों स्रोतों (लेबल + मेनिफेस्ट) को अद्यतित रखना होगा। मैन्युअल समीक्षा के दौरान विसंगतियों का पता लगाया जा सकता है, विशेष रूप से बड़े अपडेट या बड़ी मात्रा में डेटा वाले ऐप्स के लिए।
| जांच विधि | Apple | |
|---|---|---|
| स्व-रिपोर्टिंग | हाँ, मुख्य | हाँ, मुख्य |
| स्वचालित कोड जांच | आंशिक (2024 से, मेनिफेस्ट के माध्यम से) | हाँ |
| मैन्युअल समीक्षक जांच | संदेह पर | शायद ही कभी |
Apple डेटा को 14 श्रेणियों में विभाजित करता है जो 3 खंडों में समूहित हैं: ट्रैकिंग के लिए उपयोग किया गया डेटा, उपयोगकर्ता से जुड़ा डेटा, और उपयोगकर्ता से न जुड़ा डेटा। आइए मुख्य श्रेणियों की समीक्षा करें।
“संपर्क जानकारी” श्रेणी में नाम, ईमेल, फोन और भौतिक पता शामिल है। “पहचानकर्ता” श्रेणी में IDFA, उपयोगकर्ता ID और उपयोगकर्ता नाम शामिल है। यदि ऐप सोशल लॉगिन का उपयोग करता है और उपयोगकर्ता का ईमेल प्राप्त करता है, तो इस श्रेणी को “कार्य निष्पादन” उद्देश्य के साथ निर्दिष्ट किया जाना चाहिए।
“भुगतान डेटा” श्रेणी में खरीद जानकारी शामिल है: कार्ड नंबर (यदि Apple Pay का उपयोग नहीं किया जाता) और खरीद इतिहास। Apple Pay को इस श्रेणी को निर्दिष्ट करने की आवश्यकता नहीं है क्योंकि Apple अपनी ओर से भुगतान संसाधित करता है और डेवलपर को डेटा स्थानांतरित नहीं करता है।
“उपयोग डेटा” श्रेणी में इंटरैक्शन लॉग, विज्ञापन क्लिक, पेज व्यू और सत्र समय शामिल है। अधिकांश ऐप विश्लेषण के लिए यह डेटा एकत्र करते हैं। महत्वपूर्ण: यदि डेटा तीसरे पक्ष (Google Analytics, Firebase) के साथ साझा किया जाता है, तो “विश्लेषण” उद्देश्य को चिह्नित किया जाना चाहिए।
“निदान” श्रेणी में क्रैश लॉग, प्रदर्शन डेटा और लॉन्च रिपोर्ट शामिल है। यह डेटा आमतौर पर उपयोगकर्ता से जुड़ा नहीं होता (not linked) और कुल रूप में एकत्र किया जाता है। इसके बावजूद, यदि ऐप Crashlytics या Sentry का उपयोग करता है तो इसे लेबल में प्रतिबिंबित किया जाना चाहिए।
“उपयोगकर्ता सामग्री” श्रेणी में फ़ोटो, वीडियो, ऑडियो, फ़ाइलें और उपयोगकर्ता द्वारा उत्पन्न सामग्री (संदेश, टिप्पणियां) शामिल है। यदि ऐप फ़ोटो या फ़ाइलों तक पहुंच का अनुरोध करता है, तो यह श्रेणी अनिवार्य है। भले ही ऐप केवल फ़ोटो पढ़ता हो, इसे डेटा संग्रह माना जाता है।
“खरीद इतिहास” श्रेणी में इन-ऐप खरीदारी, सब्सक्रिप्शन और भुगतान के बारे में कुल डेटा शामिल है। इसे “वित्तीय जानकारी” के साथ भ्रमित न करें। खरीद इतिहास लेन-देन का मेटाडेटा है, भुगतान विवरण नहीं।
नए या अपडेटेड ऐप के लिए App Store Connect में Privacy Nutrition Label भरने के लिए चरण-दर-चरण मार्गदर्शिका।
लेबल भरने से पहले, सभी SDK और सेवाओं की पूरी सूची बनाएं जो डेटा एकत्र करती हैं: Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude। प्रत्येक SDK के लिए, जांचें कि वह कौन सा डेटा एकत्र करता है और क्या वह तीसरे पक्ष के साथ डेटा साझा करता है। Adjust (2024) प्रत्येक SDK के लिए डेटा प्रकार, उद्देश्य और लिंकिंग वाली तालिका बनाए रखने की सिफारिश करता है।
निर्धारित करें कि आपका कोड सीधे कौन सा डेटा एकत्र करता है। उदाहरण के लिए, यदि ऐप खोज इतिहास सहेजता है और इसे उपयोगकर्ता के खाते से जोड़ता है, तो यह “उपयोग डेटा” है जो “उत्पाद विकास” उद्देश्य के लिए linked है। हमेशा जांचें कि क्या डेटा तीसरे पक्ष (विज्ञापन नेटवर्क, विश्लेषण) के साथ साझा किया जाता है।
App Store Connect में, ऐप चुनें → “ऐप गोपनीयता” अनुभाग। “शुरू करें” पर क्लिक करें और चुनें कि क्या आपका ऐप ट्रैकिंग के लिए डेटा एकत्र करता है। यदि नहीं, तो प्रश्नावली पर आगे बढ़ें। सभी 14 डेटा श्रेणियों के लिए प्रत्येक प्रश्न का क्रमिक रूप से उत्तर दें।
उदाहरण: यदि ऐप Firebase Analytics का उपयोग करता है, तो “उपयोग डेटा” श्रेणी के लिए “हाँ” उत्तर दें, linked निर्दिष्ट करें (Firebase डेटा को Instance ID से जोड़ता है) और उद्देश्य “विश्लेषण”। यदि आप Firebase Crashlytics का भी उपयोग करते हैं, तो “निदान” श्रेणी को “उत्पाद विकास” उद्देश्य के साथ जोड़ें।
भरने के बाद, लेबल सहेजें। यदि आपके पास कई ऐप हैं, तो लेबल प्रत्येक के लिए अद्वितीय हैं — कॉपी करना समर्थित नहीं है। डेटा संग्रह तर्क में प्रत्येक बदलाव पर लेबल अपडेट करें, अन्यथा पुराने लेबल नई कार्यक्षमता से मेल नहीं खा सकते।
// उदाहरण: विश्लेषण के लिए डेटा भेजने की जाँच
import FirebaseAnalytics
final class AnalyticsService {
static func logEvent(_ name: String, params: [String: Any]) {
Analytics.logEvent(name, parameters: params)
}
static func logPurchase(amount: Double, currency: String) {
Analytics.logEvent(AnalyticsEventPurchase, parameters: [
AnalyticsParameterValue: amount,
AnalyticsParameterCurrency: currency
])
}
}
प्रकाशित ऐप के लिए लेबल अपडेट करने के लिए, App Store Connect में ऐप संस्करण खोलें और “ऐप गोपनीयता” अनुभाग में बदलाव करें। समीक्षा पास करने के बाद परिवर्तन प्रभावी होते हैं। नए लेबल अपडेट प्रकाशित होने के 24 घंटों के भीतर उपयोगकर्ताओं को दिखाए जाते हैं।
महत्वपूर्ण: लेबल से डेटा हटाना (उदाहरण के लिए, आपने तीसरे पक्ष के साथ डेटा साझा करना बंद कर दिया) के लिए नए बिल्ड की आवश्यकता नहीं है — बस App Store Connect में लेबल बदलें। नया डेटा जोड़ने के लिए लेबल में बदलाव और कोड में संबंधित Privacy Manifest अपडेट दोनों की आवश्यकता होती है।
डेवलपर अक्सर लेबल भरते समय गलतियां करते हैं, जिससे अपडेट अस्वीकृति या उपयोगकर्ता शिकायतें होती हैं।
सबसे आम गलती यह है कि डेवलपर केवल अपने कोड के आधार पर लेबल भरते हैं, तीसरे पक्ष के SDK के बारे में भूल जाते हैं। Firebase, AppsFlyer, Facebook SDK और अन्य डेवलपर के अतिरिक्त कोड के बिना स्वचालित रूप से डेटा एकत्र करते हैं। उदाहरण के लिए, Firebase Analytics उपयोग डेटा (ईवेंट, स्क्रीन) और पहचानकर्ता (Instance ID, IDFV) एकत्र करता है।
अनुशंसा: प्रत्येक एकीकृत SDK के लिए, दस्तावेज़ीकरण में “एकत्रित डेटा” अनुभाग पढ़ें और लेबल में संबंधित श्रेणियां जोड़ें। AppsFlyer (2024) प्रत्येक SDK संस्करण के लिए एकत्रित डेटा की सूची प्रकाशित करता है, जो डेवलपर को लेबल की जांच करने में मदद करता है।
कई डेवलपर डेटा को not linked के रूप में चिह्नित करते हैं जबकि वह वास्तव में किसी खाते से जुड़ा होता है। यदि उपयोगकर्ता का खाता है और आप उसका नाम या ईमेल सहेजते हैं, तो वह linked है। यदि आप क्रैश लॉग बिना किसी खाते से जोड़े एकत्र करते हैं, तो वह not linked है। लिंकिंग में त्रुटि को उपयोगकर्ता को गुमराह करना माना जा सकता है।
linked डेटा पीले रंग में दिखाया जाता है और उपयोगकर्ता का अधिक ध्यान आकर्षित करता है। यदि आप सुनिश्चित नहीं हैं कि कोई विशिष्ट डेटा प्रकार linked है या नहीं, तो इसे linked के रूप में चिह्नित करना और समीक्षा के दौरान स्पष्टीकरण प्रदान करना बेहतर है। Apple अत्यधिक घोषणा के लिए दंडित नहीं करता, लेकिन अपर्याप्त घोषणा के लिए अस्वीकार कर सकता है।
यदि डेटा तीसरे पक्ष के साथ साझा किया जाता है और लक्षित विज्ञापन के लिए उपयोग किया जाता है, तो इसे “ट्रैकिंग के लिए उपयोग किया गया डेटा” के रूप में चिह्नित किया जाना चाहिए। कुछ डेवलपर डेटा को विश्लेषण के रूप में पास करके ट्रैकिंग छिपाते हैं — यह Apple के नियमों का उल्लंघन करता है और प्रतिबंध का कारण बन सकता है।
Apple का नियम: यदि डेटा तीसरे पक्ष के साथ साझा किया जाता है और विज्ञापन वैयक्तिकरण या एट्रिब्यूशन के लिए उपयोग किया जाता है, तो वह ट्रैकिंग है। भले ही ऐप स्वयं विज्ञापन नहीं दिखाता लेकिन इंस्टॉल एट्रिब्यूशन के लिए Google Ads का उपयोग करता है, व्यू डेटा को ट्रैकिंग माना जाता है।
पुराने लेबल जो वर्तमान डेटा संग्रह तर्क से मेल नहीं खाते, दीर्घकालिक ऐप रखरखाव में एक सामान्य समस्या है। डेवलपर SDK बदलते हैं, नई सुविधाएं जोड़ते हैं, लेकिन लेबल अपडेट करना भूल जाते हैं। नतीजतन, उपयोगकर्ता पुरानी जानकारी देखता है, जो विश्वास को कम करता है।
सर्वोत्तम अभ्यास: डेटा से संबंधित प्रत्येक कोड बदलाव पर, लेबल और मेनिफेस्ट की जांच करें। PrivacyInfo.xcprivacy फ़ाइलों या SDK सूची में बदलाव होने पर लेबल अपडेट करने की आवश्यकता के बारे में चेतावनी देने के लिए CI जांच सेट अप करने की अनुशंसा की जाती है।
अक्सर पूछे जाने वाले प्रश्न
हाँ, लेबल सभी ऐप्स के लिए अनिवार्य हैं, जिनमें मुफ्त, इन-ऐप खरीदारी वाले मुफ्त और सशुल्क ऐप्स शामिल हैं। एकमात्र अपवाद “बच्चों के लिए” श्रेणी के ऐप्स हैं, जहां नियम और भी सख्त हैं।
App Store Connect आपको भरे हुए लेबल के बिना समीक्षा के लिए बिल्ड सबमिट करने की अनुमति नहीं देगा। पहले से प्रकाशित ऐप्स स्टोर में रहते हैं लेकिन लेबल के बिना अपडेट प्राप्त नहीं कर सकते।
डेटा संग्रह तर्क में प्रत्येक बदलाव पर: नया SDK जोड़ना, उपयोग उद्देश्य बदलना, तीसरे पक्ष के साथ डेटा साझा करना। कम से कम हर 6-12 महीने में लेबल को वर्तमान कोड के खिलाफ जांचें।
हाँ, कोई भी उपयोगकर्ता Apple के फ़ॉर्म के माध्यम से लेबल और वास्तविक ऐप व्यवहार के बीच विसंगति की रिपोर्ट कर सकता है। कई शिकायतें प्राप्त होने पर, Apple समीक्षा कर सकता है और अगले अपडेट को अस्वीकार कर सकता है।
हाँ, लेबल ऐप पेज पर दिखाई देते हैं, लेकिन खोज परिणामों या अनुशंसाओं में प्रदर्शित नहीं होते। उपयोगकर्ता इंस्टॉलेशन से पहले ऐप पेज देखते समय उन्हें देखता है।
सारांश
हम एक मोबाइल एप्लिकेशन टर्नकी विकसित करेंगे
IT Sectr 2017 से स्टार्टअप और व्यवसायों के लिए iOS और Android एप्लिकेशन बनाता है। हम आपको सलाह देंगे और सर्वोत्तम समाधान प्रस्तावित करेंगे।
यह भी पढ़ें