Privacy Policy URL — ez a link az adatvédelmi irányelv dokumentumához, amelyet minden alkalmazásnak meg kell adnia a Google Play-ben és App Store-ban történő közzétételkor. Működő link nélkül az alkalmazás közzététele lehetetlen. A Apple Developer, 2026 adatai szerint az App Store-ban az alkalmazások elutasításának több mint 15%-a az adatvédelmi irányelv hiányával vagy helytelenségével kapcsolatos.
Főbb pontok
Privacy Policy URL — az a webcím, ahol az alkalmazás adatvédelmi irányelvének dokumentuma található. A felhasználónak képesnek kell lennie elolvasni ezt a dokumentumot az alkalmazás telepítése előtt — a link az áruház oldalán jelenik meg.
Az adatvédelmi irányelv egy jogilag jelentős dokumentum, amely szabályozza a fejlesztő (adatkezelő) és a felhasználó (érintett) közötti kapcsolatot. A legtöbb országban egy ilyen dokumentum megléte kötelező törvény alapján, nem csak az áruház kérésére.
A GDPR (General Data Protection Regulation), 2018 szerint az adatvédelmi irányelv hiányáért kiszabott bírság az EU-ban elérheti a 20 millió eurót vagy a vállalat éves forgalmának 4%-át. Az USA-ban hasonló követelményeket állami törvények szabályoznak, beleértve a kaliforniai CCPA-t.
Google Play megköveteli az adatvédelmi irányelvre mutató link feltüntetését minden olyan alkalmazás számára, amely hozzáférést kér a felhasználók személyes adataihoz. Ez magában foglalja a névjegyekkel, geolokációval, kamerával, mikrofonnal, fényképekkel és médiafájlokkal dolgozó alkalmazásokat.
A link a Store Presence → Store Listing → Privacy Policy szakaszban kerül hozzáadásra. A Google Play nem ellenőrzi automatikusan a dokumentum tartalmát, de az ellenőrzés során kérheti annak megfelelését a tényleges adatgyűjtésnek.
Ha az alkalmazás érzékeny adatokat (orvosi, biometrikus, pénzügyi) gyűjt, a Google Play kérheti az irányelv megfelelésének megerősítését a Google Play Developer Program Policies program követelményeinek. Ebben az esetben a linknek az adatkezelő elérhetőségi adatait tartalmazó oldalra kell vezetnie.
Az oktatási intézmények számára készült Google Play program keretében fejlesztett alkalmazások esetében továbbá meg kell adni az irányelvet a FERPA (Family Educational Rights and Privacy Act) követelményeinek megfelelő formátumban.
App Store kivétel nélkül minden alkalmazás számára adatvédelmi irányelvet követel — még akkor is, ha az alkalmazás semmilyen felhasználói adatot nem gyűjt. Ez az Apple egyik legszigorúbb követelménye, és megsértése a build elutasításához vezet.
Az irányelvre mutató link az App Store Connect-ben, az App Privacy szakaszban kerül hozzáadásra. A linken kívül az Apple megköveteli a Privacy Details űrlap kitöltését — egy kérdőívet a gyűjtött adatok típusairól, azok felhasználásáról és a felhasználóhoz való kapcsolódásáról. Ezek az információk az alkalmazás oldalán jelennek meg a telepítés előtt.
Az Apple ellenőrzi az adatvédelmi irányelv megfelelését az alkalmazás tényleges viselkedésének. Ha a bíráló felfedezi, hogy az alkalmazás olyan adatokat gyűjt, amelyek nem szerepelnek az irányelvben, a build elutasításra kerül misrepresentation indoklással.
A gyermekeknek szánt alkalmazások (Kids kategória) esetében az Apple további szakaszt követel az irányelvben, amely leírja a COPPA (Children’s Online Privacy Protection Act) betartását és a szülői hozzájárulás beszerzését.
Az adatvédelmi irányelvnek teljesnek, pontosnak és a tényleges adatfeldolgozási gyakorlatnak megfelelőnek kell lennie. A szakaszok minimális készletét a nemzetközi GDPR szabványok és az alkalmazásáruházak ajánlásai határozzák meg.
Az irányelv nyelvezetének érthetőnek kell lennie az átlagos felhasználó számára — kerülje a túlzottan jogi megfogalmazásokat. Javasolt a teljes verziót kiegészíteni egy 1 képernyős rövid összefoglalóval, amelyben a kulcsfontosságú pontok egyszerű nyelvezettel vannak felsorolva.
Elhelyezés az adatvédelmi irányelvnek biztosítania kell annak állandó elérhetőségét közvetlen linken keresztül. Több tárhely-lehetőség létezik különböző előnyökkel.
| Elhelyezés módja | Előnyök | Hátrányok |
|---|---|---|
| Saját weboldal | Teljes ellenőrzés, szerkesztési lehetőség, egységes domain minden alkalmazáshoz | Tárhelyet és domaint igényel; az oldal leállásakor a link elérhetetlenné válik |
| Google Drive / Docs | Ingyenes, könnyű szerkesztés, automatikus verziókezelés | Nem HTTPS URL (ha nyilvános hozzáférés van beállítva); blokkolhatják vállalati szabályzatok |
| Irányelv-generátorok | Gyors sablongenerálás, beépített tárhely (App Privacy Policy Generator, iubenda, Termly) | Korlátozott testreszabás, havi díj a fejlett funkciókért |
| GitHub Pages | Ingyenes tárhely, HTTPS, verziókezelés Git-en keresztül | Git és Markdown ismereteket igényel a szerkesztéshez |
A fő követelmény — a linknek HTTPS-en keresztül elérhetőnek kell lennie, és olyan oldalra kell vezetnie, amely nem igényel engedélyt a megtekintéshez. Az irányelv oldalának megfelelően kell betöltődnie mobileszközökön.
Az adatvédelmi irányelv frissítése nem egyszeri cselekvés, hanem rendszeres folyamat. Jogszabályi változások, új funkcionalitás hozzáadása vagy elemző szolgáltatások váltása a dokumentum felülvizsgálatát igényli.
Minden irányelv-frissítésnél a fejlesztő köteles értesíteni a felhasználókat. Értesítési módok: e-mail hírlevél (ha a fejlesztő rendelkezik a felhasználók elérhetőségeivel), felugró ablak vagy banner az alkalmazásban ismételt hozzájárulás kérésével, a dokumentum dátumának frissítése az irányelv oldalán.
Különös figyelmet igényel a gyűjtött adatok típusainak változása. Ha az alkalmazás biometrikus adatokat, háttérben futó geolokációt vagy böngészési előzményeket kezd gyűjteni — nemcsak az irányelvet kell frissíteni, hanem kifejezett felhasználói hozzájárulást kell szerezni az iOS vagy Android rendszerpárbeszédablakain keresztül.
Az irányelv frissítése után frissítse a linket a Google Play és App Store konzolokban — bizonyos esetekben (jelentős változások esetén) az Apple kérheti az App Privacy Details kérdőív újbóli kitöltését.
Gyakran ismételt kérdések
Az App Store-ban — igen, kötelező minden alkalmazás számára. A Google Play-ben — kötelező, ha az alkalmazás adathozzáférési engedélyeket kér. Még ha az alkalmazás nem is gyűjt adatokat, ajánlott ezt kifejezetten feltüntetni az irányelvben.
Igen, a generátorok (iubenda, Termly, App Privacy Policy Generator) alkalmasak tipikus esetekre. De az érzékeny adatokat (orvosi, pénzügyi, biometrikus) gyűjtő alkalmazások esetében ajánlott ügyvédet bevonni a létrehozott dokumentum ellenőrzéséhez.
A Google Play és az App Store időszakos ellenőrzéseket végez. Ha a link nem elérhető, az alkalmazás blokkolásra kerülhet vagy elutasításra a következő frissítéskor. Az App Store-ban a nem működő link a build elutasításának gyakori oka a felülvizsgálati szakaszban.
Az irányelvet minden változásnál frissíteni kell az adatfeldolgozási gyakorlatban: új elemző SDK hozzáadása, reklámkampány indítása, tárhelyszolgáltató váltása, új adatvédelmi törvény hatálybalépése. Minimális ciklus — évente egyszer az aktualitás felülvizsgálata.
Igen, ha az alkalmazás különböző országokból származó felhasználók számára készült. A Google Play és az App Store azt ajánlja, hogy az irányelvet az alkalmazás által támogatott összes nyelven tegye közzé. A fordítás hiánya nem vezet blokkoláshoz, de sértheti a helyi jogszabályi követelményeket.
Összefoglalás
Kulcsrakész mobilalkalmazást fejlesztünk
Az IT Sectr 2017 óta készít iOS és Android alkalmazásokat induló vállalkozásoknak és vállalkozásoknak. Tanácsot adunk, és a legjobb megoldást javasoljuk.
Olvassa el is