Privacy Policy URL — mi ez, a Google Play és App Store linkre vonatkozó követelményei és hogyan készítsük el

Szerző: IT Sectr Megjelenés: 2026-06-07 Olvasási idő: 8 perc

Privacy Policy URL — ez a link az adatvédelmi irányelv dokumentumához, amelyet minden alkalmazásnak meg kell adnia a Google Play-ben és App Store-ban történő közzétételkor. Működő link nélkül az alkalmazás közzététele lehetetlen. A Apple Developer, 2026 adatai szerint az App Store-ban az alkalmazások elutasításának több mint 15%-a az adatvédelmi irányelv hiányával vagy helytelenségével kapcsolatos.

Főbb pontok

  • Privacy Policy — jogi dokumentum, amely leírja, hogy az alkalmazás milyen adatokat gyűjt, hogyan dolgozza fel, tárolja és továbbítja azokat harmadik feleknek.
  • Google Play linket követel az adatvédelmi irányelvhez minden olyan alkalmazás számára, amely személyes adatokat gyűjt a felhasználóktól.
  • App Store kivétel nélkül minden alkalmazás számára adatvédelmi irányelvet követel, még akkor is, ha az alkalmazás semmilyen adatot nem gyűjt.
  • A linknek az adatvédelmi irányelvhez aktívnak, HTTPS-en keresztül elérhetőnek kell lennie, és a dokumentum teljes szövegét tartalmazó oldalra kell vezetnie.
  • Az irányelv frissítése szükséges a gyűjtött adatok típusának változásakor, új elemzőeszközök hozzáadásakor vagy új szabályozási követelmények hatálybalépésekor.

Mi az a Privacy Policy URL

Privacy Policy URL — az a webcím, ahol az alkalmazás adatvédelmi irányelvének dokumentuma található. A felhasználónak képesnek kell lennie elolvasni ezt a dokumentumot az alkalmazás telepítése előtt — a link az áruház oldalán jelenik meg.

Az adatvédelmi irányelv egy jogilag jelentős dokumentum, amely szabályozza a fejlesztő (adatkezelő) és a felhasználó (érintett) közötti kapcsolatot. A legtöbb országban egy ilyen dokumentum megléte kötelező törvény alapján, nem csak az áruház kérésére.

A GDPR (General Data Protection Regulation), 2018 szerint az adatvédelmi irányelv hiányáért kiszabott bírság az EU-ban elérheti a 20 millió eurót vagy a vállalat éves forgalmának 4%-át. Az USA-ban hasonló követelményeket állami törvények szabályoznak, beleértve a kaliforniai CCPA-t.

A Google Play követelményei a Privacy Policy-ra

Google Play megköveteli az adatvédelmi irányelvre mutató link feltüntetését minden olyan alkalmazás számára, amely hozzáférést kér a felhasználók személyes adataihoz. Ez magában foglalja a névjegyekkel, geolokációval, kamerával, mikrofonnal, fényképekkel és médiafájlokkal dolgozó alkalmazásokat.

A link a Store Presence → Store Listing → Privacy Policy szakaszban kerül hozzáadásra. A Google Play nem ellenőrzi automatikusan a dokumentum tartalmát, de az ellenőrzés során kérheti annak megfelelését a tényleges adatgyűjtésnek.

Ha az alkalmazás érzékeny adatokat (orvosi, biometrikus, pénzügyi) gyűjt, a Google Play kérheti az irányelv megfelelésének megerősítését a Google Play Developer Program Policies program követelményeinek. Ebben az esetben a linknek az adatkezelő elérhetőségi adatait tartalmazó oldalra kell vezetnie.

Az oktatási intézmények számára készült Google Play program keretében fejlesztett alkalmazások esetében továbbá meg kell adni az irányelvet a FERPA (Family Educational Rights and Privacy Act) követelményeinek megfelelő formátumban.

Az App Store követelményei a Privacy Policy-ra

App Store kivétel nélkül minden alkalmazás számára adatvédelmi irányelvet követel — még akkor is, ha az alkalmazás semmilyen felhasználói adatot nem gyűjt. Ez az Apple egyik legszigorúbb követelménye, és megsértése a build elutasításához vezet.

Az irányelvre mutató link az App Store Connect-ben, az App Privacy szakaszban kerül hozzáadásra. A linken kívül az Apple megköveteli a Privacy Details űrlap kitöltését — egy kérdőívet a gyűjtött adatok típusairól, azok felhasználásáról és a felhasználóhoz való kapcsolódásáról. Ezek az információk az alkalmazás oldalán jelennek meg a telepítés előtt.

Az Apple ellenőrzi az adatvédelmi irányelv megfelelését az alkalmazás tényleges viselkedésének. Ha a bíráló felfedezi, hogy az alkalmazás olyan adatokat gyűjt, amelyek nem szerepelnek az irányelvben, a build elutasításra kerül misrepresentation indoklással.

A gyermekeknek szánt alkalmazások (Kids kategória) esetében az Apple további szakaszt követel az irányelvben, amely leírja a COPPA (Children’s Online Privacy Protection Act) betartását és a szülői hozzájárulás beszerzését.

Mit kell tartalmaznia az adatvédelmi irányelvnek

Az adatvédelmi irányelvnek teljesnek, pontosnak és a tényleges adatfeldolgozási gyakorlatnak megfelelőnek kell lennie. A szakaszok minimális készletét a nemzetközi GDPR szabványok és az alkalmazásáruházak ajánlásai határozzák meg.

  1. A gyűjtött adatok típusai — sorolja fel az összes kategóriát: név, e-mail, geolokáció, eszközazonosítók, vásárlási előzmények, használati adatok. Jelezze, hogy az adatok automatikusan (elemzés, naplók) vagy a felhasználó által kerülnek gyűjtésre.
  2. Feldolgozás céljai — mire használják a gyűjtött adatokat: funkcionalitás biztosítása, elemzés, reklám, személyre szabás. Minden célt kifejezetten fel kell tüntetni.
  3. Továbbítás harmadik feleknek — jelölje meg, mely szolgáltatások férnek hozzá az adatokhoz: Google Analytics, Firebase, Crashlytics, hirdetési hálózatok. Minden szolgáltatásnál tüntesse fel annak adatfeldolgozási irányelvét.
  4. Felhasználói jogok — írja le, hogy a felhasználó hogyan kérheti az adatok törlését, exportálását, hozzájárulás visszavonását. Adjon meg kapcsolattartási e-mail címet az ilyen kérelmekhez.
  5. Adatbiztonság — írja le a védelmi intézkedéseket: titkosítás átvitel során (TLS), titkosítás tárolás során, hozzáférés-ellenőrzés a szerverekhez. Ne fedjen fel olyan konkrét technikai részleteket, amelyeket támadók felhasználhatnak.
  6. Az irányelv módosításai — adja meg a felhasználók értesítésének módját a változásokról: e-mail hírlevél, értesítés az alkalmazásban, a dokumentum dátumának frissítése.

Az irányelv nyelvezetének érthetőnek kell lennie az átlagos felhasználó számára — kerülje a túlzottan jogi megfogalmazásokat. Javasolt a teljes verziót kiegészíteni egy 1 képernyős rövid összefoglalóval, amelyben a kulcsfontosságú pontok egyszerű nyelvezettel vannak felsorolva.

Hol helyezzük el az adatvédelmi irányelvet

Elhelyezés az adatvédelmi irányelvnek biztosítania kell annak állandó elérhetőségét közvetlen linken keresztül. Több tárhely-lehetőség létezik különböző előnyökkel.

Elhelyezés módjaElőnyökHátrányok
Saját weboldalTeljes ellenőrzés, szerkesztési lehetőség, egységes domain minden alkalmazáshozTárhelyet és domaint igényel; az oldal leállásakor a link elérhetetlenné válik
Google Drive / DocsIngyenes, könnyű szerkesztés, automatikus verziókezelésNem HTTPS URL (ha nyilvános hozzáférés van beállítva); blokkolhatják vállalati szabályzatok
Irányelv-generátorokGyors sablongenerálás, beépített tárhely (App Privacy Policy Generator, iubenda, Termly)Korlátozott testreszabás, havi díj a fejlett funkciókért
GitHub PagesIngyenes tárhely, HTTPS, verziókezelés Git-en keresztülGit és Markdown ismereteket igényel a szerkesztéshez

A fő követelmény — a linknek HTTPS-en keresztül elérhetőnek kell lennie, és olyan oldalra kell vezetnie, amely nem igényel engedélyt a megtekintéshez. Az irányelv oldalának megfelelően kell betöltődnie mobileszközökön.

Az adatvédelmi irányelv frissítése

Az adatvédelmi irányelv frissítése nem egyszeri cselekvés, hanem rendszeres folyamat. Jogszabályi változások, új funkcionalitás hozzáadása vagy elemző szolgáltatások váltása a dokumentum felülvizsgálatát igényli.

Minden irányelv-frissítésnél a fejlesztő köteles értesíteni a felhasználókat. Értesítési módok: e-mail hírlevél (ha a fejlesztő rendelkezik a felhasználók elérhetőségeivel), felugró ablak vagy banner az alkalmazásban ismételt hozzájárulás kérésével, a dokumentum dátumának frissítése az irányelv oldalán.

Különös figyelmet igényel a gyűjtött adatok típusainak változása. Ha az alkalmazás biometrikus adatokat, háttérben futó geolokációt vagy böngészési előzményeket kezd gyűjteni — nemcsak az irányelvet kell frissíteni, hanem kifejezett felhasználói hozzájárulást kell szerezni az iOS vagy Android rendszerpárbeszédablakain keresztül.

Az irányelv frissítése után frissítse a linket a Google Play és App Store konzolokban — bizonyos esetekben (jelentős változások esetén) az Apple kérheti az App Privacy Details kérdőív újbóli kitöltését.

Gyakran ismételt kérdések

Kötelező az adatvédelmi irányelv, ha az alkalmazás nem gyűjt adatokat?

Az App Store-ban — igen, kötelező minden alkalmazás számára. A Google Play-ben — kötelező, ha az alkalmazás adathozzáférési engedélyeket kér. Még ha az alkalmazás nem is gyűjt adatokat, ajánlott ezt kifejezetten feltüntetni az irányelvben.

Használható generátor az adatvédelmi irányelv létrehozásához?

Igen, a generátorok (iubenda, Termly, App Privacy Policy Generator) alkalmasak tipikus esetekre. De az érzékeny adatokat (orvosi, pénzügyi, biometrikus) gyűjtő alkalmazások esetében ajánlott ügyvédet bevonni a létrehozott dokumentum ellenőrzéséhez.

Mi történik, ha az adatvédelmi irányelv linkje nem működik?

A Google Play és az App Store időszakos ellenőrzéseket végez. Ha a link nem elérhető, az alkalmazás blokkolásra kerülhet vagy elutasításra a következő frissítéskor. Az App Store-ban a nem működő link a build elutasításának gyakori oka a felülvizsgálati szakaszban.

Milyen gyakran kell frissíteni az adatvédelmi irányelvet?

Az irányelvet minden változásnál frissíteni kell az adatfeldolgozási gyakorlatban: új elemző SDK hozzáadása, reklámkampány indítása, tárhelyszolgáltató váltása, új adatvédelmi törvény hatálybalépése. Minimális ciklus — évente egyszer az aktualitás felülvizsgálata.

Szükséges az adatvédelmi irányelv több nyelven?

Igen, ha az alkalmazás különböző országokból származó felhasználók számára készült. A Google Play és az App Store azt ajánlja, hogy az irányelvet az alkalmazás által támogatott összes nyelven tegye közzé. A fordítás hiánya nem vezet blokkoláshoz, de sértheti a helyi jogszabályi követelményeket.

Összefoglalás

  • Privacy Policy URL — link az adatvédelmi irányelvhez, kötelező az alkalmazás Google Play-ben és App Store-ban történő közzétételéhez.
  • Google Play irányelvet követel a személyes adatokat gyűjtő alkalmazások számára; App Store — minden alkalmazás számára, beleértve az adatot nem gyűjtőket is.
  • Az irányelvnek tartalmaznia kell: adattípusokat, feldolgozás céljait, harmadik feleknek történő továbbítást, felhasználói jogokat, biztonsági intézkedéseket és a módosítások eljárását.
  • Elhelyezés lehetséges saját weboldalon, GitHub Pages-en, Google Docs-ban vagy generátorokon (iubenda, Termly) keresztül. A linknek HTTPS-nek kell lennie.
  • Az irányelv frissítése szükséges az adatgyűjtési gyakorlat változásakor — a frissítés után értesíteni kell a felhasználókat és frissíteni kell a linket az áruház konzoljaiban.
  • A helyes irányelv hiánya a build elutasításához, az alkalmazás blokkolásához és akár 20 millió eurós bírsághoz (GDPR) vezethet.

Kulcsrakész mobilalkalmazást fejlesztünk

Az IT Sectr 2017 óta készít iOS és Android alkalmazásokat induló vállalkozásoknak és vállalkozásoknak. Tanácsot adunk, és a legjobb megoldást javasoljuk.

Projekt megbeszélése

Olvassa el is