A Privacy Nutrition Label olyan adatvédelmi címke az App Store-ban, amely megmutatja a felhasználónak, hogy az alkalmazás milyen adatokat gyűjt és milyen célokra. Az Apple megköveteli, hogy minden alkalmazásnak kitöltött címkéje legyen a közzététel vagy frissítés előtt. Az Apple App Privacy Details szerint az adatvédelmi címkék 14 adatkategóriát és 5 gyűjtési célt fednek le, az analitikától a tartalom személyre szabásáig.
Fő pontok
A Privacy Nutrition Label egy vizuális blokk az alkalmazás App Store oldalán, amely az adatgyűjtés összefoglalóját jeleníti meg. Az Apple 2020 decemberében vezette be a címkéket a termékeken található tápérték analógiájaként: kalóriák és zsírok helyett a felhasználó látja, hogy az alkalmazás milyen adatokat gyűjt és hogyan használja azokat.
A címkék két részből állnak: „Nyomon követésre használt adatok" és „Felhasználóhoz kapcsolódó adatok". Az elsőben a harmadik feleknek nyomon követésre továbbított adatok szerepelnek. A másodikban — minden adat, amelyet az alkalmazás gyűjt és a felhasználó fiókjához vagy eszközéhez kapcsol.
Minden adatelem színnel van jelölve: sárga (adatok kapcsolódnak a felhasználóhoz) vagy zöld (adatok nem kapcsolódnak a felhasználóhoz). Minél több sárga címke van, annál több figyelmet fordít a felhasználó arra, hogy milyen adatokat gyűjtenek. Az Adjust (2024) adatai szerint a 8+ sárga címkével rendelkező alkalmazások 22%-kal kevesebb telepítési konverziót érnek el.
A címkék kitöltése az App Store Connect-ben történik webfelületen keresztül. A fejlesztő válaszol a kérdésekre: hogy az alkalmazás gyűjt-e egy adott adattípust, hogy az kapcsolódik-e a felhasználóhoz és milyen célokra használják. Az Apple nem ellenőrzi programozottan a címkék valódiságát, de a nyilatkozat és a tényleges viselkedés közötti eltérés elutasításhoz vezethet.
Az Apple a WWDC 2020 során jelentette be a címkéket az iOS 14-gyel együtt. Kezdetben ezek egy szélesebb adatvédelmi kezdeményezés részét képezték, beleértve az ATT-t és a Privacy Manife-t is. A címkék kitöltése 2020. december 8-tól minden alkalmazás és frissítés számára kötelezővé vált.
A címkék az Apple válasza volt a szabályozók és felhasználók növekvő figyelmére az adatgyűjtéssel kapcsolatban. A GDPR-tól és CCPA-tól eltérően, amelyek formális hozzájárulást igényelnek, az Apple az átláthatóságra helyezte a hangsúlyt: a felhasználó azonnal látja, hogy milyen adatokat gyűjtenek, még az alkalmazás telepítése előtt.
2022-ben az Apple interaktivitást adott a címkékhez: a felhasználó rákattinthat minden kategóriára és láthatja, hogy milyen célokra használják az adatokat. 2024-ben az Apple elkezdte megkövetelni, hogy a címkék megfeleljenek a bináris fájlban lévő Privacy Manife-ben deklarált adatoknak.
A Google 2022 áprilisában vezette be a hasonló „Adatbiztonság" (Data Safety) szakaszt a Google Play-ben. A fő különbség: a Google a címkéket automatikus kódvizsgálattal ellenőrzi és megerősítést kérhet a fejlesztőtől, míg az Apple a fejlesztő nyilatkozatára hagyatkozik, felülvizsgálat során ellenőrizve.
Továbbá a Google Play megköveteli a biztonsági intézkedések megadását (adatvédelem nyugalmi állapotban és továbbításkor, biztonsági programoknak való megfelelés). Az Apple nem kéri ezeket az információkat, de a követelmények teljesülését kötelező funkciókon keresztül ellenőrzi, mint az ATS (App Transport Security).
Az Apple nem elemzi az alkalmazás kódját a címkék kitöltéséhez — a fejlesztő önállóan deklarálja a gyűjtött adatokat. 2024-ben azonban az Apple elkezdte összehasonlítani a címkéket a bináris fájlban lévő Privacy Manife-val, ami formalizáltabbá teszi a folyamatot.
A fejlesztő belép az App Store Connect-be → kiválasztja az alkalmazást → „Alkalmazás adatvédelme" szakasz → „Adatvédelmi címkék". Megnyílik egy kérdőív kérdésekkel mind a 14 adatkategóriára vonatkozóan. Minden kategóriánál meg kell adni: hogy gyűjti-e ezt az adattípust, hogy kapcsolódik-e a felhasználóhoz (linked) és milyen célokra.
A gyűjtési célok közé tartozik: harmadik fél hirdetése, fejlesztői analitika, termékfejlesztés (Product Personalization), tartalom személyre szabása, alkalmazásfunkciók végrehajtása (App Functionality). Egy adatkategória több célra is használható. Fontos: ha az adatokat harmadik feleknek továbbítják, azt nyomon követésként kell jelölni.
A módosítások mentése után az Apple létrehozza a címkék új verzióját, amely 24 órán belül megjelenik az App Store-ban. Új build küldésekor a címkék automatikusan ellenőrzésre kerülnek: ha nincsenek kitöltve, a küldés gomb blokkolva van. Az Apple Developer (2024) javasolja a címkék frissítését minden adatgyűjtési logika változásakor.
2024-ig a címkék teljesen self-reported voltak — az Apple megbízott a fejlesztő válaszaiban. A Privacy Manife megjelenésével és a címkék manifesttel való integrációjával az Apple automatikus összehasonlítást kezdett. Például, ha a manifest deklarálja az azonosítók (IDFA) gyűjtését hirdetéshez, de a címkék nem jelölik ezt a kategóriát, az App Store Connect figyelmeztetést jelenít meg.
Teljes automatikus ellenőrzés azonban még nincs. A fejlesztő köteles mindkét adatforrást (címkék + manifest) naprakész állapotban tartani. Az eltérés felfedezhető kézi ellenőrzés során a felülvizsgáló által, különösen nagy frissítéseknél vagy nagy adatmennyiségű alkalmazásoknál.
| Ellenőrzési módszer | Apple | |
|---|---|---|
| Self-reporting | Igen, alap | Igen, alap |
| Automatikus kódellenőrzés | Részben (2024-től, manifesten keresztül) | Igen |
| Kézi ellenőrzés felülvizsgáló által | Gyanú esetén | Ritkán |
Az Apple 14 kategóriába osztja az adatokat, 3 szakaszba csoportosítva: nyomon követésre használt adatok; felhasználóhoz kapcsolódó adatok; felhasználóhoz nem kapcsolódó adatok. Tekintsük át a fő kategóriákat.
A „Kapcsolattartási adatok" kategória tartalmazza a nevet, e-mailt, telefont, fizikai címet. Az „Azonosítók" kategória — IDFA, User ID, felhasználónév. Ha az alkalmazás közösségi médián keresztüli bejelentkezést használ és megkapja a felhasználó e-mailjét, ezt a kategóriát a „Funkciók végrehajtása" céllal kell feltüntetni.
A „Fizetési adatok" kategória a vásárlásokkal kapcsolatos információkat tartalmazza: kártyaszámot (ha nem Apple Pay-t használnak), vásárlási előzményeket. Az Apple Pay nem igényli ennek a kategóriának a feltüntetését, mivel az Apple a saját oldalán dolgozza fel a fizetéseket és nem továbbít adatokat a fejlesztőnek.
A „Használati adatok" kategória interakciós naplókat, hirdetési kattintásokat, oldalmegtekintéseket, munkamenet időtartamot tartalmaz. A legtöbb alkalmazás ezeket az adatokat analitikához gyűjti. Fontos: ha az adatokat harmadik feleknek (Google Analytics, Firebase) továbbítják, meg kell jelölni az „Analitika" célt.
A „Diagnosztika" kategória crash naplókat, teljesítményadatokat, indítási jelentéseket tartalmaz. Ezek az adatok általában nem kapcsolódnak a felhasználóhoz (not linked) és összesített formában kerülnek gyűjtésre. Ennek ellenére tükröződniük kell a címkékben, ha az alkalmazás Crashlytics vagy Sentry-t használ.
A „Felhasználói tartalom" kategória fényképeket, videókat, hangfájlokat, fájlokat, felhasználó által létrehozott tartalmat (üzenetek, hozzászólások) tartalmaz. Ha az alkalmazás hozzáférést kér fényképekhez vagy fájlokhoz, ez a kategória kötelező. Még ha az alkalmazás csak olvassa is a fényképeket, az adatgyűjtésnek minősül.
A „Vásárlási előzmények" kategória — összesített adatok az alkalmazáson belüli vásárlásokról, előfizetésekről, fizetésekről. Ne keverje össze a „Pénzügyi információkkal". A vásárlási előzmények a tranzakciók metaadatai, nem fizetési adatok.
Lépésről lépésre útmutató a Privacy Nutrition Label kitöltéséhez az App Store Connect-ben új vagy frissített alkalmazáshoz.
A címkék kitöltése előtt készítsen teljes listát az összes SDK-ról és szolgáltatásról, amelyek adatokat gyűjtenek: Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude. Minden SDK-nál ellenőrizze, hogy milyen adatokat gyűjt és továbbítja-e azokat harmadik feleknek. Az Adjust (2024) javasolja egy táblázat vezetését adattípusokkal, célokkal és kapcsolódással minden SDK-hoz.
Határozza meg, hogy a kódja közvetlenül milyen adatokat gyűjt. Például, ha az alkalmazás menti a keresési előzményeket és összekapcsolja a felhasználói fiókkal — ezek „Használati adatok" linked a „Termékfejlesztés" célhoz. Mindig ellenőrizze, hogy az adatokat nem továbbítják-e harmadik feleknek (hirdetési hálózatok, analitika).
Az App Store Connect-ben válassza ki az alkalmazást → „Alkalmazás adatvédelme" szakasz. Kattintson a „Kezdés" gombra és válassza ki, hogy alkalmazása gyűjt-e adatokat nyomon követéshez. Ha nem, lépjen tovább a kérdőívre. Válaszoljon minden kérdésre sorban mind a 14 adatkategóriára.
Példa: ha az alkalmazás Firebase Analytics-t használ, válaszoljon „Igen"-nel a „Használati adatok" kategóriánál, adja meg a linked (a Firebase az Instance ID-hoz kapcsolja az adatokat) és az „Analitika" célt. Ha Firebase Crashlytics-t is használ, adja hozzá a „Diagnosztika" kategóriát a „Termékfejlesztés" céllal.
Kitöltés után mentse el a címkéket. Ha több alkalmazása van, a címkék mindegyikre egyediek — másolás nem biztosított. Frissítse a címkéket minden változásnál az adatgyűjtési logikában, különben a régi címkék nem felelhetnek meg az új funkcióknak.
// Példa: adatok küldésének ellenőrzése analitikához
import FirebaseAnalytics
final class AnalyticsService {
static func logEvent(_ name: String, params: [String: Any]) {
Analytics.logEvent(name, parameters: params)
}
static func logPurchase(amount: Double, currency: String) {
Analytics.logEvent(AnalyticsEventPurchase, parameters: [
AnalyticsParameterValue: amount,
AnalyticsParameterCurrency: currency
])
}
}
Közzétett alkalmazás címkéinek frissítéséhez nyissa meg az alkalmazás verzióját az App Store Connect-ben és végezze el a módosításokat az „Alkalmazás adatvédelme" szakaszban. A módosítások a felülvizsgálat után lépnek életbe. Az új címkék a felhasználóknak 24 órán belül jelennek meg a frissítés közzététele után.
Fontos: adatok eltávolítása a címkékből (pl. leállította az adatok harmadik feleknek történő továbbítását) nem igényel új buildet — elég a címkéket módosítani az App Store Connect-ben. Új adatok hozzáadása mind a címkék módosítását, mind a Privacy Manife megfelelő frissítését igényli a kódban.
A fejlesztők gyakran követnek el hibákat a címkék kitöltésekor, ami a frissítések elutasításához vagy felhasználói panaszokhoz vezet.
A leggyakoribb hiba — a fejlesztő csak a saját kódja alapján tölti ki a címkéket, megfeledkezve a harmadik féltől származó SDK-król. A Firebase, AppsFlyer, Facebook SDK és mások automatikusan gyűjtenek adatokat a fejlesztő további kódja nélkül. Például a Firebase Analytics használati adatokat (események, képernyők) és azonosítókat (Instance ID, IDFV) gyűjt.
Javaslat: minden integrált SDK-hoz olvassa el a „Data Collected" szakaszt a dokumentációban és adja hozzá a megfelelő kategóriákat a címkékhez. Az AppsFlyer (2024) közzéteszi az egyes SDK-verziók által gyűjtött adatok listáját, ami segít a fejlesztőknek a címkék ellenőrzésében.
Sok fejlesztő linked helyett not linked-ként jelöli az adatokat, miközben azok a fiókhoz kapcsolódnak. Ha a felhasználónak van fiókja és Ön tárolja a nevét vagy e-mailjét — ez linked. Ha crash naplókat gyűjt a fiókhoz való kapcsolódás nélkül — ez not linked. A kapcsolódásban elkövetett hiba a felhasználó megtévesztésének minősülhet.
A linked adatok sárga színnel jelennek meg és nagyobb figyelmet vonzanak. Ha nem biztos abban, hogy egy adott adattípus linked-e, jobb linked-ként megadni és magyarázatot adni a felülvizsgálat során. Az Apple nem büntet a túlzott deklarálásért, de elégtelen deklarálásért elutasíthatja.
Ha az adatokat harmadik feleknek továbbítják és célzott reklámhoz használják, azt „Nyomon követésre használt adatok"-ként kell jelölni. Néhány fejlesztő elrejti a nyomon követést, analitika ürügyén továbbítva adatokat — ez sérti az Apple szabályait és kitiltáshoz vezethet.
Apple szabály: ha az adatokat harmadik félnek továbbítják és a reklám személyre szabásához vagy attribúcióhoz használják — ez nyomon követés. Még ha az alkalmazás maga nem is jelenít meg hirdetéseket, de Google Ads-t használ a telepítések attribúciójához, a megtekintési adatok nyomon követésnek minősülnek.
A jelenlegi adatgyűjtési logikának nem megfelelő régi címkék — gyakori probléma az alkalmazás hosszú távú karbantartásakor. A fejlesztők cserélik az SDK-kat, új funkciókat adnak hozzá, de elfelejtik frissíteni a címkéket. Ennek eredményeként a felhasználó elavult információkat lát, ami csökkenti a bizalmat.
Legjobb gyakorlat: minden adatokkal kapcsolatos kódváltozásnál ellenőrizze a címkéket és a manifestet. Javasolt CI-ellenőrzés beállítása, amely figyelmeztet a címkék frissítésének szükségességére a PrivacyInfo.xcprivacy fájlok vagy az SDK-lista változásakor.
Gyakran Ismételt Kérdések
Igen, a címkék kötelezőek minden alkalmazáshoz, beleértve az ingyenes, ingyenes vásárlásokkal rendelkező és fizetős alkalmazásokat is. Kivételt csak a „Gyermekeknek" kategóriájú alkalmazások képeznek, ahol a szabályok még szigorúbbak.
Az App Store Connect nem engedi a build felülvizsgálatra küldését kitöltött címkék nélkül. A már közzétett alkalmazások az áruházban maradnak, de címkék nélkül nem kaphatnak frissítéseket.
Minden adatgyűjtési logika változásakor: új SDK hozzáadásakor, használati célok változásakor, adatok harmadik feleknek továbbításakor. Legalább 6-12 havonta ellenőrizze a címkéket a jelenlegi kódnak való megfelelés szempontjából.
Igen, bármely felhasználó jelentheti a címkék és az alkalmazás tényleges viselkedése közötti eltérést az Apple űrlapján keresztül. Több panasz beérkezése után az Apple ellenőrzést végezhet és elutasíthatja a következő frissítést.
Igen, a címkék láthatóak az alkalmazás oldalán, de nem jelennek meg a keresési találatokban vagy ajánlásokban. A felhasználó a telepítés előtt az alkalmazás oldalának megtekintésekor látja őket.
Összefoglalás
Kulcsrakész mobilalkalmazást fejlesztünk
Az IT Sectr 2017 óta készít iOS és Android alkalmazásokat induló vállalkozásoknak és vállalkozásoknak. Tanácsot adunk, és a legjobb megoldást javasoljuk.
Olvassa el is