Privacy Nutrition Label di iOS: esensi, label privasi dan data di App Store

Penulis: IT Sectr Diterbitkan: 2026-05-21 Waktu membaca: 10 mnt

Privacy Nutrition Label adalah label privasi di App Store yang menunjukkan kepada pengguna data apa yang dikumpulkan aplikasi dan untuk tujuan apa. Apple mewajibkan setiap aplikasi memiliki label yang diisi sebelum publikasi atau pembaruan. Menurut Apple App Privacy Details, label privasi mencakup 14 kategori data dan 5 tujuan pengumpulan, dari analitik hingga personalisasi konten.

Poin Utama

  • Privacy Nutrition Label — layar dengan label tentang pengumpulan data di halaman aplikasi di App Store
  • 14 kategori — data dari kontak dan keuangan hingga diagnostik dan konten pengguna
  • 5 tujuan — analitik, pengembangan produk, personalisasi, iklan, pelaksanaan fungsi
  • Keterkaitan — linked (terkait dengan akun) atau not linked (data anonim)
  • Pembaruan — label harus diperbarui pada setiap perubahan data yang dikumpulkan

Apa itu Privacy Nutrition Label?

Privacy Nutrition Label adalah blok visual di halaman aplikasi di App Store yang menampilkan ringkasan pengumpulan data. Apple memperkenalkan label pada Desember 2020 sebagai analog dari nilai gizi pada produk: alih-alih kalori dan lemak, pengguna melihat data apa yang dikumpulkan aplikasi dan bagaimana data tersebut digunakan.

Label terdiri dari dua bagian: “Data yang digunakan untuk pelacakan” dan “Data yang terkait dengan pengguna”. Bagian pertama menunjukkan data yang diteruskan ke pihak ketiga untuk pelacakan. Bagian kedua — semua data yang dikumpulkan aplikasi dan dikaitkan dengan akun atau perangkat pengguna.

Setiap elemen data ditandai dengan warna: kuning (data terkait dengan pengguna) atau hijau (data tidak terkait dengan pengguna). Semakin banyak label kuning, semakin besar perhatian pengguna terhadap data yang dikumpulkan. Menurut data Adjust (2024), aplikasi dengan 8+ label kuning memiliki 22% lebih sedikit konversi instalasi.

Pengisian label dilakukan di App Store Connect melalui antarmuka web. Pengembang menjawab pertanyaan: apakah aplikasi mengumpulkan jenis data tertentu, apakah terkait dengan pengguna dan untuk tujuan apa digunakan. Apple tidak memeriksa kebenaran label secara terprogram, tetapi ketidaksesuaian deklarasi dengan perilaku nyata dapat menyebabkan penolakan.

Sejarah kemunculan Privacy Nutrition Label

Apple mengumumkan label di WWDC 2020 bersama iOS 14. Awalnya mereka adalah bagian dari inisiatif privasi yang lebih luas, termasuk ATT dan Privacy Manife. Pengisian label menjadi wajib untuk semua aplikasi dan pembaruan mulai 8 Desember 2020.

Label adalah respons Apple terhadap meningkatnya perhatian regulator dan pengguna terhadap pengumpulan data. Tidak seperti GDPR dan CCPA yang memerlukan persetujuan formal, Apple menekankan transparansi: pengguna segera melihat data apa yang dikumpulkan, bahkan sebelum menginstal aplikasi.

Pada tahun 2022 Apple menambahkan interaktivitas pada label: pengguna dapat mengklik setiap kategori dan melihat untuk tujuan apa data digunakan. Pada tahun 2024 Apple mulai mewajibkan label sesuai dengan data yang dideklarasikan dalam Privacy Manife di dalam biner.

Perbedaan dengan Android Data Safety

Google memperkenalkan bagian serupa “Keamanan Data” (Data Safety) di Google Play pada April 2022. Perbedaan utama: Google memeriksa label melalui pemindaian kode otomatis dan dapat meminta konfirmasi dari pengembang, sementara Apple mengandalkan deklarasi pengembang dengan pemeriksaan saat peninjauan.

Selain itu, Google Play memerlukan penyebutan langkah-langkah keamanan (enkripsi data saat diam dan saat transmisi, kepatuhan terhadap program keamanan). Apple tidak meminta informasi ini, tetapi memeriksa pemenuhan persyaratan melalui fitur wajib seperti ATS (App Transport Security).

Bagaimana Apple mengumpulkan data untuk label

Apple tidak menganalisis kode aplikasi untuk mengisi label — pengembang secara mandiri mendeklarasikan data yang dikumpulkan. Namun pada tahun 2024 Apple mulai membandingkan label dengan Privacy Manife di dalam biner, yang membuat proses lebih formal.

Proses pengisian di App Store Connect

Pengembang masuk ke App Store Connect → memilih aplikasi → bagian “Privasi Aplikasi” → “Label Privasi”. Kuesioner terbuka dengan pertanyaan untuk masing-masing dari 14 kategori data. Untuk setiap kategori perlu ditunjukkan: apakah Anda mengumpulkan jenis data ini, apakah terkait dengan pengguna (linked), dan untuk tujuan apa.

Tujuan pengumpulan meliputi: iklan pihak ketiga, analitik pengembang, pengembangan produk (Product Personalization), personalisasi konten, pelaksanaan fungsi aplikasi (App Functionality). Satu kategori data dapat digunakan untuk beberapa tujuan. Penting: jika data diteruskan ke pihak ketiga, ini harus ditandai sebagai pelacakan.

Setelah menyimpan perubahan, Apple menghasilkan versi baru label yang ditampilkan di App Store dalam waktu 24 jam. Saat mengirim build baru, label diperiksa secara otomatis: jika tidak diisi, tombol kirim diblokir. Apple Developer (2024) merekomendasikan pembaruan label pada setiap perubahan logika pengumpulan data.

Perbedaan antara self-reporting dan pemeriksaan otomatis

Hingga tahun 2024, label sepenuhnya self-reported — Apple mempercayai jawaban pengembang. Dengan munculnya Privacy Manife dan integrasi label dengan manifes, Apple memulai perbandingan otomatis. Misalnya, jika manifes mendeklarasikan pengumpulan pengenal (IDFA) untuk iklan tetapi label tidak menandai kategori ini, App Store Connect menampilkan peringatan.

Namun pemeriksaan otomatis penuh belum ada. Pengembang wajib menjaga kedua sumber data (label + manifes) tetap mutakhir. Ketidaksesuaian dapat terdeteksi saat pemeriksaan manual oleh peninjau, terutama untuk pembaruan besar atau aplikasi dengan jumlah data besar.

Metode pemeriksaanAppleGoogle
Self-reportingYa, dasarYa, dasar
Pemeriksaan kode otomatisSebagian (dari 2024, melalui manifes)Ya
Pemeriksaan manual oleh peninjauSaat dicurigaiJarang

Jenis data dalam Privacy Nutrition Label

Apple membagi data menjadi 14 kategori yang dikelompokkan dalam 3 bagian: data yang digunakan untuk pelacakan; data yang terkait dengan pengguna; data yang tidak terkait dengan pengguna. Mari kita bahas kategori utama.

Informasi kontak dan pengenal

Kategori “Informasi Kontak” mencakup nama, email, telepon, alamat fisik. Kategori “Pengenal” — IDFA, User ID, nama pengguna. Jika aplikasi menggunakan login melalui media sosial dan menerima email pengguna, kategori ini harus disebutkan dengan tujuan “Pelaksanaan Fungsi”.

Kategori “Data Pembayaran” mencakup informasi pembelian: nomor kartu (jika Apple Pay tidak digunakan), riwayat pembelian. Apple Pay tidak memerlukan penyebutan kategori ini karena Apple memproses pembayaran di sisinya dan tidak meneruskan data ke pengembang.

Data penggunaan dan diagnostik

Kategori “Data Penggunaan” mencakup log interaksi, klik iklan, tampilan halaman, durasi sesi. Sebagian besar aplikasi mengumpulkan data ini untuk analitik. Penting: jika data diteruskan ke pihak ketiga (Google Analytics, Firebase), tujuan “Analitik” harus ditandai.

Kategori “Diagnostik” mencakup log crash, data kinerja, laporan startup. Data ini biasanya tidak terkait dengan pengguna (not linked) dan dikumpulkan dalam bentuk agregat. Meskipun demikian, data tersebut harus tercermin dalam label jika aplikasi menggunakan Crashlytics atau Sentry.

Konten pengguna dan pembelian

Kategori “Konten Pengguna” mencakup foto, video, audio, file, konten yang dibuat pengguna (pesan, komentar). Jika aplikasi meminta akses ke foto atau file, kategori ini wajib. Bahkan jika aplikasi hanya membaca foto, ini dianggap sebagai pengumpulan data.

Kategori “Riwayat Pembelian” — data agregat tentang pembelian dalam aplikasi, langganan, pembayaran. Jangan bingung dengan “Informasi Keuangan”. Riwayat pembelian adalah metadata transaksi, bukan detail pembayaran.

Cara mengisi label di App Store Connect

Panduan langkah demi langkah untuk mengisi Privacy Nutrition Label di App Store Connect untuk aplikasi baru atau yang diperbarui.

Persiapan pengisian

Sebelum mengisi label, buat daftar lengkap semua SDK dan layanan yang mengumpulkan data: Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude. Untuk setiap SDK, periksa data apa yang dikumpulkan dan apakah diteruskan ke pihak ketiga. Adjust (2024) merekomendasikan membuat tabel dengan jenis data, tujuan, dan keterkaitan untuk setiap SDK.

Tentukan data apa yang langsung dikumpulkan oleh kode Anda. Misalnya, jika aplikasi menyimpan riwayat pencarian dan mengaitkannya dengan akun pengguna — ini adalah “Data Penggunaan” linked untuk tujuan “Pengembangan Produk”. Selalu periksa apakah data tidak diteruskan ke pihak ketiga (jaringan iklan, analitik).

Mengisi kuesioner

Di App Store Connect, pilih aplikasi → bagian “Privasi Aplikasi”. Klik “Mulai” dan pilih apakah aplikasi Anda mengumpulkan data untuk pelacakan. Jika tidak, lanjutkan ke kuesioner. Jawab setiap pertanyaan secara berurutan untuk semua 14 kategori data.

Contoh: jika aplikasi menggunakan Firebase Analytics, jawab “Ya” untuk kategori “Data Penggunaan”, tunjukkan linked (Firebase mengaitkan data dengan Instance ID) dan tujuan “Analitik”. Jika Anda juga menggunakan Firebase Crashlytics, tambahkan kategori “Diagnostik” dengan tujuan “Pengembangan Produk”.

Setelah mengisi, simpan label. Jika Anda memiliki beberapa aplikasi, label unik untuk masing-masing — penyalinan tidak disediakan. Perbarui label pada setiap perubahan dalam logika pengumpulan data, jika tidak, label lama mungkin tidak sesuai dengan fungsionalitas baru.

swift
// Contoh: memeriksa pengiriman data untuk analitik
import FirebaseAnalytics

final class AnalyticsService {
    static func logEvent(_ name: String, params: [String: Any]) {
        Analytics.logEvent(name, parameters: params)
    }

    static func logPurchase(amount: Double, currency: String) {
        Analytics.logEvent(AnalyticsEventPurchase, parameters: [
            AnalyticsParameterValue: amount,
            AnalyticsParameterCurrency: currency
        ])
    }
}

Memperbarui label yang ada

Untuk memperbarui label aplikasi yang sudah dipublikasikan, buka versi aplikasi di App Store Connect dan lakukan perubahan di bagian “Privasi Aplikasi”. Perubahan berlaku setelah melewati peninjauan. Label baru ditampilkan kepada pengguna dalam waktu 24 jam setelah publikasi pembaruan.

Penting: penghapusan data dari label (misalnya, Anda berhenti meneruskan data ke pihak ketiga) tidak memerlukan build baru — cukup ubah label di App Store Connect. Penambahan data baru memerlukan baik perubahan label maupun pembaruan yang sesuai dari Privacy Manife dalam kode.

Masalah umum dengan label privasi

Pengembang sering membuat kesalahan saat mengisi label, yang menyebabkan penolakan pembaruan atau keluhan pengguna.

Deklarasi SDK yang tidak lengkap

Kesalahan paling umum — pengembang mengisi label hanya berdasarkan kode sendiri, melupakan SDK pihak ketiga. Firebase, AppsFlyer, Facebook SDK dan lainnya mengumpulkan data secara otomatis tanpa kode tambahan pengembang. Misalnya, Firebase Analytics mengumpulkan data penggunaan (acara, layar) dan pengenal (Instance ID, IDFV).

Rekomendasi: untuk setiap SDK yang terintegrasi, baca bagian “Data Collected” dalam dokumentasi dan tambahkan kategori yang sesuai ke label. AppsFlyer (2024) mempublikasikan daftar data yang dikumpulkan untuk setiap versi SDK, yang membantu pengembang memeriksa label.

Kebingungan antara linked dan not linked

Banyak pengembang menandai data sebagai not linked, padahal data tersebut terkait dengan akun. Jika pengguna memiliki akun dan Anda menyimpan nama atau emailnya — ini linked. Jika Anda mengumpulkan log crash tanpa kaitan dengan akun — ini not linked. Kesalahan dalam keterkaitan dapat dianggap menyesatkan pengguna.

Data linked ditampilkan dengan warna kuning dan menarik lebih banyak perhatian pengguna. Jika Anda tidak yakin apakah jenis data tertentu adalah linked, lebih baik tunjukkan linked dan berikan penjelasan saat peninjauan. Apple tidak menghukum untuk deklarasi berlebihan, tetapi dapat menolak untuk deklarasi yang tidak mencukupi.

Pelacakan tidak ditandai sebagai tracking

Jika data diteruskan ke pihak ketiga dan digunakan untuk iklan bertarget, ini harus ditandai sebagai “Data yang digunakan untuk pelacakan”. Beberapa pengembang menyembunyikan pelacakan dengan meneruskan data kedok analitik — ini melanggar aturan Apple dan dapat menyebabkan larangan.

Aturan Apple: jika data diteruskan ke pihak ketiga dan digunakan untuk personalisasi iklan atau atribusi — ini pelacakan. Bahkan jika aplikasi sendiri tidak menampilkan iklan tetapi menggunakan Google Ads untuk atribusi instalasi, data tampilan dianggap sebagai pelacakan.

Label tidak diperbarui setelah perubahan kode

Label lama yang tidak sesuai dengan logika pengumpulan data saat ini — masalah umum dalam pemeliharaan aplikasi jangka panjang. Pengembang mengubah SDK, menambahkan fitur baru, tetapi lupa memperbarui label. Akibatnya, pengguna melihat informasi yang tidak akurat, yang mengurangi kepercayaan.

Praktik terbaik: pada setiap perubahan kode terkait data, periksa label dan manifes. Disarankan untuk mengatur pemeriksaan CI yang memperingatkan tentang perlunya memperbarui label saat mengubah file PrivacyInfo.xcprivacy atau daftar SDK.

Pertanyaan yang Sering Diajukan

Apakah label wajib untuk aplikasi gratis?

Ya, label wajib untuk semua aplikasi, termasuk gratis, gratis dengan pembelian, dan berbayar. Pengecualian hanya aplikasi dalam kategori “Untuk Anak-anak”, di mana aturannya lebih ketat.

Apa yang terjadi jika saya tidak mengisi label?

App Store Connect tidak akan mengizinkan pengiriman build untuk ditinjau tanpa label yang diisi. Aplikasi yang sudah dipublikasikan tetap di toko, tetapi tidak dapat menerima pembaruan tanpa label.

Seberapa sering label harus diperbarui?

Pada setiap perubahan dalam logika pengumpulan data: penambahan SDK baru, perubahan tujuan penggunaan, penerusan data ke pihak ketiga. Setidaknya setiap 6-12 bulan periksa label untuk kesesuaian dengan kode saat ini.

Bisakah pengguna mengeluh tentang label?

Ya, setiap pengguna dapat melaporkan ketidaksesuaian label dengan perilaku nyata aplikasi melalui formulir Apple. Setelah menerima beberapa keluhan, Apple dapat melakukan pemeriksaan dan menolak pembaruan berikutnya.

Apakah label ditampilkan di pencarian App Store?

Ya, label terlihat di halaman aplikasi, tetapi tidak ditampilkan di hasil pencarian atau rekomendasi. Pengguna melihatnya saat melihat halaman aplikasi sebelum instalasi.

Ringkasan

  • Privacy Nutrition Label — label data wajib untuk semua aplikasi App Store sejak 2020
  • 14 kategori — data dibagi menjadi 14 jenis, masing-masing ditandai sebagai linked atau not linked
  • 5 tujuan — analitik, pengembangan produk, personalisasi, iklan, pelaksanaan fungsi
  • Pengisian — melalui App Store Connect, diperbarui secara independen dari build aplikasi
  • SDK — pastikan untuk mempertimbangkan data yang dikumpulkan oleh semua SDK yang terintegrasi
  • Pemeriksaan — Apple memeriksa label untuk kesesuaian dengan Privacy Manife di dalam biner
  • Buat tabel semua data yang dikumpulkan dan perbarui label pada setiap perubahan

Kami akan mengembangkan aplikasi seluler turnkey

IT Sectr membuat aplikasi iOS dan Android untuk startup dan bisnis sejak 2017. Kami akan memberi saran dan mengusulkan solusi terbaik.

Diskusikan proyek

Baca juga