Privacy Policy URL — to link do dokumentu polityki prywatności, który każda aplikacja musi podać przy publikacji w Google Play i App Store. Bez działającego linku publikacja aplikacji jest niemożliwa. Według danych Apple Developer, 2026, ponad 15% odrzuceń aplikacji w App Store jest związanych z brakiem lub nieprawidłową polityką prywatności.
Najważniejsze
Privacy Policy URL — to adres internetowy, pod którym znajduje się dokument polityki prywatności aplikacji. Użytkownik powinien mieć możliwość przeczytania tego dokumentu przed instalacją aplikacji — link wyświetla się na stronie sklepu.
Polityka prywatności to prawnie istotny dokument, który reguluje relacje między programistą (administratorem danych) a użytkownikiem (podmiotem danych). W większości krajów posiadanie takiego dokumentu jest obowiązkowe z mocy prawa, a nie tylko na żądanie sklepu.
Według danych RODO (General Data Protection Regulation), 2018, kary za brak polityki prywatności w UE sięgają 20 milionów euro lub 4% rocznego obrotu firmy. W USA podobne wymagania regulowane są przepisami stanowymi, w tym CCPA w Kalifornii.
Google Play wymaga podania linku do polityki prywatności dla wszystkich aplikacji, które żądają dostępu do danych osobowych użytkowników. Obejmuje to aplikacje pracujące z kontaktami, geolokalizacją, kamerą, mikrofonem, zdjęciami i plikami multimedialnymi.
Link dodaje się w sekcji Store Presence → Store Listing → Privacy Policy. Google Play nie sprawdza automatycznie zawartości dokumentu, ale może zażądać jego zgodności z faktycznym zbieraniem danych podczas weryfikacji.
Jeśli aplikacja zbiera dane wrażliwe (medyczne, biometryczne, finansowe), Google Play może wymagać potwierdzenia zgodności polityki z wymogami programu Google Play Developer Program Policies. W takim przypadku link powinien prowadzić do strony zawierającej dane kontaktowe administratora danych.
Dla aplikacji opracowanych w ramach programu Google Play dla instytucji edukacyjnych dodatkowo wymagane jest wskazanie polityki w formacie zgodnym z FERPA (Family Educational Rights and Privacy Act).
App Store wymaga polityki prywatności dla wszystkich aplikacji bez wyjątku — nawet jeśli aplikacja nie zbiera żadnych danych użytkownika. Jest to jeden z najsurowszych wymogów Apple, a jego naruszenie prowadzi do odrzucenia kompilacji.
Link do polityki dodaje się w App Store Connect w sekcji App Privacy. Oprócz linku Apple wymaga wypełnienia formularza Privacy Details — ankiety dotyczącej rodzajów zbieranych danych, ich wykorzystania i powiązania z użytkownikiem. Informacje te są wyświetlane na stronie aplikacji przed instalacją.
Apple sprawdza zgodność polityki prywatności z rzeczywistym zachowaniem aplikacji. Jeśli recenzent odkryje, że aplikacja zbiera dane niewymienione w polityce, kompilacja zostanie odrzucona z uzasadnieniem misrepresentation.
Dla aplikacji przeznaczonych dla dzieci (kategoria Kids) Apple wymaga dodatkowej sekcji w polityce opisującej przestrzeganie COPPA (Children’s Online Privacy Protection Act) oraz uzyskiwanie zgody rodziców.
Polityka prywatności powinna być kompletna, dokładna i zgodna z rzeczywistą praktyką przetwarzania danych. Minimalny zestaw sekcji określają międzynarodowe standardy RODO oraz zalecenia sklepów z aplikacjami.
Język polityki powinien być zrozumiały dla przeciętnego użytkownika — unikaj nadmiernie prawniczych sformułowań. Zaleca się uzupełnienie pełnej wersji krótkim podsumowaniem na 1 ekran, w którym wymienione są kluczowe punkty zrozumiałym językiem.
Umieszczenie polityki prywatności powinno zapewniać jej stałą dostępność pod bezpośrednim linkiem. Istnieje kilka opcji hostingu z różnymi zaletami.
| Sposób umieszczenia | Zalety | Wady |
|---|---|---|
| Własna strona internetowa | Pełna kontrola, możliwość edycji, jednolita domena dla wszystkich aplikacji | Wymaga hostingu i domeny; w przypadku awarii strony link staje się niedostępny |
| Google Drive / Docs | Bezpłatnie, łatwość edycji, automatyczne wersjonowanie | Nie HTTPS URL (jeśli skonfigurowany dostęp publiczny); może być blokowany przez polityki korporacyjne |
| Generatory polityk | Szybkie generowanie szablonu, wbudowany hosting (App Privacy Policy Generator, iubenda, Termly) | Ograniczona personalizacja, miesięczna opłata za zaawansowane funkcje |
| GitHub Pages | Bezpłatny hosting, HTTPS, możliwość wersjonowania przez Git | Wymaga umiejętności pracy z Git i Markdown do edycji |
Głównym wymogiem jest to, aby link był dostępny przez HTTPS i prowadził do strony, która nie wymaga autoryzacji do przeglądania. Strona z polityką powinna poprawnie ładować się na urządzeniach mobilnych.
Aktualizacja polityki prywatności to nie jednorazowe działanie, ale regularny proces. Zmiany w przepisach, dodanie nowej funkcjonalności lub zmiana usług analitycznych wymagają przeglądu dokumentu.
Przy każdej aktualizacji polityki programista ma obowiązek powiadomić użytkowników. Sposoby powiadamiania: newsletter email (jeśli programista ma kontakty użytkowników), pop-up lub baner w aplikacji z prośbą o ponowną zgodę, aktualizacja daty dokumentu na stronie polityki.
Szczególną uwagę należy zwrócić przy zmianie rodzajów zbieranych danych. Jeśli aplikacja zaczyna zbierać dane biometryczne, geolokalizację w tle lub historię przeglądarki — konieczne jest nie tylko zaktualizowanie polityki, ale także uzyskanie wyraźnej zgody użytkownika poprzez systemowe okna dialogowe iOS lub Android.
Po aktualizacji polityki zaktualizuj link w konsolach Google Play i App Store — w niektórych przypadkach (przy znaczących zmianach) Apple może zażądać ponownego przejścia ankiety App Privacy Details.
Często zadawane pytania
W App Store — tak, obowiązkowa dla wszystkich aplikacji. W Google Play — obowiązkowa, jeśli aplikacja żąda uprawnień dostępu do danych. Nawet jeśli aplikacja nie zbiera danych, zaleca się wyraźne wskazanie tego w polityce.
Tak, generatory (iubenda, Termly, App Privacy Policy Generator) nadają się do typowych przypadków. Ale dla aplikacji zbierających dane wrażliwe (medycyna, finanse, biometria) zaleca się zaangażowanie prawnika do sprawdzenia wygenerowanego dokumentu.
Google Play i App Store przeprowadzają okresowe kontrole. Jeśli link jest niedostępny, aplikacja może zostać zablokowana lub odrzucona przy następnej aktualizacji. W App Store niedziałający link to jedna z częstych przyczyn odrzucenia kompilacji na etapie recenzji.
Politykę należy aktualizować przy każdej zmianie praktyk przetwarzania danych: dodanie nowego SDK analityki, uruchomienie kampanii reklamowej, zmiana dostawcy hostingu, wejście w życie nowej ustawy o prywatności. Minimalny cykl — raz w roku dla przeglądu aktualności.
Tak, jeśli aplikacja jest opublikowana dla użytkowników z różnych krajów. Google Play i App Store zalecają publikowanie polityki we wszystkich językach, w których dostępna jest aplikacja. Brak tłumaczenia nie prowadzi do blokady, ale może naruszać wymogi lokalnego prawodawstwa.
Podsumowanie
Opracujemy aplikację mobilną pod klucz
IT Sectr tworzy aplikacje na iOS i Androida dla startupów i firm od 2017 roku. Doradzimy Ci i zaproponujemy najlepsze rozwiązanie.
Przeczytaj również