Privacy Policy URL — co to jest, wymagania dotyczące linku Google Play i App Store oraz jak go utworzyć

Autor: IT Sectr Opublikowano: 2026-06-07 Czas czytania: 8 min

Privacy Policy URL — to link do dokumentu polityki prywatności, który każda aplikacja musi podać przy publikacji w Google Play i App Store. Bez działającego linku publikacja aplikacji jest niemożliwa. Według danych Apple Developer, 2026, ponad 15% odrzuceń aplikacji w App Store jest związanych z brakiem lub nieprawidłową polityką prywatności.

Najważniejsze

  • Privacy Policy — dokument prawny, który opisuje, jakie dane zbiera aplikacja, jak je przetwarza, przechowuje i przekazuje osobom trzecim.
  • Google Play wymaga linku do polityki prywatności dla wszystkich aplikacji, które zbierają dane osobowe użytkowników.
  • App Store wymaga polityki prywatności dla wszystkich aplikacji bez wyjątku, nawet jeśli aplikacja nie zbiera żadnych danych.
  • Link do polityki prywatności musi być aktywny, dostępny przez HTTPS i prowadzić do strony z pełnym tekstem dokumentu.
  • Aktualizacja polityki jest wymagana przy zmianie typów zbieranych danych, dodaniu nowych narzędzi analitycznych lub wejściu w życie nowych wymogów regulacyjnych.

Co to jest Privacy Policy URL

Privacy Policy URL — to adres internetowy, pod którym znajduje się dokument polityki prywatności aplikacji. Użytkownik powinien mieć możliwość przeczytania tego dokumentu przed instalacją aplikacji — link wyświetla się na stronie sklepu.

Polityka prywatności to prawnie istotny dokument, który reguluje relacje między programistą (administratorem danych) a użytkownikiem (podmiotem danych). W większości krajów posiadanie takiego dokumentu jest obowiązkowe z mocy prawa, a nie tylko na żądanie sklepu.

Według danych RODO (General Data Protection Regulation), 2018, kary za brak polityki prywatności w UE sięgają 20 milionów euro lub 4% rocznego obrotu firmy. W USA podobne wymagania regulowane są przepisami stanowymi, w tym CCPA w Kalifornii.

Wymagania Google Play dotyczące Privacy Policy

Google Play wymaga podania linku do polityki prywatności dla wszystkich aplikacji, które żądają dostępu do danych osobowych użytkowników. Obejmuje to aplikacje pracujące z kontaktami, geolokalizacją, kamerą, mikrofonem, zdjęciami i plikami multimedialnymi.

Link dodaje się w sekcji Store Presence → Store Listing → Privacy Policy. Google Play nie sprawdza automatycznie zawartości dokumentu, ale może zażądać jego zgodności z faktycznym zbieraniem danych podczas weryfikacji.

Jeśli aplikacja zbiera dane wrażliwe (medyczne, biometryczne, finansowe), Google Play może wymagać potwierdzenia zgodności polityki z wymogami programu Google Play Developer Program Policies. W takim przypadku link powinien prowadzić do strony zawierającej dane kontaktowe administratora danych.

Dla aplikacji opracowanych w ramach programu Google Play dla instytucji edukacyjnych dodatkowo wymagane jest wskazanie polityki w formacie zgodnym z FERPA (Family Educational Rights and Privacy Act).

Wymagania App Store dotyczące Privacy Policy

App Store wymaga polityki prywatności dla wszystkich aplikacji bez wyjątku — nawet jeśli aplikacja nie zbiera żadnych danych użytkownika. Jest to jeden z najsurowszych wymogów Apple, a jego naruszenie prowadzi do odrzucenia kompilacji.

Link do polityki dodaje się w App Store Connect w sekcji App Privacy. Oprócz linku Apple wymaga wypełnienia formularza Privacy Details — ankiety dotyczącej rodzajów zbieranych danych, ich wykorzystania i powiązania z użytkownikiem. Informacje te są wyświetlane na stronie aplikacji przed instalacją.

Apple sprawdza zgodność polityki prywatności z rzeczywistym zachowaniem aplikacji. Jeśli recenzent odkryje, że aplikacja zbiera dane niewymienione w polityce, kompilacja zostanie odrzucona z uzasadnieniem misrepresentation.

Dla aplikacji przeznaczonych dla dzieci (kategoria Kids) Apple wymaga dodatkowej sekcji w polityce opisującej przestrzeganie COPPA (Children’s Online Privacy Protection Act) oraz uzyskiwanie zgody rodziców.

Co powinna zawierać polityka prywatności

Polityka prywatności powinna być kompletna, dokładna i zgodna z rzeczywistą praktyką przetwarzania danych. Minimalny zestaw sekcji określają międzynarodowe standardy RODO oraz zalecenia sklepów z aplikacjami.

  1. Rodzaje zbieranych danych — wymień wszystkie kategorie: imię, email, geolokalizacja, identyfikatory urządzenia, historia zakupów, dane dotyczące użytkowania. Wskaż, czy dane są zbierane automatycznie (analityka, logi) czy dostarczane przez użytkownika.
  2. Cele przetwarzania — do czego wykorzystywane są zbierane dane: zapewnienie funkcjonalności, analityka, reklama, personalizacja. Każdy cel powinien być wyraźnie wskazany.
  3. Przekazywanie osobom trzecim — wskaż, które usługi uzyskują dostęp do danych: Google Analytics, Firebase, Crashlytics, sieci reklamowe. Dla każdej usługi podaj jej politykę przetwarzania danych.
  4. Prawa użytkownika — opisz, w jaki sposób użytkownik może zażądać usunięcia danych, eksportu danych, wycofania zgody. Podaj kontaktowy email do takich żądań.
  5. Bezpieczeństwo danych — opisz środki ochrony: szyfrowanie podczas przesyłania (TLS), szyfrowanie podczas przechowywania, kontrola dostępu do serwerów. Nie ujawniaj konkretnych szczegółów technicznych, które mogłyby zostać wykorzystane przez osoby niepowołane.
  6. Zmiany w polityce — wskaż sposób powiadamiania użytkowników o zmianach: newsletter email, powiadomienie w aplikacji, aktualizacja daty dokumentu.

Język polityki powinien być zrozumiały dla przeciętnego użytkownika — unikaj nadmiernie prawniczych sformułowań. Zaleca się uzupełnienie pełnej wersji krótkim podsumowaniem na 1 ekran, w którym wymienione są kluczowe punkty zrozumiałym językiem.

Gdzie umieścić politykę prywatności

Umieszczenie polityki prywatności powinno zapewniać jej stałą dostępność pod bezpośrednim linkiem. Istnieje kilka opcji hostingu z różnymi zaletami.

Sposób umieszczeniaZaletyWady
Własna strona internetowaPełna kontrola, możliwość edycji, jednolita domena dla wszystkich aplikacjiWymaga hostingu i domeny; w przypadku awarii strony link staje się niedostępny
Google Drive / DocsBezpłatnie, łatwość edycji, automatyczne wersjonowanieNie HTTPS URL (jeśli skonfigurowany dostęp publiczny); może być blokowany przez polityki korporacyjne
Generatory politykSzybkie generowanie szablonu, wbudowany hosting (App Privacy Policy Generator, iubenda, Termly)Ograniczona personalizacja, miesięczna opłata za zaawansowane funkcje
GitHub PagesBezpłatny hosting, HTTPS, możliwość wersjonowania przez GitWymaga umiejętności pracy z Git i Markdown do edycji

Głównym wymogiem jest to, aby link był dostępny przez HTTPS i prowadził do strony, która nie wymaga autoryzacji do przeglądania. Strona z polityką powinna poprawnie ładować się na urządzeniach mobilnych.

Aktualizacja polityki prywatności

Aktualizacja polityki prywatności to nie jednorazowe działanie, ale regularny proces. Zmiany w przepisach, dodanie nowej funkcjonalności lub zmiana usług analitycznych wymagają przeglądu dokumentu.

Przy każdej aktualizacji polityki programista ma obowiązek powiadomić użytkowników. Sposoby powiadamiania: newsletter email (jeśli programista ma kontakty użytkowników), pop-up lub baner w aplikacji z prośbą o ponowną zgodę, aktualizacja daty dokumentu na stronie polityki.

Szczególną uwagę należy zwrócić przy zmianie rodzajów zbieranych danych. Jeśli aplikacja zaczyna zbierać dane biometryczne, geolokalizację w tle lub historię przeglądarki — konieczne jest nie tylko zaktualizowanie polityki, ale także uzyskanie wyraźnej zgody użytkownika poprzez systemowe okna dialogowe iOS lub Android.

Po aktualizacji polityki zaktualizuj link w konsolach Google Play i App Store — w niektórych przypadkach (przy znaczących zmianach) Apple może zażądać ponownego przejścia ankiety App Privacy Details.

Często zadawane pytania

Czy polityka prywatności jest obowiązkowa, jeśli aplikacja nie zbiera danych?

W App Store — tak, obowiązkowa dla wszystkich aplikacji. W Google Play — obowiązkowa, jeśli aplikacja żąda uprawnień dostępu do danych. Nawet jeśli aplikacja nie zbiera danych, zaleca się wyraźne wskazanie tego w polityce.

Czy można użyć generatora do stworzenia polityki prywatności?

Tak, generatory (iubenda, Termly, App Privacy Policy Generator) nadają się do typowych przypadków. Ale dla aplikacji zbierających dane wrażliwe (medycyna, finanse, biometria) zaleca się zaangażowanie prawnika do sprawdzenia wygenerowanego dokumentu.

Co się stanie, jeśli link do polityki prywatności nie działa?

Google Play i App Store przeprowadzają okresowe kontrole. Jeśli link jest niedostępny, aplikacja może zostać zablokowana lub odrzucona przy następnej aktualizacji. W App Store niedziałający link to jedna z częstych przyczyn odrzucenia kompilacji na etapie recenzji.

Jak często należy aktualizować politykę prywatności?

Politykę należy aktualizować przy każdej zmianie praktyk przetwarzania danych: dodanie nowego SDK analityki, uruchomienie kampanii reklamowej, zmiana dostawcy hostingu, wejście w życie nowej ustawy o prywatności. Minimalny cykl — raz w roku dla przeglądu aktualności.

Czy polityka prywatności musi być w kilku językach?

Tak, jeśli aplikacja jest opublikowana dla użytkowników z różnych krajów. Google Play i App Store zalecają publikowanie polityki we wszystkich językach, w których dostępna jest aplikacja. Brak tłumaczenia nie prowadzi do blokady, ale może naruszać wymogi lokalnego prawodawstwa.

Podsumowanie

  • Privacy Policy URL — link do polityki prywatności, obowiązkowy do publikacji aplikacji w Google Play i App Store.
  • Google Play wymaga polityki dla aplikacji zbierających dane osobowe; App Store — dla wszystkich aplikacji, w tym niezbierających danych.
  • Polityka powinna zawierać: rodzaje danych, cele przetwarzania, przekazywanie osobom trzecim, prawa użytkowników, środki bezpieczeństwa i tryb wprowadzania zmian.
  • Umieszczenie możliwe na własnej stronie, GitHub Pages, Google Docs lub przez generatory (iubenda, Termly). Link musi być HTTPS.
  • Aktualizacja polityki wymagana przy zmianie praktyk zbierania danych — po aktualizacji należy powiadomić użytkowników i zaktualizować link w konsolach sklepów.
  • Brak prawidłowej polityki prowadzi do odrzucenia kompilacji, zablokowania aplikacji i potencjalnych kar do 20 mln euro (RODO).

Opracujemy aplikację mobilną pod klucz

IT Sectr tworzy aplikacje na iOS i Androida dla startupów i firm od 2017 roku. Doradzimy Ci i zaproponujemy najlepsze rozwiązanie.

Omów projekt

Przeczytaj również