Privacy Policy URL — este linkul către documentul cu politica de confidențialitate pe care fiecare aplicație trebuie să îl indice la publicarea în Google Play și App Store. Fără un link funcțional, publicarea aplicației este imposibilă. Conform datelor Apple Developer, 2026, peste 15% dintre respingerile aplicațiilor în App Store sunt legate de lipsa sau incorectitudinea politicii de confidențialitate.
Principalele puncte
Privacy Policy URL — este adresa web la care se află documentul cu politica de confidențialitate a aplicației. Utilizatorul trebuie să poată citi acest document înainte de instalarea aplicației — linkul este afișat pe pagina magazinului.
Politica de confidențialitate este un document juridic semnificativ care reglementează relațiile dintre dezvoltator (operatorul de date) și utilizator (subiectul datelor). În majoritatea țărilor, existența unui astfel de document este obligatorie prin lege, nu doar la cererea magazinului.
Conform GDPR (General Data Protection Regulation), 2018, amenzile pentru lipsa politicii de confidențialitate în UE ajung la 20 de milioane de euro sau 4% din cifra de afaceri anuală a companiei. În SUA, cerințe similare sunt reglementate de legile statale, inclusiv CCPA în California.
Google Play cere indicarea linkului către politica de confidențialitate pentru toate aplicațiile care solicită acces la datele personale ale utilizatorilor. Aceasta include aplicațiile care lucrează cu contacte, geolocalizare, cameră, microfon, fotografii și fișiere media.
Linkul se adaugă în secțiunea Store Presence → Store Listing → Privacy Policy. Google Play nu verifică automat conținutul documentului, dar poate solicita conformitatea acestuia cu colectarea reală de date în timpul verificării.
Dacă aplicația colectează date sensibile (medicale, biometrice, financiare), Google Play poate solicita confirmarea conformității politicii cu cerințele programului Google Play Developer Program Policies. În acest caz, linkul trebuie să ducă la o pagină care conține informațiile de contact ale operatorului de date.
Pentru aplicațiile dezvoltate în cadrul programului Google Play pentru instituții de învățământ, este necesară suplimentar indicarea politicii într-un format conform cu FERPA (Family Educational Rights and Privacy Act).
App Store cere politică de confidențialitate pentru toate aplicațiile fără excepție — chiar dacă aplicația nu colectează niciun fel de date ale utilizatorului. Aceasta este una dintre cele mai stricte cerințe Apple, iar încălcarea ei duce la respingerea build-ului.
Linkul către politică se adaugă în App Store Connect în secțiunea App Privacy. Pe lângă link, Apple cere completarea formularului Privacy Details — un chestionar despre tipurile de date colectate, utilizarea lor și legătura cu utilizatorul. Aceste informații sunt afișate pe pagina aplicației înainte de instalare.
Apple verifică conformitatea politicii de confidențialitate cu comportamentul real al aplicației. Dacă recenzentul descoperă că aplicația colectează date nemenționate în politică, build-ul va fi respins cu motivarea misrepresentation.
Pentru aplicațiile destinate copiilor (categoria Kids), Apple cere o secțiune suplimentară în politică care descrie respectarea COPPA (Children’s Online Privacy Protection Act) și obținerea consimțământului parental.
Politica de confidențialitate trebuie să fie completă, exactă și conformă cu practica reală de prelucrare a datelor. Setul minim de secțiuni este definit de standardele internaționale GDPR și de recomandările magazinelor de aplicații.
Limbajul politicii trebuie să fie ușor de înțeles pentru utilizatorul obișnuit — evitați formulările excesiv de juridice. Se recomandă completarea versiunii complete cu un rezumat pe un ecran, în care sunt enumerate punctele cheie într-un limbaj accesibil.
Plasarea politicii de confidențialitate trebuie să asigure disponibilitatea sa permanentă printr-un link direct. Există mai multe opțiuni de găzduire cu avantaje diferite.
| Modalitatea de plasare | Avantaje | Dezavantaje |
|---|---|---|
| Site propriu | Control total, posibilitate de editare, domeniu unic pentru toate aplicațiile | Necesită găzduire și domeniu; la căderea site-ului, linkul devine indisponibil |
| Google Drive / Docs | Gratuit, ușurință în editare, versionare automată | Nu este HTTPS URL (dacă este configurat accesul public); poate fi blocat de politicile corporative |
| Generatoare de politici | Generare rapidă de șablon, găzduire incorporată (App Privacy Policy Generator, iubenda, Termly) | Personalizare limitată, taxă lunară pentru funcții avansate |
| GitHub Pages | Găzduire gratuită, HTTPS, posibilitate de versionare prin Git | Necesită abilități de lucru cu Git și Markdown pentru editare |
Cerința principală — linkul trebuie să fie accesibil prin HTTPS și să ducă la o pagină care nu necesită autorizare pentru vizualizare. Pagina cu politica trebuie să se încarce corect pe dispozitivele mobile.
Actualizarea politicii de confidențialitate nu este o acțiune unică, ci un proces regulat. Modificările legislative, adăugarea de noi funcționalități sau schimbarea serviciilor de analiză necesită revizuirea documentului.
La fiecare actualizare a politicii, dezvoltatorul este obligat să notifice utilizatorii. Modalități de notificare: newsletter prin email (dacă dezvoltatorul are contactele utilizatorilor), pop-up sau banner în aplicație cu solicitarea reînnoirii consimțământului, actualizarea datei documentului pe pagina politicii.
Se cere atenție deosebită la modificarea tipurilor de date colectate. Dacă aplicația începe să colecteze date biometrice, geolocalizare în fundal sau istoricul browserului — este necesar nu doar să actualizați politica, ci și să obțineți consimțământul explicit al utilizatorului prin dialogurile de sistem iOS sau Android.
După actualizarea politicii, actualizați linkul în consolele Google Play și App Store — în unele cazuri (la modificări semnificative) Apple poate solicita re-parcurgerea chestionarului App Privacy Details.
Întrebări frecvente
În App Store — da, obligatorie pentru toate aplicațiile. În Google Play — obligatorie dacă aplicația solicită permisiuni de acces la date. Chiar dacă aplicația nu colectează date, se recomandă să menționați acest lucru explicit în politică.
Da, generatoarele (iubenda, Termly, App Privacy Policy Generator) sunt potrivite pentru cazuri tipice. Dar pentru aplicațiile care colectează date sensibile (medicină, finanțe, biometrie), se recomandă implicarea unui avocat pentru verificarea documentului generat.
Google Play și App Store efectuează verificări periodice. Dacă linkul este indisponibil, aplicația poate fi blocată sau respinsă la următoarea actualizare. În App Store, linkul nefuncțional este una dintre cauzele frecvente de respingere a build-ului în faza de revizuire.
Politica trebuie actualizată la fiecare modificare a practicilor de prelucrare a datelor: adăugarea unui nou SDK de analiză, lansarea unei campanii publicitare, schimbarea furnizorului de găzduire, intrarea în vigoare a unei noi legi privind confidențialitatea. Ciclu minim — o dată pe an pentru revizuirea actualității.
Da, dacă aplicația este publicată pentru utilizatori din diferite țări. Google Play și App Store recomandă publicarea politicii în toate limbile în care aplicația este disponibilă. Lipsa traducerii nu duce la blocare, dar poate încălca cerințele legislației locale.
Concluzii
Vom dezvolta o aplicație mobilă la cheie
IT Sectr creează aplicații iOS și Android pentru startup-uri și afaceri din 2017. Vă vom consilia și vă vom propune cea mai bună soluție.
Citiți și