Privacy Nutrition Label în iOS: esența, etichetele de confidențialitate și datele în App Store

Autor: IT Sectr Publicat: 2026-05-21 Timp de citire: 10 min

Privacy Nutrition Label sunt etichetele de confidențialitate din App Store care arată utilizatorului ce date colectează aplicația și în ce scopuri. Apple cere ca fiecare aplicație să aibă o etichetă completată înainte de publicare sau actualizare. Conform Apple App Privacy Details, etichetele de confidențialitate acoperă 14 categorii de date și 5 scopuri de colectare, de la analitică la personalizarea conținutului.

Principalele puncte

  • Privacy Nutrition Label — ecran cu etichete despre colectarea datelor pe pagina aplicației în App Store
  • 14 categorii — date de la contacte și finanțe până la diagnosticare și conținutul utilizatorului
  • 5 scopuri — analitică, dezvoltare produs, personalizare, publicitate, executare funcții
  • Asociere — linked (asociat cu contul) sau not linked (date anonime)
  • Actualizare — etichetele trebuie actualizate la fiecare modificare a datelor colectate

Ce este Privacy Nutrition Label?

Privacy Nutrition Label este un bloc vizual pe pagina aplicației în App Store care afișează un rezumat al colectării datelor. Apple a introdus etichetele în decembrie 2020 ca analog al valorii nutriționale de pe produse: în loc de calorii și grăsimi, utilizatorul vede ce date colectează aplicația și cum sunt utilizate.

Etichetele constau din două secțiuni: „Date utilizate pentru urmărire" și „Date asociate cu utilizatorul". În prima sunt indicate datele transmise terților pentru urmărire. În a doua — toate datele pe care aplicația le colectează și le asociază cu contul sau dispozitivul utilizatorului.

Fiecare element de date este marcat cu o culoare: galben (date asociate cu utilizatorul) sau verde (date neasociate cu utilizatorul). Cu cât mai multe etichete galbene, cu atât mai multă atenție acordă utilizatorul datelor colectate. Conform datelor Adjust (2024), aplicațiile cu 8+ etichete galbene au cu 22% mai puține conversii de instalare.

Completarea etichetelor se face în App Store Connect prin interfața web. Dezvoltatorul răspunde la întrebări: dacă aplicația colectează un anumit tip de date, dacă este asociat cu utilizatorul și în ce scopuri este utilizat. Apple nu verifică veridicitatea etichetelor programatic, dar neconcordanța declarației cu comportamentul real poate duce la respingere.

Istoricul apariției Privacy Nutrition Label

Apple a anunțat etichetele la WWDC 2020 împreună cu iOS 14. Inițial, acestea făceau parte dintr-o inițiativă mai largă de confidențialitate, incluzând și ATT și Privacy Manife. Completarea etichetelor a devenit obligatorie pentru toate aplicațiile și actualizările începând cu 8 decembrie 2020.

Etichetele au fost răspunsul Apple la atenția crescândă a autorităților de reglementare și a utilizatorilor față de colectarea datelor. Spre deosebire de GDPR și CCPA, care necesită consimțământ formal, Apple a pus accent pe transparență: utilizatorul vede imediat ce date sunt colectate, chiar înainte de instalarea aplicației.

În 2022, Apple a adăugat etichetelor interactivitate: utilizatorul poate face clic pe fiecare categorie și poate vedea în ce scopuri sunt utilizate datele. În 2024, Apple a început să solicite ca etichetele să corespundă datelor declarate în Privacy Manife din interiorul binarului.

Ce diferențiază de Android Data Safety

Google a introdus o secțiune similară „Siguranța datelor" (Data Safety) în Google Play în aprilie 2022. Diferența principală: Google verifică etichetele prin scanarea automată a codului și poate solicita confirmare de la dezvoltator, în timp ce Apple se bazează pe declarația dezvoltatorului cu verificare în timpul revizuirii.

În plus, Google Play necesită indicarea măsurilor de securitate (criptarea datelor în repaus și în tranzit, conformitatea cu programele de securitate). Apple nu solicită aceste informații, dar verifică îndeplinirea cerințelor prin funcții obligatorii precum ATS (App Transport Security).

Cum colectează Apple datele pentru etichete

Apple nu analizează codul aplicației pentru a completa etichetele — dezvoltatorul declară în mod independent datele colectate. Cu toate acestea, în 2024 Apple a început să compare etichetele cu Privacy Manife din binar, ceea ce face procesul mai formalizat.

Procesul de completare în App Store Connect

Dezvoltatorul intră în App Store Connect → selectează aplicația → secțiunea „Confidențialitatea aplicației" → „Etichete de confidențialitate". Se deschide un chestionar cu întrebări pentru fiecare dintre cele 14 categorii de date. Pentru fiecare categorie trebuie să indicați: dacă colectați acest tip de date, dacă este asociat cu utilizatorul (linked) și în ce scopuri.

Scopurile de colectare includ: publicitate terță parte, analitică dezvoltator, dezvoltare produs (Product Personalization), personalizare conținut, executare funcții aplicație (App Functionality). O categorie de date poate fi utilizată pentru mai multe scopuri. Important: dacă datele sunt transmise terților, aceasta trebuie marcată ca urmărire.

După salvarea modificărilor, Apple generează o nouă versiune a etichetelor care se afișează în App Store în termen de 24 de ore. La trimiterea unui nou build, etichetele sunt verificate automat: dacă nu sunt completate, butonul de trimitere este blocat. Apple Developer (2024) recomandă actualizarea etichetelor la fiecare modificare a logicii de colectare a datelor.

Diferența dintre self-reporting și verificarea automată

Până în 2024, etichetele erau complet self-reported — Apple avea încredere în răspunsurile dezvoltatorului. Odată cu apariția Privacy Manife și integrarea etichetelor cu manifestul, Apple a început compararea automată. De exemplu, dacă manifestul declară colectarea identificatorilor (IDFA) pentru publicitate, iar etichetele nu marchează această categorie, App Store Connect afișează o avertizare.

Cu toate acestea, verificarea automată completă nu există încă. Dezvoltatorul este obligat să mențină ambele surse de date (etichete + manifest) în stare actualizată. Neconcordanța poate fi detectată în timpul verificării manuale de către revizuitor, în special pentru actualizări mari sau aplicații cu o cantitate mare de date.

Metodă de verificareAppleGoogle
Self-reportingDa, de bazăDa, de bază
Verificare automată a coduluiParțial (din 2024, prin manifest)Da
Verificare manuală de către revizuitorLa suspectareRar

Tipuri de date în Privacy Nutrition Label

Apple împarte datele în 14 categorii grupate în 3 secțiuni: date utilizate pentru urmărire; date asociate cu utilizatorul; date neasociate cu utilizatorul. Să examinăm principalele categorii.

Informații de contact și identificatori

Categoria „Informații de contact" include nume, email, telefon, adresă fizică. Categoria „Identificatori" — IDFA, User ID, nume de utilizator. Dacă aplicația utilizează autentificarea prin rețele sociale și primește emailul utilizatorului, trebuie să indicați această categorie cu scopul „Executare funcții".

Categoria „Date de plată" include informații despre achiziții: numărul cardului (dacă nu se utilizează Apple Pay), istoricul achizițiilor. Apple Pay nu necesită indicarea acestei categorii, deoarece Apple procesează plățile la sine și nu transmite datele dezvoltatorului.

Date de utilizare și diagnosticare

Categoria „Date de utilizare" include jurnale de interacțiune, clicuri publicitare, vizualizări de pagini, durata sesiunii. Majoritatea aplicațiilor colectează aceste date pentru analitică. Important: dacă datele sunt transmise terților (Google Analytics, Firebase), trebuie marcat scopul „Analitică".

Categoria „Diagnosticare" include jurnale de crash, date de performanță, rapoarte de pornire. Aceste date de obicei nu sunt asociate cu utilizatorul (not linked) și sunt colectate în formă agregată. Cu toate acestea, ele trebuie reflectate în etichete dacă aplicația utilizează Crashlytics sau Sentry.

Conținutul utilizatorului și achiziții

Categoria „Conținutul utilizatorului" include fotografii, video, audio, fișiere, conținut creat de utilizator (mesaje, comentarii). Dacă aplicația solicită acces la fotografii sau fișiere, această categorie este obligatorie. Chiar dacă aplicația doar citește fotografiile, aceasta este considerată colectare de date.

Categoria „Istoric achiziții" — date agregate despre achizițiile în aplicație, abonamente, plăți. A nu se confunda cu „Informații financiare". Istoricul achizițiilor reprezintă metadate ale tranzacțiilor, nu detalii de plată.

Cum să completați etichetele în App Store Connect

Instrucțiuni pas cu pas pentru completarea Privacy Nutrition Label în App Store Connect pentru o aplicație nouă sau actualizată.

Pregătirea pentru completare

Înainte de completarea etichetelor, întocmiți o listă completă a tuturor SDK-urilor și serviciilor care colectează date: Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude. Pentru fiecare SDK, verificați ce date colectează și dacă le transmite terților. Adjust (2024) recomandă menținerea unui tabel cu tipuri de date, scopuri și asociere pentru fiecare SDK.

Determinați ce date colectează direct codul dumneavoastră. De exemplu, dacă aplicația salvează istoricul căutărilor și îl asociază cu contul utilizatorului — acestea sunt „Date de utilizare" linked pentru scopul „Dezvoltare produs". Verificați întotdeauna dacă datele nu sunt transmise terților (rețele publicitare, analitică).

Completarea chestionarului

În App Store Connect, selectați aplicația → secțiunea „Confidențialitatea aplicației". Faceți clic pe „Începeți" și alegeți dacă aplicația dumneavoastră colectează date pentru urmărire. Dacă nu, treceți la chestionar. Răspundeți la fiecare întrebare succesiv pentru toate cele 14 categorii de date.

Exemplu: dacă aplicația utilizează Firebase Analytics, răspundeți „Da" pentru categoria „Date de utilizare", indicați linked (Firebase asociază datele cu Instance ID) și scopul „Analitică". Dacă utilizați și Firebase Crashlytics, adăugați categoria „Diagnosticare" cu scopul „Dezvoltare produs".

După completare, salvați etichetele. Dacă aveți mai multe aplicații, etichetele sunt unice pentru fiecare — copierea nu este prevăzută. Actualizați etichetele la fiecare modificare a logicii de colectare a datelor, altfel etichetele vechi ar putea să nu corespundă noii funcționalități.

swift
// Exemplu: verificarea trimiterii datelor pentru analitică
import FirebaseAnalytics

final class AnalyticsService {
    static func logEvent(_ name: String, params: [String: Any]) {
        Analytics.logEvent(name, parameters: params)
    }

    static func logPurchase(amount: Double, currency: String) {
        Analytics.logEvent(AnalyticsEventPurchase, parameters: [
            AnalyticsParameterValue: amount,
            AnalyticsParameterCurrency: currency
        ])
    }
}

Actualizarea etichetelor existente

Pentru a actualiza etichetele unei aplicații publicate, deschideți versiunea aplicației în App Store Connect și efectuați modificări în secțiunea „Confidențialitatea aplicației". Modificările intră în vigoare după trecerea revizuirii. Noile etichete se afișează utilizatorilor în termen de 24 de ore după publicarea actualizării.

Important: ștergerea datelor din etichete (de exemplu, ați încetat transmiterea datelor terților) nu necesită un nou build — este suficient să modificați etichetele în App Store Connect. Adăugarea de date noi necesită atât modificarea etichetelor, cât și actualizarea corespunzătoare a Privacy Manife în cod.

Probleme frecvente cu etichetele de confidențialitate

Dezvoltatorii fac adesea greșeli la completarea etichetelor, ceea ce duce la respingerea actualizărilor sau la plângeri ale utilizatorilor.

Declararea incompletă a SDK-urilor

Cea mai frecventă greșeală — dezvoltatorul completează etichetele doar pe baza propriului cod, uitând de SDK-urile terțe. Firebase, AppsFlyer, Facebook SDK și altele colectează date automat fără cod suplimentar al dezvoltatorului. De exemplu, Firebase Analytics colectează date de utilizare (evenimente, ecrane) și identificatori (Instance ID, IDFV).

Recomandare: pentru fiecare SDK integrat, citiți secțiunea „Data Collected" din documentație și adăugați categoriile corespunzătoare în etichete. AppsFlyer (2024) publică lista datelor colectate pentru fiecare versiune de SDK, ceea ce ajută dezvoltatorii să verifice etichetele.

Confuzia între linked și not linked

Mulți dezvoltatori marchează datele ca not linked, deși acestea sunt asociate cu contul. Dacă utilizatorul are un cont și îi salvați numele sau emailul — acestea sunt linked. Dacă colectați jurnale de crash fără asociere cu contul — acestea sunt not linked. O greșeală în asociere poate fi considerată inducere în eroare a utilizatorului.

Datele linked sunt afișate cu galben și atrag mai multă atenție a utilizatorului. Dacă nu sunteți sigur dacă un anumit tip de date este linked, este mai bine să indicați linked și să oferiți o explicație la revizuire. Apple nu penalizează pentru declararea excesivă, dar poate respinge pentru declararea insuficientă.

Urmărirea nemarcată ca tracking

Dacă datele sunt transmise terților și utilizate pentru publicitate targetată, aceasta trebuie marcată ca „Date utilizate pentru urmărire". Unii dezvoltatori ascund urmărirea, transmițând date sub pretextul analiticii — aceasta încalcă regulile Apple și poate duce la interdicție.

Regula Apple: dacă datele sunt transmise unei terțe părți și utilizate pentru personalizarea publicității sau atribuire — aceasta este urmărire. Chiar dacă aplicația în sine nu afișează publicitate, dar utilizează Google Ads pentru atribuirea instalărilor, datele de vizualizare sunt considerate urmărire.

Etichetele nu sunt actualizate după modificarea codului

Etichetele vechi care nu corespund logicii curente de colectare a datelor — o problemă frecventă la întreținerea pe termen lung a aplicației. Dezvoltatorii schimbă SDK-uri, adaugă funcții noi, dar uită să actualizeze etichetele. Ca rezultat, utilizatorul vede informații neactualizate, ceea ce reduce încrederea.

Cea mai bună practică: la fiecare modificare a codului legată de date, verificați etichetele și manifestul. Se recomandă configurarea unei verificări CI care avertizează despre necesitatea actualizării etichetelor la modificarea fișierelor PrivacyInfo.xcprivacy sau a listei SDK-urilor.

Întrebări frecvente

Sunt obligatorii etichetele pentru aplicațiile gratuite?

Da, etichetele sunt obligatorii pentru toate aplicațiile, inclusiv gratuite, gratuite cu achiziții și plătite. Excepție fac doar aplicațiile din categoria „Pentru copii", unde regulile sunt și mai stricte.

Ce se întâmplă dacă nu completez etichetele?

App Store Connect nu va permite trimiterea build-ului la revizuire fără etichete completate. Aplicațiile deja publicate rămân în magazin, dar nu pot primi actualizări fără etichete.

Cât de des trebuie actualizate etichetele?

La fiecare modificare a logicii de colectare a datelor: adăugarea unui nou SDK, modificarea scopurilor de utilizare, transmiterea datelor terților. Cel puțin o dată la 6-12 luni verificați etichetele pentru conformitatea cu codul curent.

Poate utilizatorul să reclame etichetele?

Da, orice utilizator poate raporta neconcordanța etichetelor cu comportamentul real al aplicației prin formularul Apple. După primirea mai multor reclamații, Apple poate efectua o verificare și respinge următoarea actualizare.

Se afișează etichetele în căutarea App Store?

Da, etichetele sunt vizibile pe pagina aplicației, dar nu se afișează în rezultatele căutării sau recomandări. Utilizatorul le vede la vizualizarea paginii aplicației înainte de instalare.

Rezumat

  • Privacy Nutrition Label — etichete de date obligatorii pentru toate aplicațiile App Store din 2020
  • 14 categorii — datele sunt împărțite în 14 tipuri, fiecare marcat ca linked sau not linked
  • 5 scopuri — analitică, dezvoltare produs, personalizare, publicitate, executare funcții
  • Completare — prin App Store Connect, se actualizează independent de build-ul aplicației
  • SDK — obligatoriu să luați în considerare datele colectate de toate SDK-urile integrate
  • Comparare — Apple verifică etichetele pentru conformitatea cu Privacy Manife din binar
  • Mențineți un tabel cu toate datele colectate și actualizați etichetele la fiecare modificare

Vom dezvolta o aplicație mobilă la cheie

IT Sectr creează aplicații iOS și Android pentru startup-uri și afaceri din 2017. Vă vom consilia și vă vom propune cea mai bună soluție.

Discutați proiectul

Citiți și