Privacy Policy URL — vad är det, krav för länken från Google Play och App Store och hur man sammanställer den

Författare: IT Sectr Publicerad: 2026-06-07 Lästid: 8 min

Privacy Policy URL — är länken till dokumentet med integritetspolicyn som varje app måste ange vid publicering i Google Play och App Store. Utan en fungerande länk är publicering av appen omöjlig. Enligt uppgifter från Apple Developer, 2026 är mer än 15% av avvisningarna av appar i App Store relaterade till avsaknad eller felaktig integritetspolicy.

Huvudpunkter

  • Privacy Policy — ett juridiskt dokument som beskriver vilka data appen samlar in, hur de behandlas, lagras och överförs till tredje part.
  • Google Play kräver en länk till integritetspolicyn för alla appar som samlar in personuppgifter om användare.
  • App Store kräver integritetspolicy för alla appar utan undantag, även om appen inte samlar in några data.
  • Länken till integritetspolicyn måste vara aktiv, tillgänglig via HTTPS och leda till en sida med dokumentets fullständiga text.
  • Uppdatering av policyn krävs vid ändring av typer av insamlade data, tillägg av nya analysverktyg eller när nya regulatoriska krav träder i kraft.

Vad är Privacy Policy URL

Privacy Policy URL — är webbadressen där dokumentet med appens integritetspolicy finns. Användaren måste kunna läsa detta dokument innan appen installeras — länken visas på butikssidan.

Integritetspolicyn är ett juridiskt viktigt dokument som reglerar relationen mellan utvecklaren (personuppgiftsansvarig) och användaren (registrerad person). I de flesta länder är förekomsten av ett sådant dokument obligatorisk enligt lag, inte bara på begäran av butiken.

Enligt GDPR (General Data Protection Regulation), 2018 uppgår böterna för avsaknad av integritetspolicy i EU till 20 miljoner euro eller 4% av företagets årliga omsättning. I USA regleras liknande krav av delstatslagar, inklusive CCPA i Kalifornien.

Google Plays krav på Privacy Policy

Google Play kräver att en länk till integritetspolicyn anges för alla appar som begär åtkomst till användarnas personuppgifter. Detta inkluderar appar som arbetar med kontakter, geolokalisering, kamera, mikrofon, foton och mediafiler.

Länken läggs till i avsnittet Store Presence → Store Listing → Privacy Policy. Google Play kontrollerar inte automatiskt dokumentets innehåll, men kan vid granskning begära att det överensstämmer med faktisk datainsamling.

Om appen samlar in känsliga uppgifter (medicinska, biometriska, finansiella) kan Google Play begära bekräftelse på att policyn överensstämmer med kraven i programmet Google Play Developer Program Policies. I detta fall måste länken leda till en sida som innehåller kontaktinformation för personuppgiftsansvarig.

För appar som utvecklats inom ramen för Google Play-programmet för utbildningsinstitutioner krävs dessutom att policyn anges i ett format som överensstämmer med FERPA (Family Educational Rights and Privacy Act).

App Stores krav på Privacy Policy

App Store kräver integritetspolicy för alla appar utan undantag — även om appen inte samlar in några användaruppgifter. Detta är ett av Apples strängaste krav, och överträdelse leder till avvisning av bygget.

Länken till policyn läggs till i App Store Connect i avsnittet App Privacy. Förutom länken kräver Apple att formuläret Privacy Details fylls i — en enkät om typer av insamlade data, deras användning och koppling till användaren. Denna information visas på appsidan före installation.

Apple kontrollerar att integritetspolicyn överensstämmer med appens faktiska beteende. Om granskaren upptäcker att appen samlar in data som inte nämns i policyn kommer bygget att avvisas med motiveringen misrepresentation.

För appar avsedda för barn (kategorin Kids) kräver Apple en extra sektion i policyn som beskriver efterlevnad av COPPA (Children’s Online Privacy Protection Act) och inhämtande av föräldrars samtycke.

Vad ska integritetspolicyn innehålla

Integritetspolicyn måste vara fullständig, korrekt och överensstämma med den faktiska databehandlingspraxisen. Den lägsta uppsättningen avsnitt bestäms av internationella GDPR-standarder och rekommendationer från appbutiker.

  1. Typer av insamlade data — lista alla kategorier: namn, e-post, geolokalisering, enhetsidentifierare, köphistorik, användningsdata. Ange om data samlas in automatiskt (analys, loggar) eller tillhandahålls av användaren.
  2. Ändamål med behandlingen — vad de insamlade uppgifterna används till: säkerställa funktionalitet, analys, reklam, personalisering. Varje ändamål måste anges uttryckligen.
  3. Överföring till tredje part — ange vilka tjänster som har tillgång till uppgifterna: Google Analytics, Firebase, Crashlytics, annonsnätverk. För varje tjänst, ange dess databehandlingspolicy.
  4. Användarens rättigheter — beskriv hur användaren kan begära radering av data, export av data, återkallande av samtycke. Ange en kontakt-e-post för sådana begäranden.
  5. Datasäkerhet — beskriv skyddsåtgärderna: kryptering vid överföring (TLS), kryptering vid lagring, åtkomstkontroll till servrar. Avslöja inte specifika tekniska detaljer som kan utnyttjas av angripare.
  6. Ändringar i policyn — ange hur användare ska meddelas om ändringar: e-postnyhetsbrev, meddelande i appen, uppdatering av dokumentdatum.

Språket i policyn bör vara förståeligt för den vanliga användaren — undvik alltför juridiska formuleringar. Det rekommenderas att komplettera den fullständiga versionen med en kort sammanfattning på 1 skärm, där de viktigaste punkterna listas på ett enkelt språk.

Var ska integritetspolicyn placeras

Placering av integritetspolicyn måste säkerställa dess permanenta tillgänglighet via en direkt länk. Det finns flera hostingalternativ med olika fördelar.

PlaceringsmetodFördelarNackdelar
Egen webbplatsFull kontroll, redigeringsmöjlighet, enhetlig domän för alla apparKräver hosting och domän; vid webbplatshaveri blir länken otillgänglig
Google Drive / DocsGratis, enkel redigering, automatisk versionshanteringÄr inte HTTPS-URL (om offentlig åtkomst är konfigurerad); kan blockeras av företagspolicy
PolicygeneratorerSnabb malgenerering, inbyggd hosting (App Privacy Policy Generator, iubenda, Termly)Begränsad anpassning, månadsavgift för avancerade funktioner
GitHub PagesGratis hosting, HTTPS, versionshantering via GitKräver färdigheter i Git och Markdown för redigering

Huvudkravet — länken måste vara tillgänglig via HTTPS och leda till en sida som inte kräver auktorisering för visning. Policysidan bör laddas korrekt på mobila enheter.

Uppdatering av integritetspolicyn

Uppdatering av integritetspolicyn är inte en engångsåtgärd utan en regelbunden process. Ändringar i lagstiftning, tillägg av ny funktionalitet eller byte av analystjänster kräver översyn av dokumentet.

Vid varje policyuppdatering är utvecklaren skyldig att underrätta användarna. Underrättelsemetoder: e-postnyhetsbrev (om utvecklaren har användarnas kontaktuppgifter), pop-up eller banner i appen med begäran om förnyat samtycke, uppdatering av dokumentdatum på policysidan.

Särskild uppmärksamhet krävs vid ändring av typer av insamlade data. Om appen börjar samla in biometriska data, bakgrundsgeolokalisering eller webbhistorik — måste inte bara policyn uppdateras utan också uttryckligt samtycke från användaren inhämtas via systemdialoger i iOS eller Android.

Efter uppdatering av policyn, uppdatera länken i Google Play och App Store-konsolerna — i vissa fall (vid betydande ändringar) kan Apple begära att enkäten App Privacy Details fylls i på nytt.

Vanliga frågor

Är integritetspolicy obligatorisk om appen inte samlar in data?

I App Store — ja, obligatorisk för alla appar. I Google Play — obligatorisk om appen begär behörighet att komma åt data. Även om appen inte samlar in data rekommenderas att detta anges uttryckligen i policyn.

Kan man använda en generator för att skapa integritetspolicyn?

Ja, generatorer (iubenda, Termly, App Privacy Policy Generator) är lämpliga för typiska fall. Men för appar som samlar in känsliga uppgifter (medicin, ekonomi, biometri) rekommenderas att anlita en jurist för att granska det genererade dokumentet.

Vad händer om länken till integritetspolicyn inte fungerar?

Google Play och App Store genomför periodiska kontroller. Om länken inte är tillgänglig kan appen blockeras eller avvisas vid nästa uppdatering. I App Store är en icke-fungerande länk en av de vanliga orsakerna till avvisning av bygget i granskningsfasen.

Hur ofta ska integritetspolicyn uppdateras?

Policyn bör uppdateras vid varje ändring av databehandlingspraxis: tillägg av ny analys-SDK, start av reklamkampanj, byte av hostingleverantör, ikraftträdande av ny integritetslag. Minsta cykel — en gång per år för aktuell granskning.

Behövs integritetspolicyn på flera språk?

Ja, om appen är publicerad för användare från olika länder. Google Play och App Store rekommenderar att publicera policyn på alla språk som appen är tillgänglig på. Avsaknad av översättning leder inte till blockering men kan bryta mot lokala lagkrav.

Sammanfattning

  • Privacy Policy URL — länk till integritetspolicyn, obligatorisk för publicering av appen i Google Play och App Store.
  • Google Play kräver policy för appar som samlar in personuppgifter; App Store — för alla appar, inklusive de som inte samlar in data.
  • Policyn bör innehålla: datatyper, behandlingsändamål, överföring till tredje part, användarrättigheter, säkerhetsåtgärder och ändringsförfarande.
  • Placering möjlig på egen webbplats, GitHub Pages, Google Docs eller via generatorer (iubenda, Termly). Länken måste vara HTTPS.
  • Uppdatering av policyn krävs vid ändring av datainsamlingspraxis — efter uppdatering måste användare informeras och länken uppdateras i butikskonsolerna.
  • Avsaknad av korrekt policy leder till avvisning av bygget, blockering av appen och potentiella böter på upp till 20 miljoner euro (GDPR).

Vi utvecklar en mobil applikation nyckelfärdigt

IT Sectr skapar iOS- och Android-applikationer för startups och företag sedan 2017. Vi ger dig råd och föreslår den bästa lösningen.

Diskutera projektet

Läs också