Privacy Policy URL — är länken till dokumentet med integritetspolicyn som varje app måste ange vid publicering i Google Play och App Store. Utan en fungerande länk är publicering av appen omöjlig. Enligt uppgifter från Apple Developer, 2026 är mer än 15% av avvisningarna av appar i App Store relaterade till avsaknad eller felaktig integritetspolicy.
Huvudpunkter
Privacy Policy URL — är webbadressen där dokumentet med appens integritetspolicy finns. Användaren måste kunna läsa detta dokument innan appen installeras — länken visas på butikssidan.
Integritetspolicyn är ett juridiskt viktigt dokument som reglerar relationen mellan utvecklaren (personuppgiftsansvarig) och användaren (registrerad person). I de flesta länder är förekomsten av ett sådant dokument obligatorisk enligt lag, inte bara på begäran av butiken.
Enligt GDPR (General Data Protection Regulation), 2018 uppgår böterna för avsaknad av integritetspolicy i EU till 20 miljoner euro eller 4% av företagets årliga omsättning. I USA regleras liknande krav av delstatslagar, inklusive CCPA i Kalifornien.
Google Play kräver att en länk till integritetspolicyn anges för alla appar som begär åtkomst till användarnas personuppgifter. Detta inkluderar appar som arbetar med kontakter, geolokalisering, kamera, mikrofon, foton och mediafiler.
Länken läggs till i avsnittet Store Presence → Store Listing → Privacy Policy. Google Play kontrollerar inte automatiskt dokumentets innehåll, men kan vid granskning begära att det överensstämmer med faktisk datainsamling.
Om appen samlar in känsliga uppgifter (medicinska, biometriska, finansiella) kan Google Play begära bekräftelse på att policyn överensstämmer med kraven i programmet Google Play Developer Program Policies. I detta fall måste länken leda till en sida som innehåller kontaktinformation för personuppgiftsansvarig.
För appar som utvecklats inom ramen för Google Play-programmet för utbildningsinstitutioner krävs dessutom att policyn anges i ett format som överensstämmer med FERPA (Family Educational Rights and Privacy Act).
App Store kräver integritetspolicy för alla appar utan undantag — även om appen inte samlar in några användaruppgifter. Detta är ett av Apples strängaste krav, och överträdelse leder till avvisning av bygget.
Länken till policyn läggs till i App Store Connect i avsnittet App Privacy. Förutom länken kräver Apple att formuläret Privacy Details fylls i — en enkät om typer av insamlade data, deras användning och koppling till användaren. Denna information visas på appsidan före installation.
Apple kontrollerar att integritetspolicyn överensstämmer med appens faktiska beteende. Om granskaren upptäcker att appen samlar in data som inte nämns i policyn kommer bygget att avvisas med motiveringen misrepresentation.
För appar avsedda för barn (kategorin Kids) kräver Apple en extra sektion i policyn som beskriver efterlevnad av COPPA (Children’s Online Privacy Protection Act) och inhämtande av föräldrars samtycke.
Integritetspolicyn måste vara fullständig, korrekt och överensstämma med den faktiska databehandlingspraxisen. Den lägsta uppsättningen avsnitt bestäms av internationella GDPR-standarder och rekommendationer från appbutiker.
Språket i policyn bör vara förståeligt för den vanliga användaren — undvik alltför juridiska formuleringar. Det rekommenderas att komplettera den fullständiga versionen med en kort sammanfattning på 1 skärm, där de viktigaste punkterna listas på ett enkelt språk.
Placering av integritetspolicyn måste säkerställa dess permanenta tillgänglighet via en direkt länk. Det finns flera hostingalternativ med olika fördelar.
| Placeringsmetod | Fördelar | Nackdelar |
|---|---|---|
| Egen webbplats | Full kontroll, redigeringsmöjlighet, enhetlig domän för alla appar | Kräver hosting och domän; vid webbplatshaveri blir länken otillgänglig |
| Google Drive / Docs | Gratis, enkel redigering, automatisk versionshantering | Är inte HTTPS-URL (om offentlig åtkomst är konfigurerad); kan blockeras av företagspolicy |
| Policygeneratorer | Snabb malgenerering, inbyggd hosting (App Privacy Policy Generator, iubenda, Termly) | Begränsad anpassning, månadsavgift för avancerade funktioner |
| GitHub Pages | Gratis hosting, HTTPS, versionshantering via Git | Kräver färdigheter i Git och Markdown för redigering |
Huvudkravet — länken måste vara tillgänglig via HTTPS och leda till en sida som inte kräver auktorisering för visning. Policysidan bör laddas korrekt på mobila enheter.
Uppdatering av integritetspolicyn är inte en engångsåtgärd utan en regelbunden process. Ändringar i lagstiftning, tillägg av ny funktionalitet eller byte av analystjänster kräver översyn av dokumentet.
Vid varje policyuppdatering är utvecklaren skyldig att underrätta användarna. Underrättelsemetoder: e-postnyhetsbrev (om utvecklaren har användarnas kontaktuppgifter), pop-up eller banner i appen med begäran om förnyat samtycke, uppdatering av dokumentdatum på policysidan.
Särskild uppmärksamhet krävs vid ändring av typer av insamlade data. Om appen börjar samla in biometriska data, bakgrundsgeolokalisering eller webbhistorik — måste inte bara policyn uppdateras utan också uttryckligt samtycke från användaren inhämtas via systemdialoger i iOS eller Android.
Efter uppdatering av policyn, uppdatera länken i Google Play och App Store-konsolerna — i vissa fall (vid betydande ändringar) kan Apple begära att enkäten App Privacy Details fylls i på nytt.
Vanliga frågor
I App Store — ja, obligatorisk för alla appar. I Google Play — obligatorisk om appen begär behörighet att komma åt data. Även om appen inte samlar in data rekommenderas att detta anges uttryckligen i policyn.
Ja, generatorer (iubenda, Termly, App Privacy Policy Generator) är lämpliga för typiska fall. Men för appar som samlar in känsliga uppgifter (medicin, ekonomi, biometri) rekommenderas att anlita en jurist för att granska det genererade dokumentet.
Google Play och App Store genomför periodiska kontroller. Om länken inte är tillgänglig kan appen blockeras eller avvisas vid nästa uppdatering. I App Store är en icke-fungerande länk en av de vanliga orsakerna till avvisning av bygget i granskningsfasen.
Policyn bör uppdateras vid varje ändring av databehandlingspraxis: tillägg av ny analys-SDK, start av reklamkampanj, byte av hostingleverantör, ikraftträdande av ny integritetslag. Minsta cykel — en gång per år för aktuell granskning.
Ja, om appen är publicerad för användare från olika länder. Google Play och App Store rekommenderar att publicera policyn på alla språk som appen är tillgänglig på. Avsaknad av översättning leder inte till blockering men kan bryta mot lokala lagkrav.
Sammanfattning
Vi utvecklar en mobil applikation nyckelfärdigt
IT Sectr skapar iOS- och Android-applikationer för startups och företag sedan 2017. Vi ger dig råd och föreslår den bästa lösningen.
Läs också