Privacy Nutrition Label är integritetsetiketter i App Store som visar användaren vilken data appen samlar in och för vilka ändamål. Apple kräver att varje app har en ifylld etikett före publicering eller uppdatering. Enligt Apple App Privacy Details täcker integritetsetiketter 14 datakategorier och 5 insamlingsändamål, från analys till innehållspersonalisering.
Huvudpunkter
Privacy Nutrition Label är ett visuellt block på appsidan i App Store som visar en sammanfattning av datainsamling. Apple introducerade etiketterna i december 2020 som en analog till näringsvärde på produkter: istället för kalorier och fett ser användaren vilken data appen samlar in och hur den används.
Etiketterna består av två sektioner: “Data som används för spårning” och “Data kopplad till användaren”. I den första anges data som överförs till tredje part för spårning. I den andra — all data som appen samlar in och kopplar till användarens konto eller enhet.
Varje dataelement markeras med en färg: gul (data kopplad till användaren) eller grön (data inte kopplad till användaren). Ju fler gula etiketter, desto mer uppmärksamhet ägnar användaren åt vilken data som samlas in. Enligt Adjust (2024) har appar med 8+ gula etiketter 22% färre installationskonverteringar.
Ifyllning av etiketter sker i App Store Connect via webbgränssnittet. Utvecklaren svarar på frågor: om appen samlar in en viss typ av data, om den är kopplad till användaren och för vilka ändamål den används. Apple kontrollerar inte etiketternas sanningsenlighet programmatiskt, men avvikelser mellan deklarationen och faktiskt beteende kan leda till avslag.
Apple tillkännagav etiketterna på WWDC 2020 tillsammans med iOS 14. Ursprungligen var de en del av ett bredare integritetsinitiativ, inklusive ATT och Privacy Manife. Ifyllning av etiketter blev obligatoriskt för alla appar och uppdateringar från 8 december 2020.
Etiketterna var Apples svar på den växande uppmärksamheten från tillsynsmyndigheter och användare kring datainsamling. Till skillnad från GDPR och CCPA, som kräver formellt samtycke, betonade Apple transparens: användaren ser omedelbart vilken data som samlas in, redan innan installationen av appen.
2022 lade Apple till interaktivitet till etiketterna: användaren kan klicka på varje kategori och se för vilka ändamål data används. 2024 började Apple kräva att etiketterna överensstämmer med data som deklareras i Privacy Manife inuti binären.
Google introducerade en liknande sektion “Datasäkerhet” (Data Safety) i Google Play i april 2022. Huvudskillnaden: Google kontrollerar etiketterna genom automatisk kodskanning och kan begära bekräftelse från utvecklaren, medan Apple förlitar sig på utvecklarens deklaration med kontroll vid granskning.
Dessutom kräver Google Play angivelse av säkerhetsåtgärder (kryptering av data i vila och under överföring, efterlevnad av säkerhetsprogram). Apple efterfrågar inte denna information, men kontrollerar att kraven uppfylls genom obligatoriska funktioner som ATS (App Transport Security).
Apple analyserar inte appkoden för att fylla i etiketter — utvecklaren deklarerar självständigt den insamlade datan. 2024 började Apple dock jämföra etiketterna med Privacy Manife inuti binären, vilket formaliserar processen.
Utvecklaren loggar in i App Store Connect → väljer appen → sektionen “Appintegritet” → “Integritetsetiketter”. Ett frågeformulär öppnas med frågor för var och en av de 14 datakategorierna. För varje kategori måste du ange: om du samlar in denna typ av data, om den är kopplad till användaren (linked) och för vilka ändamål.
Insamlingsändamål inkluderar: reklam från tredje part, utvecklaranalys, produktutveckling (Product Personalization), innehållspersonalisering, utförande av appfunktioner (App Functionality). En datakategori kan användas för flera ändamål. Viktigt: om data överförs till tredje part måste detta markeras som spårning.
Efter att ändringarna sparats genererar Apple en ny version av etiketterna som visas i App Store inom 24 timmar. Vid sändning av en ny build kontrolleras etiketterna automatiskt: om de inte är ifyllda blockeras skicka-knappen. Apple Developer (2024) rekommenderar att uppdatera etiketter vid varje ändring av datainsamlingslogiken.
Fram till 2024 var etiketterna helt self-reported — Apple litade på utvecklarens svar. Med tillkomsten av Privacy Manife och integrationen av etiketter med manifestet började Apple automatisk jämförelse. Om manifestet till exempel deklarerar insamling av identifierare (IDFA) för reklam men etiketterna inte markerar denna kategori, visar App Store Connect en varning.
Fullständig automatisk kontroll finns dock ännu inte. Utvecklaren är skyldig att hålla båda datakällorna (etiketter + manifest) uppdaterade. Avvikelser kan upptäckas vid manuell kontroll av granskaren, särskilt för stora uppdateringar eller appar med stor datamängd.
| Kontrollmetod | Apple | |
|---|---|---|
| Self-reporting | Ja, grund | Ja, grund |
| Automatisk kodkontroll | Delvis (från 2024, via manifest) | Ja |
| Manuell kontroll av granskare | Vid misstanke | Sällan |
Apple delar in data i 14 kategorier grupperade i 3 sektioner: data som används för spårning; data kopplad till användaren; data inte kopplad till användaren. Låt oss titta på huvudkategorierna.
Kategorin “Kontaktinformation” inkluderar namn, e-post, telefon, fysisk adress. Kategorin “Identifierare” — IDFA, User ID, användarnamn. Om appen använder inloggning via sociala nätverk och tar emot användarens e-post måste denna kategori anges med ändamålet “Funktionsutförande”.
Kategorin “Betalningsdata” inkluderar köpinformation: kortnummer (om Apple Pay inte används), köphistorik. Apple Pay kräver inte att denna kategori anges eftersom Apple behandlar betalningar på sin sida och inte överför data till utvecklaren.
Kategorin “Användningsdata” inkluderar interaktionsloggar, reklamklick, sidvisningar, sessionstid. De flesta appar samlar in denna data för analys. Viktigt: om data överförs till tredje part (Google Analytics, Firebase) måste ändamålet “Analys” markeras.
Kategorin “Diagnostik” inkluderar crashloggar, prestandadata, startrapporter. Denna data är vanligtvis inte kopplad till användaren (not linked) och samlas in i aggregerad form. Trots detta måste den återspeglas i etiketterna om appen använder Crashlytics eller Sentry.
Kategorin “Användarinnehåll” inkluderar foton, video, ljud, filer, innehåll skapat av användaren (meddelanden, kommentarer). Om appen begär åtkomst till foton eller filer är denna kategori obligatorisk. Även om appen bara läser foton betraktas detta som datainsamling.
Kategorin “Köphistorik” — aggregerad data om köp i appen, prenumerationer, betalningar. Blanda inte ihop med “Finansiell information”. Köphistorik är metadata för transaktioner, inte betalningsuppgifter.
Steg-för-steg-guide för att fylla i Privacy Nutrition Label i App Store Connect för en ny eller uppdaterad app.
Innan du fyller i etiketterna, gör en fullständig lista över alla SDK:er och tjänster som samlar in data: Firebase, AppsFlyer, Google Ads, Facebook SDK, Sentry, Amplitude. För varje SDK, kontrollera vilken data den samlar in och om den överförs till tredje part. Adjust (2024) rekommenderar att du för en tabell med datatyper, ändamål och koppling för varje SDK.
Bestäm vilken data din kod direkt samlar in. Om appen till exempel sparar sökhistorik och kopplar den till användarkontot — detta är “Användningsdata” linked för ändamålet “Produktutveckling”. Kontrollera alltid att data inte överförs till tredje part (reklamnätverk, analys).
I App Store Connect, välj appen → sektionen “Appintegritet”. Klicka på “Börja” och välj om din app samlar in data för spårning. Om inte, gå vidare till frågeformuläret. Svara på varje fråga i följd för alla 14 datakategorier.
Exempel: om appen använder Firebase Analytics, svara “Ja” för kategorin “Användningsdata”, ange linked (Firebase kopplar data till Instance ID) och ändamålet “Analys”. Om du också använder Firebase Crashlytics, lägg till kategorin “Diagnostik” med ändamålet “Produktutveckling”.
Efter ifyllning, spara etiketterna. Om du har flera appar är etiketterna unika för varje — kopiering är inte möjlig. Uppdatera etiketterna vid varje ändring i datainsamlingslogiken, annars kan gamla etiketter inte motsvara den nya funktionaliteten.
// Exempel: kontroll av datasändning för analys
import FirebaseAnalytics
final class AnalyticsService {
static func logEvent(_ name: String, params: [String: Any]) {
Analytics.logEvent(name, parameters: params)
}
static func logPurchase(amount: Double, currency: String) {
Analytics.logEvent(AnalyticsEventPurchase, parameters: [
AnalyticsParameterValue: amount,
AnalyticsParameterCurrency: currency
])
}
}
För att uppdatera etiketter för en publicerad app, öppna appversionen i App Store Connect och gör ändringar i sektionen “Appintegritet”. Ändringarna träder i kraft efter granskningen. Nya etiketter visas för användarna inom 24 timmar efter publicering av uppdateringen.
Viktigt: borttagning av data från etiketter (t.ex. du har slutat överföra data till tredje part) kräver ingen ny build — det räcker med att ändra etiketterna i App Store Connect. Tillägg av ny data kräver både ändring av etiketterna och motsvarande uppdatering av Privacy Manife i koden.
Utvecklare gör ofta misstag när de fyller i etiketter, vilket leder till avvisade uppdateringar eller användarklagomål.
Det vanligaste misstaget — utvecklaren fyller i etiketter enbart baserat på sin egen kod och glömmer SDK:er från tredje part. Firebase, AppsFlyer, Facebook SDK och andra samlar in data automatiskt utan ytterligare kod från utvecklaren. Firebase Analytics samlar till exempel in användningsdata (händelser, skärmar) och identifierare (Instance ID, IDFV).
Rekommendation: för varje integrerat SDK, läs sektionen “Data Collected” i dokumentationen och lägg till motsvarande kategorier i etiketterna. AppsFlyer (2024) publicerar listan över insamlad data för varje SDK-version, vilket hjälper utvecklare att kontrollera etiketterna.
Många utvecklare markerar data som not linked, trots att den är kopplad till kontot. Om användaren har ett konto och du sparar dess namn eller e-post — detta är linked. Om du samlar in crashloggar utan koppling till konto — detta är not linked. Ett fel i koppling kan betraktas som vilseledning av användaren.
Linked data visas i gult och drar mer uppmärksamhet från användaren. Om du inte är säker på om en viss datatyp är linked, är det bättre att ange linked och ge en förklaring vid granskningen. Apple straffar inte för överdriven deklaration, men kan avvisa för otillräcklig.
Om data överförs till tredje part och används för riktad reklam måste den markeras som “Data som används för spårning”. Vissa utvecklare döljer spårning genom att överföra data under förevändning av analys — detta bryter mot Apples regler och kan leda till avstängning.
Apple-regel: om data överförs till en tredje part och används för personalisering av reklam eller attribuering — detta är spårning. Även om appen själv inte visar reklam men använder Google Ads för installationsattribuering, betraktas visningsdata som spårning.
Gamla etiketter som inte motsvarar den aktuella datainsamlingslogiken — ett vanligt problem vid långsiktigt underhåll av appen. Utvecklare byter SDK:er, lägger till nya funktioner men glömmer att uppdatera etiketterna. Som ett resultat ser användaren inaktuell information, vilket minskar förtroendet.
Bästa praxis: vid varje kodändring relaterad till data, kontrollera etiketterna och manifestet. Det rekommenderas att ställa in en CI-kontroll som varnar om behovet av att uppdatera etiketter vid ändring av PrivacyInfo.xcprivacy-filer eller SDK-listan.
Vanliga frågor
Ja, etiketter är obligatoriska för alla appar, inklusive gratis, gratis med köp och betalda appar. Undantaget är endast appar i kategorin “För barn”, där reglerna är ännu strängare.
App Store Connect tillåter inte att builden skickas för granskning utan ifyllda etiketter. Redan publicerade appar finns kvar i butiken men kan inte få uppdateringar utan etiketter.
Vid varje ändring i datainsamlingslogiken: tillägg av ny SDK, ändring av användningsändamål, överföring av data till tredje part. Minst var 6-12:e månad kontrollera etiketterna mot aktuell kod.
Ja, varje användare kan rapportera avvikelser mellan etiketter och appens faktiska beteende via Apples formulär. Efter att ha fått flera klagomål kan Apple genomföra en kontroll och avvisa nästa uppdatering.
Ja, etiketter är synliga på appsidan men visas inte i sökresultat eller rekommendationer. Användaren ser dem när hen tittar på appsidan före installation.
Sammanfattning
Vi utvecklar en mobil applikation nyckelfärdigt
IT Sectr skapar iOS- och Android-applikationer för startups och företag sedan 2017. Vi ger dig råd och föreslår den bästa lösningen.
Läs också