URL Політики конфіденційності — це посилання на документ із політикою конфіденційності, який кожен застосунок зобов'язаний вказати під час публікації в Google Play та App Store. Без діючого посилання публікація застосунку неможлива. За даними Apple Developer, 2026, більше 15% відхилень застосунків в App Store пов'язані з відсутністю або некоректною політикою конфіденційності.
Головне
URL Політики конфіденційності — це веб-адреса, за якою розміщено документ із політикою конфіденційності застосунку. Користувач повинен мати можливість прочитати цей документ до встановлення застосунку — посилання відображається на сторінці магазину.
Політика конфіденційності — це юридично значущий документ, який регулює відносини між розробником (оператором даних) та користувачем (суб'єктом даних). У більшості країн наявність такого документа обов'язкова за законом, а не лише за вимогою магазину.
За даними GDPR (Загальний регламент про захист даних), 2018, штрафи за відсутність політики конфіденційності в ЄС досягають 20 мільйонів євро або 4% річного обороту компанії. У США аналогічні вимоги регулюються законами штатів, включаючи CCPA в Каліфорнії.
Google Play вимагає вказання посилання на політику конфіденційності для всіх застосунків, які запитують доступ до персональних даних користувачів. Це включає застосунки, що працюють із контактами, геолокацією, камерою, мікрофоном, фото та медіафайлами.
Посилання додається в розділі Store Presence → Store Listing → Privacy Policy. Google Play не перевіряє зміст документа автоматично, але може запросити його відповідність фактичному збору даних під час перевірки.
Якщо застосунок збирає конфіденційні дані (медичні, біометричні, фінансові), Google Play може вимагати підтвердження відповідності політики вимогам програми Google Play Developer Program Policies. У цьому випадку посилання повинно вести на сторінку, що містить контактну інформацію оператора даних.
Для застосунків, розроблених у рамках програми Google Play для освітніх установ, додатково потрібне вказання політики у форматі, що відповідає FERPA (Family Educational Rights and Privacy Act).
App Store вимагає політику конфіденційності для всіх застосунків без винятку — навіть якщо застосунок не збирає жодних даних користувача. Це одна з найсуворіших вимог Apple, і її порушення веде до відхилення збірки.
Посилання на політику додається в App Store Connect у розділі App Privacy. Крім посилання, Apple вимагає заповнити форму Privacy Details — анкету про типи зібраних даних, їх використання та прив'язку до користувача. Ця інформація відображається на сторінці застосунку до встановлення.
Apple перевіряє відповідність політики конфіденційності фактичній поведінці застосунку. Якщо рев'юер виявить, що застосунок збирає дані, не зазначені в політиці, збірка буде відхилена з формулюванням misrepresentation.
Для застосунків, що працюють із дітьми (категорія Kids), Apple вимагає додаткового розділу в політиці, що описує дотримання COPPA (Children's Online Privacy Protection Act) та отримання батьківської згоди.
Політика конфіденційності повинна бути повною, точною та відповідати реальній практиці обробки даних. Мінімальний набір розділів визначений міжнародними стандартами GDPR та рекомендаціями магазинів застосунків.
Мова політики повинна бути зрозумілою пересічному користувачеві — уникайте надмірно юридичних формулювань. Рекомендується доповнити повну версію коротким резюме на 1 екран, у якому перелічені ключові пункти зрозумілою мовою.
Розміщення політики конфіденційності повинно забезпечувати її постійну доступність за прямим посиланням. Існує кілька варіантів хостингу з різними перевагами.
| Спосіб розміщення | Переваги | Недоліки |
|---|---|---|
| Власний сайт | Повний контроль, можливість редагування, єдиний домен для всіх застосунків | Вимагає хостингу та домену; при падінні сайту посилання стає недоступним |
| Google Drive / Docs | Безкоштовно, простота редагування, автоматична версійність | Не HTTPS URL (якщо налаштований публічний доступ); може бути заблокований корпоративними політиками |
| Генератори політик | Швидка генерація шаблону, вбудований хостинг (App Privacy Policy Generator, iubenda, Termly) | Обмежена кастомізація, щомісячна плата за розширені функції |
| GitHub Pages | Безкоштовний хостинг, HTTPS, можливість версіонування через Git | Вимагає навичок роботи з Git та Markdown для редагування |
Основна вимога — посилання повинно бути доступне через HTTPS і вести на сторінку, яка не вимагає авторизації для перегляду. Сторінка з політикою повинна завантажуватися коректно на мобільних пристроях.
Оновлення політики конфіденційності — не разова дія, а регулярний процес. Зміни в законодавстві, додавання нового функціоналу або зміна аналітичних сервісів вимагають перегляду документа.
При кожному оновленні політики розробник зобов'язаний повідомити користувачів. Способи повідомлення: email-розсилка (якщо у розробника є контакти користувачів), попап або банер у застосунку із запитом повторної згоди, оновлення дати документа на сторінці політики.
Особлива увага потрібна при зміні типів зібраних даних. Якщо застосунок починає збирати біометричні дані, геолокацію у фоновому режимі або історію браузера — необхідно не лише оновити політику, але й отримати явну згоду користувача через системні діалоги iOS або Android.
Після оновлення політики оновіть посилання в консолях Google Play та App Store — у деяких випадках (при значних змінах) Apple може запросити повторне проходження анкети App Privacy Details.
Часті запитання
У App Store — так, обов'язкова для всіх застосунків. У Google Play — обов'язкова, якщо застосунок запитує дозволи на доступ до даних. Навіть якщо застосунок не збирає дані, рекомендується вказати це явно в політиці.
Так, генератори (iubenda, Termly, App Privacy Policy Generator) підходять для типових випадків. Але для застосунків, що збирають чутливі дані (медицина, фінанси, біометрія), рекомендується залучати юриста для перевірки згенерованого документа.
Google Play та App Store проводять періодичні перевірки. Якщо посилання недоступне, застосунок може бути заблокований або відхилений при наступному оновленні. В App Store непрацююче посилання — одна з частих причин відхилення збірки на етапі рев'ю.
Політику слід оновлювати при кожній зміні практик обробки даних: додавання нового SDK аналітики, запуск рекламної кампанії, зміна хостинг-провайдера, вихід нового закону про конфіденційність. Мінімальний цикл — раз на рік для рев'ю актуальності.
Так, якщо застосунок опублікований для користувачів з різних країн. Google Play та App Store рекомендують публікувати політику всіма мовами, якими доступний застосунок. Відсутність перекладу не веде до блокування, але може порушувати вимоги місцевого законодавства.
Підсумки
Ми розробимо мобільний застосунок під ключ
IT Sectr створює застосунки для iOS та Android для стартапів і бізнесу з 2017 року. Ми проконсультуємо вас і запропонуємо найкраще рішення.
Читайте також