Krav til privatlivspolitik for mobilapps: Guide til overholdelse på iOS og Android
Lær kravene til privatlivspolitik for mobilapps. Dækker reglerne for Apple App Store og Google Play Store samt juridisk overholdelse for iOS- og Android-apps.
Krav til privatlivspolitik for mobilapps: Guide til overholdelse på iOS og Android
At udgive en mobilapp uden en privatlivspolitik, der overholder reglerne, er den hurtigste vej til afvisning. Både Apples App Store og Google Play Store har strenge krav, der rækker langt ud over blot at have et dokument med "Privatlivspolitik" i overskriften.
Uanset om du lancerer din første iOS-app, opdaterer en Android-app eller administrerer en udgivelse på tværs af platforme, er det ufravigeligt at forstå kravene til privatlivspolitik for mobilapps. App-butikkens anmeldere vil granske din politik nøje, og manglende overholdelse kan føre til afvisning, fjernelse eller endda suspendering af din konto.
Denne guide gennemgår præcist, hvad Apple og Google kræver, hvad der skal indgå i din apps privatlivspolitik, og hvordan du sikrer, at din politik lever op til alle gældende standarder for 2025.
Hvorfor mobilapps har strengere privatlivskrav
Mobilapps anmoder om tilladelser, som websites ikke kan: adgang til kamera, mikrofon, lokationssporing, kontakter, fotobiblioteker og mere. Fordi apps kan tilgå følsomme enhedsdata og køre i baggrunden, har myndigheder og platformsejere indført rigorøse krav til oplysning om privatliv.
Derudover har mobile operativsystemer for nylig introduceret brugervendte privatlivsfunktioner som Apples App Tracking Transparency og Privacy Nutrition Labels samt Googles Data Safety-sektion. Din privatlivspolitik skal stemme overens med det, du angiver i disse oplysninger, ellers risikerer du håndhævelsesaktioner.
Krav til privatlivspolitik i Apple App Store
Apples App Store Review Guidelines gør privatlivspolitikker obligatoriske for alle apps. Her er de vigtigste krav:
Obligatorisk for alle apps
Ifølge Section 5.1.1 i Apples App Store Review Guidelines skal alle apps inkludere et link til en privatlivspolitik i App Store Connect. Dette gælder, selv hvis din app indsamler minimale eller ingen personoplysninger. Politikken skal være:
- Tilgængelig via en offentligt tilgængelig URL
- Klar og let at forstå
- Tilgængelig på de samme sprog som din app
- Opdateret, så den afspejler aktuelle datapraksisser
Privacy Nutrition Labels (App Privacy Report)
Siden iOS 14 kræver Apple, at udviklere udfylder et privatlivsspørgeskema i App Store Connect. Dette genererer en "Privacy Nutrition Label", der er synlig for brugerne før download. Din privatlivspolitik skal matche det, du angiver her.
Mærkaten kategoriserer data i:
- Data Used to Track You: Data, der knyttes til brugere på tværs af apps/websites ejet af andre virksomheder
- Data Linked to You: Data, der er forbundet med brugerens identitet (kontooplysninger, køb, analyser med bruger-id)
- Data Not Linked to You: Anonyme data, der ikke kan kobles tilbage til brugerens identitet
Almindelig fejl: Udviklere underrapporterer ofte dataindsamling i mærkaten, men oplyser den fuldt ud i privatlivspolitikken, hvilket skaber en uoverensstemmelse, som Apples anmeldere vil opdage.
App Tracking Transparency (ATT)
Hvis din app bruger tredjepartssporing (analyseplatforme, annoncenetværk, datamæglere), skal du:
- Anmode om brugerens tilladelse via ATT-prompten, før sporing begynder
- Oplyse i din privatlivspolitik, hvilken sporing der foregår, og til hvilke formål
- Forklare, hvordan brugere kan styre sporing (via iOS Settings)
Apps, der sporer uden tilladelse eller undlader at oplyse om sporing i deres privatlivspolitik, risikerer afvisning eller fjernelse.
Påkrævede oplysninger for iOS-apps
Din privatlivspolitik skal udtrykkeligt forholde sig til:
- Hvilke personoplysninger du indsamler (knyttet til specifikke iOS-tilladelser)
- Hvorfor du har brug for hver type data
- Om data deles med tredjeparter
- Hvor længe data opbevares
- Brugerrettigheder (adgang, sletning, fravalg)
- Kontaktoplysninger til privatlivsforespørgsler
Apple granser særligt apps, der tilgår kamera, mikrofon, lokation, helbredsdata, kontakter eller billeder. Du skal begrunde disse tilladelser i et almindeligt sprog.
Krav til privatlivspolitik i Google Play Store
Google Plays privatlivskrav er tilsvarende omfattende, med ekstra vægt på gennemsigtighed omkring datasikkerhed.
Krav om URL til privatlivspolitik
Google Play Console kræver, at du angiver en URL til en privatlivspolitik for apps, der:
- Anmoder om eller håndterer følsomme enhedstilladelser (lokation, kamera, mikrofon, kontakter osv.)
- Indsamler personlige eller følsomme brugerdata
- Sender data væk fra enheden
I praksis betyder dette, at stort set alle apps har brug for en privatlivspolitik. Apps uden en privatlivspolitik eller med ødelagte politiklink bliver afvist.
Data Safety-sektion
Google introducerede Data Safety-sektionen i 2022 og kræver, at udviklere oplyser:
- Hvilke data der indsamles og deles
- Hvordan data bruges (analyser, annoncering, funktionalitet)
- Om dataindsamlingen er valgfri
- Sikkerhedspraksisser (kryptering under overførsel, muligheder for sletning af brugerdata)
Ligesom Apples Privacy Labels er denne sektion brugervendt og skal matche din privatlivspolitik præcist. Fejlagtige fremstillinger kan resultere i politikovertrædelser.
Oplysning om tredjeparts-SDK'er
Hvis din app bruger tredjeparts-SDK'er (Firebase, Facebook SDK, AdMob osv.), skal din privatlivspolitik oplyse:
- Hvilke SDK'er der er integreret
- Hvilke data hver SDK indsamler
- Links til hver SDK-udbyders privatlivspolitik
Googles håndhævelse af politikker har øget granskningen af SDK-dataindsamling, især for annonce- og analyse-SDK'er.
Tilladelsesbaseret oplysning
Google kræver, at din privatlivspolitik forklarer, hvorfor du anmoder om hver Android-tilladelse. For eksempel:
- ACCESS_FINE_LOCATION: "Vi indsamler præcis lokation for at vise butikker i nærheden"
- CAMERA: "Kameraadgang er nødvendig for at scanne QR-koder"
- READ_CONTACTS: "Adgang til kontakter giver dig mulighed for at invitere venner via appen"
Generelle udsagn som "vi kan indsamle lokationsdata" er utilstrækkelige. Knyt hver tilladelse til en specifik appfunktion.
App Tracking Transparency og Privacy Nutrition Labels
Begge platforme viser nu privatlivsoplysninger, før brugerne downloader din app. Det betyder, at din privatlivspolitik ikke længere er et begravet juridisk dokument, men direkte påvirker konverteringsraterne.
Apples Privacy Labels
Brugere ser med det samme, hvilke data din app indsamler. Kategorierne omfatter:
- Kontaktoplysninger (navn, e-mail, telefon)
- Lokation (præcis, omtrentlig)
- Identifikatorer (enheds-id, annonce-id)
- Brugsdata (interaktioner, nedbrud, ydeevne)
- Diagnostik (nedbrudslogger, analyser)
Hvis du vælger "Data Not Collected", skal din privatlivspolitik bekræfte dette. Enhver senere opdagelse af dataindsamling er grundlag for fjernelse.
Googles Data Safety
Ligner Apples, men inkluderer yderligere felter for:
- Om data er krypteret under overførsel
- Om brugere kan anmode om sletning af data
- Om dataindsamlingen er valgfri
Brugere kan trykke på "See Details" for at se specifikke oplysninger. Igen skal dette stemme overens med din privatlivspolitik.
Almindelige data, mobilapps indsamler
Mobilapps indsamler typisk data, der er knyttet til enhedstilladelser. Her er de mest almindelige kategorier:
Personlige oplysninger
- Navn, e-mailadresse, telefonnummer
- Loginoplysninger (brugernavn/adgangskode)
- Profilbilleder eller avatarer
- Betalingsoplysninger (ved køb i appen eller abonnementer)
Enheds- og tekniske data
- Enhedsmodel, OS-version, skærmstørrelse
- IP-adresse
- Unikke enhedsidentifikatorer (IDFA på iOS, Advertising ID på Android)
- App-version og build-nummer
Lokationsdata
- Præcis lokation (GPS-koordinater)
- Omtrentlig lokation (på byniveau)
- Lokationssporing i baggrunden (kræver særlig begrundelse)
Tilladelsesbaserede data
- Kamera/Billeder: Billedupload, profilbilleder, fotofiltre
- Mikrofon: Talebeskeder, lydoptagelse
- Kontakter: Veninvitationer, synkronisering
- Kalender: Oprettelse af begivenheder, påmindelser
- Helbred/Fitness: Skridttælling, træning, helbredsmålinger
Analyser og annoncering
- Adfærd i appen (viste skærme, trykkede knapper)
- Nedbrudslogger og fejlrapporter
- Annonceeksponeringer og klik
- Sporing på tværs af apps (via annonce-id'er)
Din privatlivspolitik skal opliste hvert datapunkt, du indsamler, klart kategoriseret.
Særlige krav til børneapps (COPPA)
Hvis din app er rettet mod børn under 13 år (eller under 16 år i Europa under GDPR), gælder yderligere krav.
COPPA-overholdelse (USA)
Children's Online Privacy Protection Act kræver:
- Forældresamtykke, før der indsamles data fra børn
- Klar oplysning om dataindsamlingspraksisser
- Ingen adfærdsbaseret annoncering til børn uden samtykke
- Dataminimering (indsaml kun det nødvendige)
Apps i "Kids"-kategorien i Apples og Googles butikker skal overholde strengere anmeldelsesstandarder. Din privatlivspolitik skal indeholde en dedikeret sektion om børns privatliv.
Aldersgrænser
Hvis din app ikke udelukkende er for børn, men kan blive brugt af dem, så implementer en aldersgrænse og tilpas dataindsamlingen derefter. Din privatlivspolitik bør forklare, hvordan du håndterer en blandet aldersgruppe.
COPPA Safe Harbor-certificering
Overvej at lade dig certificere gennem et COPPA Safe Harbor-program (som kidSAFE eller PRIVO) for ekstra troværdighed og sikkerhed for overholdelse.
Væsentlige sektioner i privatlivspolitikker for apps
En privatlivspolitik for en mobilapp, der overholder reglerne, bør indeholde:
1. Introduktion
Angiv tydeligt, hvad politikken dækker: "Denne privatlivspolitik forklarer, hvordan [App-navn] indsamler, bruger og deler dine personoplysninger."
2. Oplysninger, vi indsamler
Opdel efter kategori:
- Oplysninger, du angiver (kontoregistrering)
- Oplysninger, der indsamles automatisk (enhedsdata, brugsanalyser)
- Oplysninger fra tredjeparter (social login)
3. Sådan bruger vi dine oplysninger
Specifikke formål knyttet til appens funktionalitet:
- Levere og forbedre appfunktioner
- Personalisere brugeroplevelsen
- Sende notifikationer og opdateringer
- Behandle betalinger
- Overholde juridiske forpligtelser
4. Deling og videregivelse
Hvem har adgang til brugerdata:
- Tjenesteudbydere (hosting, analyser, betalingsbehandlere)
- Annoncepartnere
- Retslige myndigheder (når loven kræver det)
Inkluder links til tredjeparters privatlivspolitikker (Google Analytics, Stripe osv.).
5. Dataopbevaring
Hvor længe du opbevarer brugerdata, og hvad der sker, når konti slettes.
6. Brugerrettigheder
Afhængigt af jurisdiktion:
- Få adgang til, rette eller slette personoplysninger
- Fravælge markedsføringskommunikation
- Fravælge salg af data (CCPA/CPRA)
- Trække samtykke tilbage (GDPR)
7. Sikkerhedsforanstaltninger
Hvordan du beskytter data: kryptering, sikre servere, adgangskontroller.
8. Børns privatliv
Forklar overholdelse af COPPA/GDPR, hvis det er relevant.
9. Internationale dataoverførsler
Hvis dine servere befinder sig i forskellige lande, så oplys dette (især for EU-/UK-brugere under GDPR).
10. Kontaktoplysninger
E-mail, postadresse eller en kontaktformular i appen til privatlivsforespørgsler.
11. Ændringer af denne politik
Hvordan du vil underrette brugere om opdateringer (e-mail, notifikation i appen, ikrafttrædelsesdato).
Hvor du skal vise din privatlivspolitik
Mobilapps skal gøre privatlivspolitikker tilgængelige flere steder:
1. I selve appen
Inkluder et link i:
- Indstillinger eller om-sektion
- Skærme til kontooprettelse/login
- Onboarding-flow ved første kørsel
Gør den tilgængelig med ét tryk, ikke begravet i undermenuer.
2. App-butikkens listning
Både Apple og Google kræver en offentligt tilgængelig URL ved indsendelse af appen. Denne URL vises på din apps butiksside.
3. Dit website
Host politikken på dit website (f.eks. yourapp.com/privacy-policy). Brug denne URL til indsendelser i butikkerne. Sørg for, at den indlæses hurtigt og er mobilvenlig.
4. Inden dataindsamling
Hvis din app anmoder om følsomme tilladelser (lokation, kamera, kontakter), så vis linket til privatlivspolitikken, før du anmoder om tilladelse.
Tjekliste til indsendelse i app-butik
Inden du indsender din app til Apple eller Google, så kontroller:
- URL'en til privatlivspolitikken er aktiv, tilgængelig og mobiloptimeret
- Politikken matcher din App Privacy Label (Apple) eller Data Safety-erklæring (Google)
- Alle tilladelser er begrundet i politikken
- Tredjeparts-SDK'er er oplyst med links til deres politikker
- ATT-promptens tekst stemmer overens med oplysningerne i privatlivspolitikken
- Politikken er på de samme sprog som din app
- Kontaktoplysningerne er opdaterede
- Ikrafttrædelsesdatoen er aktuel
- Politikken er linket i appens brugergrænseflade
Gem en kopi af din politikversion på indsendelsestidspunktet. Hvis Apple eller Google anmoder om ændringer, kan du referere til, hvad der oprindeligt blev leveret.
Generér en privatlivspolitik for mobilapp, der overholder reglerne
At udforme en privatlivspolitik, der både opfylder juridiske krav og app-butikkernes retningslinjer, kan være komplekst. Du skal tage højde for platformsspecifikke regler, regionale love som GDPR og CCPA samt specifikke funktioner, din app bruger (analyser, annoncering, push-notifikationer).
TermsBox forenkler denne proces med en generator til privatlivspolitik for mobilapps, der:
- Understøtter både iOS- og Android-apps
- Dækker krav fra App Store og Google Play
- Inkluderer COPPA-overholdelse for børneapps
- Oplyser om almindelige mobiltilladelser (kamera, lokation, kontakter)
- Håndterer oplysninger om analyser, annoncering og push-notifikationer
- Genererer formater i HTML, Markdown og til download
- Leverer en hostet URL til indsendelser i app-butikker
Uanset om du lancerer en ny app eller opdaterer en eksisterende politik for at leve op til gældende standarder, sikrer TermsBox, at du forbliver i overensstemmelse med reglerne på alle platforme.
Kom i gang med din privatlivspolitik for mobilapp på termsbox.com/privacy-policy/generator.
Konklusion
Privatlivspolitikker for mobilapps er ikke valgfrie, og de er ikke en standardløsning, der passer til alle. Apple og Google håndhæver strenge krav, der rækker ud over grundlæggende juridisk overholdelse. Din politik skal stemme overens med din App Privacy Label eller Data Safety-erklæring, begrunde hver tilladelse, du anmoder om, og være tilgængelig for brugerne, før de downloader din app.
Med øget regulatorisk granskning og brugernes bevidsthed om privatliv er en gennemtænkt og gennemsigtig privatlivspolitik både en nødvendighed for overholdelse og et signal om tillid. Invester tiden i at få det rigtigt, hold den opdateret, efterhånden som din app udvikler sig, og sørg for, at den vises tydeligt i din app og på din butiksside.
Ved at følge retningslinjerne i denne artikel vil du være godt forberedt på at bestå app-butikkens anmeldelse og opbygge brugernes tillid til din apps datapraksisser.