Checklist voor het openbaar maken van app-machtigingen voor iOS en Google Play
Een volledige checklist van meer dan 2.000 woorden om app-machtigingen correct openbaar te maken, af te stemmen op privacybeleid en de beoordeling van iOS en Google Play te doorstaan.
App stores onderwerpen openbaarmakingen van machtigingen nu aan kritisch onderzoek. Onvolledige of inconsistente antwoorden kunnen afwijzingen of verwijderingen veroorzaken. Deze gids biedt een volledige checklist om gegevenstypen in kaart te brengen, storeformulieren correct in te vullen en elke openbaarmaking af te stemmen op uw privacybeleid, cookiebeleid en voorwaarden.
Hergebruik uw CTA-banners en voeg links toe naar de Generator voor privacybeleid, de Generator voor cookiebeleid en de Generator voor servicevoorwaarden in uw app store-vermelding, onboarding en instellingen.
Waarom transparantie over machtigingen belangrijk is
Toezicht door regelgevers en platforms
GDPR, CPRA en platformbeleid vereisen nauwkeurige beschrijvingen van het verzamelen, gebruiken en delen van gegevens. Regelgevers en app stores bestraffen misleidende prompts, verborgen tracking of niet-overeenkomende openbaarmakingen.
Vertrouwen en conversie
Duidelijke uitleg over machtigingen verlaagt het aantal verwijderingen en ondersteunt de verkoop aan ondernemingen. Inkoopteams verwachten op elkaar afgestemd privacybeleid en beveiligingscontroles.
Herinneringen over handhaving
Meerdere apps zijn verwijderd vanwege onjuiste verklaringen over gegevensveiligheid. De CPRA-schikking van $1.2M van Sephora (2022, CA AG) en de GDPR-boete van ongeveer €1.2B van Meta (2023, Reuters) benadrukken de kosten van ondoorzichtige praktijken.
Breng elk gegevenstype in kaart
Identificeer machtigingen en afgeleide gegevens
Vermeld camera, microfoon, foto's, locatie (grof/nauwkeurig), contacten, agenda's, gezondheid, beweging en meldingen. Neem afgeleide gegevens op zoals analyse-events, crashlogs, apparaat-ID's en advertentie-ID's.
Scheid vereist van optioneel
Markeer welke machtigingen essentieel zijn voor kernfunctionaliteit en welke optionele verbeteringen zijn. Bied alternatieve paden waar mogelijk.
Koppel aan doeleinden en rechtsgronden
Breng elk gegevenstype in verband met het doel (functielevering, analyse, advertenties, beveiliging) en de rechtsgrond (overeenkomst, toestemming, gerechtvaardigd belang). Raadpleeg de GDPR-richtlijnen voor rechtsgronden en de FTC-bedrijfsrichtlijnen voor verwachtingen over eerlijkheid.
Stem storeopenbaarmakingen af op uw beleid
Synchroniseer de taal
Gebruik dezelfde gegevenscategorieën en doeleinden in het App Store Privacy Nutrition Label, het Play-gegevensveiligheidsformulier en uw privacybeleid. Vermijd jargonverschillen die vragen bij de beoordeling veroorzaken.
Koppel aan kernbeleid
Voeg CTA's toe naar uw Generator voor privacybeleid, Generator voor cookiebeleid en Generator voor servicevoorwaarden in instellingen, onboarding en prompts.
Houd een versielogboek bij
Houd beleidsversies, indieningen van storeformulieren en SDK-updates bij. Werk openbaarmakingen bij voordat u releases uitbrengt die het verzamelen van gegevens wijzigen.
Vereisten van de Apple App Store
Privacy nutrition labels en manifesten
Vul de App Privacy-details in App Store Connect in. Gebruik het privacymanifest om required reason APIs (camera, microfoon, locatie, user defaults, bestandstijdstempels) aan te geven en zorg dat uw gebruiksrechtvaardigingen nauwkeurig zijn.
Prompts tijdens runtime
Leg in duidelijke taal uit waarom u een machtiging aanvraagt en verwijs naar hoe de gegevens worden gebruikt. Bied vanuit machtigingsvoorlichtingsschermen links naar uw beleid aan.
Veiligheid van kinderen en dataminimalisatie
Als uw app minderjarigen kan bereiken, vermijd dan onnodige tracking en volg de platformregels. Houd de bewaartermijn van gegevens kort en documenteer dit in uw beleid.
Vereisten van Google Play
Nauwkeurigheid van het gegevensveiligheidsformulier
Vermeld elk gegevenstype dat wordt verzameld, gedeeld, versleuteld, bewaard en verwijderbaar is. Houd het formulier afgestemd op uw gedrag tijdens runtime en SDK-updates.
Gezinnen en leeftijdsoverwegingen
Als u kinderen of gemengde doelgroepen bedient, voldoe dan aan het Families Policy. Vermijd gepersonaliseerde advertenties en beperk de gegevensverzameling tot wat noodzakelijk is.
Privacy Policy Generator
Create a comprehensive privacy policy for your website or app. Create yours in minutes with TermsBox.
Generate NowLinks in de storevermelding
Geef een werkende privacybeleid-URL op in de vermelding en in de instellingen in de app. Voeg een link toe naar uw voorwaarden en cookiebeleid als u webweergaven met tracking gebruikt.
Praktische tabel voor machtigingen en openbaarmakingen
| Machtiging/gegevens | Doel | Locatie van openbaarmaking | Controles | Bewaartermijn |
|---|---|---|---|---|
| Camera | Profielfoto's, bonnetjes | Prompttekst, beleid, storeformulieren | In/uit in instellingen | Tot gebruiker verwijdert of account wordt verwijderd |
| Locatie (grof/nauwkeurig) | Aanbiedingen in de buurt, bezorging | Prompt, beleid, storeformulieren | Vraag in context, sta overslaan toe | 30-90 dagen, daarna verwijderen |
| Contacten | Vrienden uitnodigen | Prompt, beleid | Sta overslaan toe, verwijder uitnodigingen | Niet langdurig bewaren |
| Meldingen | Waarschuwingen, herinneringen | Prompt, instellingen | In/uit in de app | Tot gebruiker uitschakelt |
| Analyse-SDK | Gebruiksanalyse | Beleid, banner indien vereist | Cookie-/toestemmingsbanner | 13 months |
| Advertentie-ID | Attributie/advertenties | Beleid, CMP-banner | Afmelden of advertentietracking beperken | Standaard van leverancier |
Stapsgewijze implementatiechecklist
1) Inventariseer en documenteer
Controleer alle machtigingen, SDK's, API's en gegevensstromen. Leg voor elk de doeleinden, het delen en de bewaartermijn vast.
2) Stel beleidsupdates op
Werk uw privacybeleid en cookiebeleid bij om de inventaris weer te geven. Koppel aan de Generator voor privacybeleid en de Generator voor cookiebeleid voor consistentie.
3) Werk store-indieningen bij
Vul de App Store-privacydetails, het privacymanifest en het Play-gegevensveiligheidsformulier in met dezelfde categorieën. Bewaar screenshots van indieningen ter referentie.
4) Implementeer voorlichting in de app
Voeg machtigingsschermen vooraf toe die het voordeel uitleggen en naar uw beleid linken. Vraag machtigingen aan op het moment dat ze nodig zijn, niet bij de eerste start.
5) Configureer toestemming en afmeldingen
Toon voor analyse en advertenties een toestemmingsbanner waar dit vereist is. Respecteer GPC en bied schakelaars voor advertentietracking en het delen van gegevens.
6) Test en monitor
Test flows op iOS en Android. Verifieer dat geweigerde machtigingen de kernervaringen niet verstoren. Test opnieuw na SDK-updates.
Veelgemaakte fouten om te vermijden
Niet-overeenkomende openbaarmakingen
Als uw privacybeleid gegevenstypen vermeldt die ontbreken in de storeformulieren (of andersom), kunnen beoordelingsteams afwijzen. Houd de bewoording gesynchroniseerd.
Te vroeg vragen
Locatie of camera aanvragen bij de eerste start zonder context verhoogt het aantal weigeringen. Vraag erom wanneer de functie op het punt staat te worden gebruikt.
Geen alternatieve paden
Geen optie bieden om optionele functies over te slaan veroorzaakt wrijving en kan in strijd zijn met de storerichtlijnen.
Intrekking negeren
Gebruikers hebben een manier nodig om machtigingen in te trekken. Bied schakelaars in de instellingen en een duidelijk pad om verzamelde gegevens te verwijderen.
Niet-vermelde SDK-verzameling
SDK's van derden kunnen gegevens verzamelen, zelfs als u ze niet gebruikt. Controleer het gedrag van SDK's en geef dit weer in formulieren en beleid.
Handhavingsvoorbeelden en lessen
- Zaken over locatiegegevens: Apps verwijderd uit stores wegens het niet-openbaar maken van het verzamelen van achtergrondlocatie (persberichten). Maak achtergrondgebruik altijd expliciet openbaar.
- Sephora (2022): CPRA-schikking van $1.2M wegens niet-openbaar gemaakte tracking en falende afmeldingen (California AG). Zorg voor transparantie en de afhandeling van afmeldingen.
- Meta (2023): GDPR-boete van ongeveer €1.2B (Reuters) benadrukt het belang van rechtmatige overdracht en duidelijkheid over gegevensgebruik.
Checklist voor lancering en onderhoud
- Inventariseer machtigingen, SDK's en afgeleide gegevens; breng ze in kaart met doeleinden en rechtsgronden.
- Werk privacy-, cookie- en voorwaardenpagina's bij met overeenkomende categorieën; link via CTA's.
- Vul App Store-privacydetails, het privacymanifest en de Play-gegevensveiligheid in met consistente bewoording.
- Voeg prompts in context toe en sta het overslaan van optionele machtigingen toe.
- Respecteer toestemming, GPC en afmeldingen voor analyse en advertenties.
- Beoordeel elk kwartaal en na elke SDK- of functiewijziging.
Voorbeeldtekst voor machtigingsprompts
- Camera: "We gebruiken de camera om bonnetjes te scannen en aan uw account te koppelen. Afbeeldingen blijven gekoppeld aan uw profiel en worden niet voor advertenties gebruikt."
- Locatie: "Sta locatie toe om diensten in de buurt te vinden. U kunt verdergaan zonder uw locatie te delen en uw stad handmatig toevoegen."
- Contacten: "We hebben alleen toegang tot contacten om uitnodigingen te sturen die u kiest. We bewaren uw adresboek niet na het versturen."
Uitrolplan van 30 dagen
- Week 1: Controleer alle machtigingen, SDK's en gegevensstromen; breng ze in kaart met storeopenbaarmakingen.
- Week 2: Herschrijf beleidssecties en storeformulieren; voeg machtigingsschermen vooraf en opties om over te slaan toe.
- Week 3: Implementeer toestemming voor analyse en advertenties; voeg schakelaars toe in de instellingen; test weigeringspaden.
- Week 4: Voer QA uit, maak screenshots voor de beoordeling, voer een juridische beoordeling uit en publiceer updates in beide stores. Stel agendaherinneringen in voor kwartaalbeoordelingen.
Statistieken en QA
- Verhoudingen tussen verleende en geweigerde machtigingen per platform en scherm.
- Uitkomsten van app-beoordelingen en tijd tot goedkeuring.
- Crash- of foutpercentages wanneer machtigingen worden geweigerd.
- Naleving van de SLA voor privacyverzoeken voor toegang en verwijdering.
- SDK-wijzigingslogboek en bijbehorende updates van openbaarmakingen.
Uitgebreid testplan
- Weiger elke machtiging bij de eerste start om soepele degradatie en het ontbreken van crashes te bevestigen.
- Verleen machtigingen halverwege een sessie en bevestig dat de app waar mogelijk wordt bijgewerkt zonder herstart.
- Trek machtigingen in de besturingssysteeminstellingen in en verifieer dat de app de wijziging verwerkt.
- Valideer dat analyse- en advertentie-SDK's de toestemmingsschakelaars en regionale instellingen respecteren.
- Maak verse screenshots voor elke prompt en locatie van openbaarmaking voor de beoordelingspakketten van de store.
Casusvoorbeeld
- Probleem: App vroeg achtergrondlocatie aan bij de eerste start zonder uitleg; de storebeoordeling wees af en gebruikers weigerden de machtiging.
- Oplossing: Voorlichting over machtigingen vooraf toegevoegd, in context gevraagd, een optie om over te slaan geboden en het privacybeleid en de storeformulieren bijgewerkt om overeen te komen. Het percentage verleende machtigingen verbeterde en de beoordeling werd doorstaan.
Auditwerkboek
- Vermeld elke machtiging met de motivering, de status optioneel versus vereist en de locatie in de app.
- Leg SDK's vast die toegang hebben tot dezelfde gegevens en bevestig dat de openbaarmakingen ze dekken.
- Verifieer dat beleid, manifesten en storeformulieren allemaal identieke bewoording gebruiken voor elk gegevenstype.
- Noteer het bewaar- en verwijderingsgedrag voor elk gegevenstype en test het.
- Houd screenshots bij voor elke prompt en locatie van openbaarmaking voor de indieningspakketten.
Conclusie
Transparantie over machtigingen beschermt gebruikers en houdt uw app actief in de stores. Door openbaarmakingen af te stemmen tussen beleid, prompts en storeformulieren, en door toestemming en intrekking te respecteren, verkleint u het afwijzingsrisico en bouwt u vertrouwen op. Houd CTA's naar de Generator voor privacybeleid, de Generator voor cookiebeleid en de Generator voor servicevoorwaarden in elke flow, zodat uw juridische stack samenhangend blijft terwijl u updates uitbrengt.
Testchecklist vóór indiening
- Test de eerste start op iOS en Android met verse installaties.
- Bevestig dat machtigingsprompts overeenkomen met de functies die ze activeren.
- Verifieer dat de privacybeleid-link opent in de app en in de app store-vermelding.
- Controleer of analyse en SDK's gedekt zijn in uw openbaarmakingen.
Houd openbaarmakingen actueel
- Werk uw privacybeleid en storeformulieren bij wanneer u SDK's, advertenties of analyse toevoegt.
- Controleer machtigingen opnieuw bij elke release.
- Houd een wijzigingslogboek bij van gegevenspraktijken voor auditdoeleinden.
Duidelijke openbaarmakingen van machtigingen verbeteren goedkeuringspercentages en bouwen gebruikersvertrouwen op. Breng uw gegevens in kaart, stem uw beleid af en houd storeformulieren bij elke release bijgewerkt.
Belangrijkste punten
- Stem storeopenbaarmakingen, manifesten en uw privacybeleid af op de exacte gegevens en machtigingen die uw app gebruikt.
- Vraag machtigingen in context aan met duidelijke voordelen en sta het overslaan van optionele functies toe.
- Controleer SDK's, de afhandeling van toestemming en screenshots bij elke release om beoordelingsvertragingen te voorkomen.
- Bied eenvoudige paden voor intrekking, verwijdering en toegang om het vertrouwen hoog te houden.
Bronnen
- Apple-privacymanifesten en required reason APIs: raadpleeg de nieuwste Apple-ontwikkelaarsdocumentatie vóór de release.
- Het Google Play-gegevensveiligheidshelpcentrum voor de actuele formuliervereisten.
- FTC-bedrijfsrichtlijnen voor principes van eerlijkheid en transparantie.