Krav til personvernerklæring for mobilapper: samsvarsguide for iOS og Android
Lær kravene til personvernerklæring for mobilapper. Dekker reglene til Apple App Store og Google Play Store samt juridisk samsvar for iOS- og Android-apper.
Krav til personvernerklæring for mobilapper: samsvarsguide for iOS og Android
Å publisere en mobilapp uten en personvernerklæring som oppfyller kravene, er en rask vei til avvisning. Både Apples App Store og Google Play Store har strenge krav som går langt utover det å bare ha et dokument med "Personvernerklæring" i tittelen.
Enten du lanserer din første iOS-app, oppdaterer en Android-app eller administrerer en utgivelse på tvers av plattformer, er det å forstå kravene til personvernerklæring for mobilapper ikke til å forhandle om. App store-anmeldere vil granske erklæringen din nøye, og manglende samsvar kan føre til avvisning, fjerning eller til og med kontosuspensjon.
Denne guiden bryter ned nøyaktig hva Apple og Google krever, hva som må inkluderes i appens personvernerklæring, og hvordan du sikrer at erklæringen din oppfyller alle gjeldende standarder for 2025.
Hvorfor mobilapper har strengere personvernkrav
Mobilapper ber om tillatelser som nettsteder ikke kan: kameratilgang, mikrofon, posisjonssporing, kontakter, fotobibliotek og mer. Fordi apper kan få tilgang til sensitive enhetsdata og kjøre i bakgrunnen, har regulatorer og plattformeiere innført strenge krav til personvernopplysninger.
I tillegg har mobile operativsystemer nylig introdusert personvernfunksjoner som er synlige for brukerne, som Apples App Tracking Transparency og Privacy Nutrition Labels, samt Googles Data Safety-seksjon. Personvernerklæringen din må stemme overens med det du oppgir i disse opplysningene, ellers risikerer du håndhevingstiltak.
Krav til personvernerklæring i Apple App Store
Apples App Store Review Guidelines gjør personvernerklæringer obligatoriske for alle apper. Her er de viktigste kravene:
Obligatorisk for alle apper
I henhold til Section 5.1.1 i Apples App Store Review Guidelines må alle apper inkludere en lenke til personvernerklæring i App Store Connect. Dette gjelder selv om appen din samler inn minimalt eller ingen personopplysninger. Erklæringen må være:
- Tilgjengelig via en offentlig tilgjengelig URL
- Klar og lett å forstå
- Tilgjengelig på de samme språkene som appen din
- Oppdatert for å gjenspeile gjeldende datapraksis
Privacy Nutrition Labels (App Privacy Report)
Siden iOS 14 krever Apple at utviklere fyller ut et personvernspørreskjema i App Store Connect. Dette genererer en "Privacy Nutrition Label" som er synlig for brukerne før nedlasting. Personvernerklæringen din må samsvare med det du oppgir her.
Merkelappen kategoriserer data i:
- Data Used to Track You: Data knyttet til brukere på tvers av apper/nettsteder som eies av andre selskaper
- Data Linked to You: Data knyttet til brukerens identitet (kontoinformasjon, kjøp, analyse med bruker-ID)
- Data Not Linked to You: Anonyme data som ikke kan kobles tilbake til brukerens identitet
Vanlig feil: Utviklere underrapporterer ofte datainnsamling i merkelappen, men opplyser fullt ut om den i personvernerklæringen, noe som skaper et avvik som Apples anmeldere vil fange opp.
App Tracking Transparency (ATT)
Hvis appen din bruker tredjepartssporing (analyseplattformer, annonsenettverk, datameglere), må du:
- Be om brukerens tillatelse via ATT-forespørselen før sporingen begynner
- Opplyse i personvernerklæringen om hvilken sporing som skjer og til hvilke formål
- Forklare hvordan brukerne kan kontrollere sporing (via iOS-innstillinger)
Apper som sporer uten tillatelse eller unnlater å opplyse om sporing i personvernerklæringen, risikerer avvisning eller fjerning.
Påkrevde opplysninger for iOS-apper
Personvernerklæringen din må eksplisitt ta opp:
- Hvilke personopplysninger du samler inn (knyttet til spesifikke iOS-tillatelser)
- Hvorfor du trenger hver type data
- Om data deles med tredjeparter
- Hvor lenge data lagres
- Brukerrettigheter (tilgang, sletting, reservasjon)
- Kontaktinformasjon for personvernhenvendelser
Apple gransker spesielt apper som får tilgang til kamera, mikrofon, posisjon, helsedata, kontakter eller bilder. Du må rettferdiggjøre disse tillatelsene på et klart språk.
Krav til personvernerklæring i Google Play Store
Google Plays personvernkrav er like omfattende, med ekstra vekt på åpenhet rundt datasikkerhet.
Krav om URL til personvernerklæring
Google Play Console krever at du oppgir en URL til personvernerklæring for apper som:
- Ber om eller håndterer sensitive enhetstillatelser (posisjon, kamera, mikrofon, kontakter osv.)
- Samler inn personlige eller sensitive brukerdata
- Overfører data ut av enheten
I praksis betyr dette at nesten alle apper trenger en personvernerklæring. Apper uten en slik erklæring eller med ødelagte erklæringslenker blir avvist.
Data Safety-seksjon
Google introduserte Data Safety-seksjonen i 2022, og krever at utviklere opplyser om:
- Hvilke data som samles inn og deles
- Hvordan data brukes (analyse, annonsering, funksjonalitet)
- Om datainnsamlingen er valgfri
- Sikkerhetspraksis (kryptering under overføring, alternativer for sletting av brukerdata)
Som Apples Privacy Labels er denne seksjonen synlig for brukerne og må samsvare nøyaktig med personvernerklæringen din. Feilaktig fremstilling kan føre til brudd på retningslinjene.
Opplysning om tredjeparts-SDK-er
Hvis appen din bruker tredjeparts-SDK-er (Firebase, Facebook SDK, AdMob osv.), må personvernerklæringen din opplyse om:
- Hvilke SDK-er som er integrert
- Hvilke data hver SDK samler inn
- Lenker til personvernerklæringen til hver SDK-leverandør
Googles håndheving av retningslinjene har økt granskingen av SDK-datainnsamling, særlig for annonse- og analyse-SDK-er.
Tillatelsesbasert opplysning
Google krever at personvernerklæringen din forklarer hvorfor du ber om hver Android-tillatelse. For eksempel:
- ACCESS_FINE_LOCATION: "Vi samler inn nøyaktig posisjon for å vise butikker i nærheten"
- CAMERA: "Kameratilgang kreves for å skanne QR-koder"
- READ_CONTACTS: "Kontakttilgang lar deg invitere venner via appen"
Generelle utsagn som "vi kan samle inn posisjonsdata" er utilstrekkelige. Knytt hver tillatelse til en spesifikk app-funksjon.
App Tracking Transparency og Privacy Nutrition Labels
Begge plattformene viser nå frem personverninformasjon før brukerne laster ned appen din. Dette betyr at personvernerklæringen din ikke lenger er et begravet juridisk dokument; den påvirker konverteringsratene direkte.
Apples Privacy Labels
Brukerne ser med et øyekast hvilke data appen din samler inn. Kategoriene inkluderer:
- Kontaktinformasjon (navn, e-post, telefon)
- Posisjon (nøyaktig, grov)
- Identifikatorer (enhets-ID, annonse-ID)
- Bruksdata (interaksjoner, krasj, ytelse)
- Diagnostikk (krasjlogger, analyse)
Hvis du velger "Data Not Collected", må personvernerklæringen din bekrefte dette. Enhver senere oppdagelse av datainnsamling er grunnlag for fjerning.
Googles Data Safety
Ligner på Apple, men inkluderer ekstra felt for:
- Om data krypteres under overføring
- Om brukerne kan be om sletting av data
- Om datainnsamlingen er valgfri
Brukerne kan trykke på "See Details" for å se detaljene. Igjen må dette samsvare med personvernerklæringen din.
Vanlige data mobilapper samler inn
Mobilapper samler vanligvis inn data knyttet til enhetstillatelser. Her er de mest vanlige kategoriene:
Personopplysninger
- Navn, e-postadresse, telefonnummer
- Kontolegitimasjon (brukernavn/passord)
- Profilbilder eller avatarer
- Betalingsinformasjon (ved kjøp i appen eller abonnementer)
Enhets- og tekniske data
- Enhetsmodell, OS-versjon, skjermstørrelse
- IP-adresse
- Unike enhetsidentifikatorer (IDFA på iOS, Advertising ID på Android)
- App-versjon og byggenummer
Posisjonsdata
- Nøyaktig posisjon (GPS-koordinater)
- Grov posisjon (på bynivå)
- Posisjonssporing i bakgrunnen (krever spesiell begrunnelse)
Tillatelsesbaserte data
- Kamera/Bilder: Bildeopplastinger, profilbilder, fotofiltre
- Mikrofon: Talemeldinger, lydopptak
- Kontakter: Venneinvitasjoner, synkronisering
- Kalender: Oppretting av hendelser, påminnelser
- Helse/Trening: Skritteller, treningsøkter, helsedata
Analyse og annonsering
- Atferd i appen (skjermer vist, knapper trykket)
- Krasjlogger og feilrapporter
- Annonsevisninger og klikk
- Sporing på tvers av apper (via annonse-ID-er)
Personvernerklæringen din må liste opp hvert datapunkt du samler inn, tydelig kategorisert.
Spesielle krav for barneapper (COPPA)
Hvis appen din retter seg mot barn under 13 år (eller under 16 år i Europa under GDPR), gjelder ytterligere krav.
COPPA-samsvar (USA)
Children's Online Privacy Protection Act krever:
- Foreldresamtykke før innsamling av data fra barn
- Klar opplysning om datainnsamlingspraksis
- Ingen atferdsbasert annonsering rettet mot barn uten samtykke
- Dataminimering (samle inn kun det som er nødvendig)
Apper i "Kids"-kategorien i Apples og Googles butikker må overholde strengere anmeldelsesstandarder. Personvernerklæringen din må inkludere en egen seksjon om barns personvern.
Aldersgrenser
Hvis appen din ikke er utelukkende for barn, men kan brukes av dem, må du implementere en aldersgrense og justere datainnsamlingen deretter. Personvernerklæringen din bør forklare hvordan du håndterer publikum med blandet alder.
COPPA Safe Harbor-sertifisering
Vurder å sertifisere deg med et COPPA Safe Harbor-program (som kidSAFE eller PRIVO) for økt troverdighet og samsvarssikkerhet.
Vesentlige seksjoner for personvernerklæringer for apper
En personvernerklæring for mobilapp som oppfyller kravene, bør inkludere:
1. Innledning
Angi tydelig hva erklæringen dekker: "Denne personvernerklæringen forklarer hvordan [App-navn] samler inn, bruker og deler personopplysningene dine."
2. Informasjon vi samler inn
Bryt ned etter kategori:
- Informasjon du oppgir (kontoregistrering)
- Informasjon som samles inn automatisk (enhetsdata, bruksanalyse)
- Informasjon fra tredjeparter (sosial innlogging)
3. Hvordan vi bruker informasjonen din
Spesifikke formål knyttet til app-funksjonalitet:
- Levere og forbedre app-funksjoner
- Tilpasse brukeropplevelsen
- Sende varsler og oppdateringer
- Behandle betalinger
- Overholde juridiske forpliktelser
4. Deling og videreformidling
Hvem har tilgang til brukerdata:
- Tjenesteleverandører (hosting, analyse, betalingsbehandlere)
- Annonsepartnere
- Juridiske myndigheter (når det kreves av loven)
Inkluder lenker til tredjeparters personvernerklæringer (Google Analytics, Stripe osv.).
5. Datalagring
Hvor lenge du beholder brukerdata og hva som skjer når kontoer slettes.
6. Brukerrettigheter
Avhengig av jurisdiksjon:
- Få tilgang til, korrigere eller slette personopplysninger
- Reservere seg mot markedsføringskommunikasjon
- Reservere seg mot salg av data (CCPA/CPRA)
- Trekke tilbake samtykke (GDPR)
7. Sikkerhetstiltak
Hvordan du beskytter data: kryptering, sikre servere, tilgangskontroller.
8. Barns personvern
Hvis aktuelt, forklar COPPA/GDPR-samsvar.
9. Internasjonale dataoverføringer
Hvis serverne dine er i forskjellige land, opplys om dette (spesielt for EU/UK-brukere under GDPR).
10. Kontaktinformasjon
E-post, postadresse eller kontaktskjema i appen for personvernhenvendelser.
11. Endringer i denne erklæringen
Hvordan du vil varsle brukerne om oppdateringer (e-post, varsel i appen, ikrafttredelsesdato).
Hvor du skal vise personvernerklæringen din
Mobilapper må gjøre personvernerklæringer tilgjengelige flere steder:
1. Inne i appen
Inkluder en lenke i:
- Innstillinger- eller Om-seksjonen
- Skjermer for kontooppretting/innlogging
- Onboarding-flyten ved første oppstart
Gjør den tilgjengelig med ett trykk, ikke begravd i undermenyer.
2. App-oppføring i butikken
Både Apple og Google krever en offentlig tilgjengelig URL under app-innsendingen. Denne URL-en vises på app-siden din i butikken.
3. Nettstedet ditt
Vert erklæringen på nettstedet ditt (f.eks. yourapp.com/privacy-policy). Bruk denne URL-en for innsendinger til butikkene. Sørg for at den lastes raskt og er mobilvennlig.
4. Før datainnsamling
Hvis appen din ber om sensitive tillatelser (posisjon, kamera, kontakter), vis lenken til personvernerklæringen før du ber om tillatelse.
Sjekkliste for innsending til app store
Før du sender inn appen din til Apple eller Google, kontroller:
- URL-en til personvernerklæringen er aktiv, tilgjengelig og mobiloptimalisert
- Erklæringen samsvarer med App Privacy Label (Apple) eller Data Safety-erklæringen (Google)
- Alle tillatelser er begrunnet i erklæringen
- Tredjeparts-SDK-er er opplyst med lenker til erklæringene deres
- Teksten i ATT-forespørselen samsvarer med opplysningene i personvernerklæringen
- Erklæringen er på de samme språkene som appen din
- Kontaktinformasjonen er oppdatert
- Ikrafttredelsesdatoen er gjeldende
- Erklæringen er lenket inne i app-grensesnittet
Behold en kopi av erklæringsversjonen på innsendingstidspunktet. Hvis Apple eller Google ber om endringer, kan du referere til det som opprinnelig ble levert.
Generer en personvernerklæring for mobilapp som oppfyller kravene
Å lage en personvernerklæring som tilfredsstiller både juridiske krav og app store-retningslinjer kan være komplekst. Du må ta hensyn til plattformspesifikke regler, regionale lover som GDPR og CCPA, og spesifikke funksjoner appen din bruker (analyse, annonsering, push-varsler).
TermsBox strømlinjeformer denne prosessen med en generator for personvernerklæring for mobilapper som:
- Støtter både iOS- og Android-apper
- Dekker kravene til App Store og Google Play
- Inkluderer COPPA-samsvar for barneapper
- Opplyser om vanlige mobiltillatelser (kamera, posisjon, kontakter)
- Håndterer opplysninger om analyse, annonsering og push-varsler
- Genererer HTML-, Markdown- og nedlastbare formater
- Tilbyr en vertsbasert URL for innsendinger til app store
Enten du lanserer en ny app eller oppdaterer en eksisterende erklæring for å oppfylle gjeldende standarder, sørger TermsBox for at du forblir i samsvar på tvers av alle plattformer.
Kom i gang med personvernerklæringen for mobilappen din på termsbox.com/privacy-policy/generator.
Konklusjon
Personvernerklæringer for mobilapper er ikke valgfrie, og de passer ikke alle. Apple og Google håndhever strenge krav som går utover grunnleggende juridisk samsvar. Erklæringen din må samsvare med App Privacy Label eller Data Safety-erklæringen din, rettferdiggjøre hver tillatelse du ber om, og være tilgjengelig for brukerne før de laster ned appen din.
Med økende regulatorisk gransking og brukernes bevissthet om personvern er en godt utformet, transparent personvernerklæring både en nødvendighet for samsvar og et tillitssignal. Invester tiden i å få det riktig, hold den oppdatert etter hvert som appen din utvikler seg, og sørg for at den vises tydelig i appen og på butikkoppføringen din.
Ved å følge retningslinjene i denne artikkelen vil du være godt forberedt på å bestå app store-anmeldelse og bygge brukernes tillit til appens datapraksis.