ऐप गोपनीयता चेकलिस्ट
ऐप गोपनीयता विवरण के लिए डेटा सूची की आवश्यकता होती है, अनुमान की नहीं।
आईओएस ऐप सबमिट करने से पहले, मालिक को यह समझना चाहिए कि ऐप और एसडीके कौन सा डेटा एकत्र करते हैं, क्या यह उपयोगकर्ताओं से जुड़ा है, क्या ट्रैकिंग शामिल है, और क्या गोपनीयता नीति उत्पाद से मेल खाती है।
ऐप स्टोर कनेक्ट में ऐप गोपनीयता विवरण अक्सर बिल्ड अपलोड करने वाले को सौंपा जाता है। वह जोखिम भरा है. डेवलपर को कोड पता हो सकता है, लेकिन एनालिटिक्स, समर्थन, विज्ञापन, भुगतान, सीआरएम या उपयोगकर्ता डेटा प्रतिधारण का व्यावसायिक कारण नहीं। संस्थापक व्यवसाय को जानता हो सकता है, लेकिन ऐप में प्रत्येक SDK को नहीं।
आधिकारिक स्रोत नोट: ऐप्पल का कहना है कि ऐप स्टोर उत्पाद पृष्ठ उपयोगकर्ताओं को गोपनीयता प्रथाओं को समझने में मदद करते हैं, जिसमें ऐप द्वारा एकत्र किए जा सकने वाले डेटा प्रकार और क्या डेटा उनसे जुड़ा हुआ है या उन्हें ट्रैक करने के लिए उपयोग किया जाता है: [ऐप गोपनीयता विवरण] (https://developer.apple.com/app-store/app-privacy-details/)।
गोपनीयता कार्यप्रवाह

त्वरित उत्तर
वास्तविक उत्पाद और तृतीय-पक्ष स्टैक से ऐप गोपनीयता विवरण का उत्तर दें।
एक व्यावहारिक चेकलिस्ट में ऐप डेटा संग्रह, बैकएंड डेटा संग्रह, एसडीके व्यवहार, खाता डेटा, डिवाइस डेटा, एनालिटिक्स, क्रैश लॉग, भुगतान, विज्ञापन, संदेश, स्थान, फोटो, संपर्क, ट्रैकिंग, लिंक किया गया डेटा, गोपनीयता नीति संरेखण और अंतिम मालिक अनुमोदन शामिल है।
त्वरित उत्तर: ऐप गोपनीयता चेकलिस्ट
ऐप गोपनीयता तैयारी
- ऐप, बैकएंड और तृतीय-पक्ष एसडीके द्वारा एकत्र किए गए सभी डेटा को सूचीबद्ध करें।
- पहचानें कि प्रत्येक डेटा प्रकार किसी उपयोगकर्ता या डिवाइस से जुड़ा हुआ है या नहीं।
- पहचानें कि क्या किसी डेटा का उपयोग ट्रैकिंग के लिए किया जाता है जैसा कि Apple इसे परिभाषित करता है।
- उद्देश्यों की पुष्टि करें: ऐप कार्यक्षमता, विश्लेषण, विज्ञापन, वैयक्तिकरण, डेवलपर संचार, या अन्य उपयोग।
- वास्तविक ऐप के विरुद्ध गोपनीयता नीति भाषा की समीक्षा करें।
- खाता निर्माण, विलोपन और समर्थन वर्कफ़्लो की पुष्टि करें।
- उत्तर सबमिट करने से पहले स्वामी की मंजूरी प्राप्त करें।
- उत्तरों और स्रोत नोट्स की एक हैंडओवर प्रति सहेजें।
पहले एक डेटा इन्वेंट्री बनाएं
ऐप स्टोर कनेक्ट फॉर्म से शुरुआत न करें। उत्पाद से शुरुआत करें. ऑनबोर्डिंग, लॉगिन, प्रोफ़ाइल, भुगतान, ऑर्डर, मैसेजिंग, समर्थन, क्रैश रिपोर्टिंग, एनालिटिक्स, विज्ञापन, पुश नोटिफिकेशन, स्थान, मीडिया अपलोड और बैकएंड एकीकरण के माध्यम से चलें।
डेटा इन्वेंटरी वर्कशीट
| क्षेत्र | उत्तर देने योग्य प्रश्न |
|---|---|
| खाता | कौन से पहचानकर्ता, संपर्क विवरण, प्रोफ़ाइल फ़ील्ड और प्रमाणीकरण डेटा मौजूद हैं? |
| युक्ति | कौन से डिवाइस पहचानकर्ता, डायग्नोस्टिक्स, क्रैश लॉग या प्रदर्शन डेटा एकत्र किए जाते हैं? |
| उपयोग | कौन से इवेंट, विश्लेषण, खोज या ऐप इंटरैक्शन ट्रैक किए जाते हैं? |
| स्थान | क्या सटीक या मोटा स्थान एकत्र किया गया है, और किस सुविधा के लिए? |
| भुगतान | कौन सी भुगतान या सदस्यता प्रणालियाँ एकीकृत हैं? |
| मीडिया | क्या फ़ोटो, फ़ाइलें, संपर्क, कैमरा, माइक्रोफ़ोन या अपलोड शामिल हैं? |
| समर्थन | कौन से समर्थन टिकट, संदेश, या संचार संग्रहीत किए जाते हैं? |
एसडीके और तृतीय-पक्ष समीक्षा
तृतीय-पक्ष SDK गोपनीयता बेमेल का एक सामान्य स्रोत हैं। ऐप टीम को इन्वेंट्री एनालिटिक्स, क्रैश रिपोर्टिंग, एट्रिब्यूशन, विज्ञापन, मानचित्र, चैट, भुगतान, पुश नोटिफिकेशन, प्रमाणीकरण, ग्राहक सहायता और सामाजिक लॉगिन एसडीके चाहिए।
घटनाएँ अभी भी डेटा हैं
स्क्रीन दृश्य, बटन टैप, सत्र आईडी और फ़नल गोपनीयता उत्तरों को प्रभावित कर सकते हैं, भले ही ऐप डेटा न बेचे।
निदान में पहचानकर्ता शामिल हो सकते हैं
क्रैश रिपोर्टिंग डिवाइस, ऐप, प्रदर्शन या डायग्नोस्टिक डेटा एकत्र कर सकती है जिसकी समीक्षा की जानी चाहिए।
ट्रैकिंग पर विशेष ध्यान देने की जरूरत है
उत्तर सबमिट करने से पहले विज्ञापन, एट्रिब्यूशन और क्रॉस-ऐप मापन की सावधानीपूर्वक समीक्षा की आवश्यकता होती है।
मानव कार्यप्रवाह मायने रखता है
चैट, टिकट, ईमेल समर्थन और सीआरएम एकीकरण ऐप यूआई के बाहर संपर्क और संदेश डेटा एकत्र कर सकते हैं।
मालिक की मंजूरी और हैंडओवर
अंतिम ऐप गोपनीयता उत्तरों को केवल रिलीज़ इंजीनियर द्वारा ही नहीं, बल्कि ऐप स्वामी द्वारा अनुमोदित किया जाना चाहिए। उत्पाद पृष्ठ पर सार्वजनिक दावों के लिए मालिक जवाबदेह है और उसे समझना चाहिए कि उत्तरों का क्या मतलब है।
डेवलपर सूची
डेवलपर्स ऐप डेटा, बैकएंड कॉल, एसडीके, अनुमतियां और तृतीय-पक्ष सेवाओं को सूचीबद्ध करते हैं।
व्यवसाय समीक्षा
स्वामी व्यावसायिक उद्देश्य, प्रतिधारण, समर्थन मार्ग, विज्ञापन, भुगतान और नीति भाषा की पुष्टि करता है।
फॉर्म पूरा होना
ऐप स्टोर कनेक्ट उत्तर प्रलेखित तथ्यों से पूरे किए जाते हैं, स्मृति से नहीं।
सौंपना
भविष्य के ऐप अपडेट के लिए उत्तर सारांश, एसडीके सूची, गोपनीयता नीति यूआरएल और समीक्षा स्वामी को सहेजें।
अक्सर पूछे जाने वाले प्रश्न
ऐप गोपनीयता विवरण का उत्तर किसे देना चाहिए?
ऐप मालिक को अंतिम उत्तरों को मंजूरी देनी चाहिए, लेकिन डेवलपर्स, बैकएंड टीमों, एनालिटिक्स मालिकों, विज्ञापन-तकनीक मालिकों और तीसरे पक्ष के एसडीके अनुरक्षकों को तथ्यात्मक डेटा सूची प्रदान करने की आवश्यकता हो सकती है।
क्या SDKs को ऐप गोपनीयता विवरण में गिना जाता है?
हां, गोपनीयता उत्तरों को ऐप कोड और तृतीय-पक्ष एसडीके व्यवहार पर विचार करना चाहिए। टीमों को इन्वेंट्री एनालिटिक्स, क्रैश रिपोर्टिंग, विज्ञापन, भुगतान, चैट, मानचित्र, प्रमाणीकरण और मैसेजिंग एसडीके चाहिए।
क्या यह कानूनी सलाह है?
नहीं, यह चेकलिस्ट ऐप स्टोर कनेक्ट के लिए तकनीकी और परिचालन गोपनीयता जानकारी को व्यवस्थित करने में मदद करती है। जहां आवश्यक हो, कंपनियों को कानूनी या गोपनीयता परामर्शदाता को शामिल करना चाहिए।



