TL;DR. Метка App Privacy — «этикетка с составом» на странице продукта — это анкета с самостоятельными ответами в App Store Connect, а не поле, которое Apple вытаскивает из вашего билда. Ответы можно менять и публиковать в любой момент; в отличие от поля ключевых слов или подзаголовка, изменение попадает на страницу продукта без новой сборки и без цикла App Review. Но заполнить анкету может только Account Holder, Admin или App Manager — Marketing, которая может редактировать подзаголовок и скриншоты, к этому разделу доступа не имеет. А поскольку метка заполняется самостоятельно, App Review сверяет её с тем, что реально делает ваш билд и сторонние SDK внутри него; несовпадение — это не просто вопрос формулировок, а основание для отклонения по Guideline 5.1.1 или 5.1.2.

Большинство инди-разработчиков заполняют анкету App Privacy один раз, на запуске, пока список SDK короткий и все ответы свежие. Дальше они выпускают десяток версий, добавляют SDK для аналитики, меняют рекламную сеть — и больше не открывают этот раздел App Store Connect. Метка на странице продукта так и остаётся такой, какой была в день запуска.

Что такое метка конфиденциальности App Store и где она находится?

Это «этикетка с составом», которая показывается на каждой странице продукта: разбивка того, какие данные собирает приложение и встроенный в него сторонний код, по категориям Data Used to Track You, Data Linked to You и Data Not Linked to You. Приложения, которые вообще ничего не собирают, вместо разбивки по категориям получают отдельный значок Data Not Collected.

Находится это в App Store Connect в разделе App Privacy, отдельно от App Information, где живут название, подзаголовок и поле ключевых слов. Отвечаете вы на вопросы анкеты не по версиям, а по приложению в целом — истории «что было в метке на v3.2» не существует, есть только текущее опубликованное состояние.

Нужна ли новая версия приложения, чтобы изменить метку конфиденциальности?

Нет. Собственная документация Apple прямо говорит: ответы можно обновлять в любой момент, и подавать обновление приложения для этого не нужно. Вы редактируете анкету, нажимаете Publish — и метка на странице продукта обновляется сразу же, без новой сборки и без ожидания App Review.

Это ставит её в тот же небольшой список, что и рекламный текст: поле, которое можно поменять в тот же день, — в отличие от поля ключевых слов, подзаголовка и названия, которые попадают на страницу продукта только после того, как новая версия пройдёт проверку и выйдет в релиз. Если с момента запуска у вашего приложения изменилось то, что оно собирает — новый SDK для аналитики, платёжный процессор, рекламная сеть, — обновление метки не обязано ждать следующего релиза с фичами.

Кто может редактировать анкету App Privacy в App Store Connect?

Только Account Holder, Admin или App Manager. Это более узкий набор ролей, чем для остальных ваших ASO-метаданных: Marketing может редактировать подзаголовок, поле ключевых слов, описание, скриншоты и Custom Product Pages, но Apple не даёт роли Marketing доступ к самой анкете конфиденциальности — только к вводу URL политики конфиденциальности.

Это реальный пробел, если вы отдали ASO-работу подрядчику под ролью Marketing, рассчитывая, что он будет полностью вести страницу продукта. Он сможет выпустить новый подзаголовок и скриншоты, но не сможет тронуть ответы о сборе данных, если поменяется SDK, — этот запрос придётся направлять тому, у кого есть Admin или App Manager. Стоит проверить сегодня, если вы ограничили подрядчика ролью Marketing и предполагали, что конфиденциальность входит в её объём.

Почему эта метка — реальный риск при App Review, а не просто текст для заполнения

Метка заполняется самостоятельно — Apple не сканирует ваш билд, чтобы сгенерировать её, — но App Review сверяет её с тем, что приложение и встроенные в него SDK реально делают во время работы, а также с привязанной политикой конфиденциальности. Метка, в которой не хватает типа данных, который собирает ваш SDK, или всё ещё указано отслеживание, которого приложение больше не делает, — это несовпадение, которое напрямую подпадает под Guideline 5.1.1 (сбор и хранение данных) и 5.1.2 (использование и передача данных). Последствие — не предупреждение, а отклонённая подача или, для уже опубликованного листинга, потенциальное удаление.

Сторонние SDK — самая частая причина такого расхождения. Вы не писали код сбора данных в SDK для аналитики или рекламы, но метка всё равно должна отражать то, что он делает, — а вендоры SDK меняют собственные практики сбора данных независимо от вашего графика релизов.

Аудит, который стоит провести перед следующей подачей

  1. Откройте App Store Connect → App Privacy и сверьте текущие опубликованные ответы с реальным списком SDK на сегодня, а не с тем, что было на момент последнего крупного релиза.
  2. Сверьте любой SDK, связанный с трекингом (атрибуция рекламы, кросс-приложенческие измерения), с тем, запрашивает ли приложение всё ещё разрешение App Tracking Transparency. Если больше не запрашивает — метка не должна утверждать, что приложение отслеживает пользователя.
  3. Если что-то изменилось, обновите ответы и нажмите Publish — это публикуется без новой сборки, так что нет причин откладывать это до следующей версии и забывать между делом.
  4. Убедитесь, что человек, который за это отвечает в вашей команде, реально имеет роль Account Holder, Admin или App Manager, а не только Marketing, которая не может отвечать на анкету, хотя и может редактировать всё остальное на странице.

Похожие материалы