Apple inför nya regler kring integritet

Apple skärpte integritetskraven i App Store med nya integritetsmanifest och mer detaljerade uppgifter för tredjepartsbibliotek.

Apple inför nya regler kring integritet

Från våren 2024 krävde Apple att appar som använder vissa utpekade API:er och tredjepartsbibliotek som samlar in data skulle innehålla ett integritetsmanifest. Filen beskriver vilken data som samlas in, varför den behövs och hur den används.

Det är egentligen en naturlig förlängning av det Apple påbörjat med App Privacy Labels i App Store — men nu gäller det inte bara appen som helhet utan också de bibliotek och ramverk man har med sig. Och det är där det börjar bli knepigt.

Vad är ett integritetsmanifest?

Ett integritetsmanifest är en XML-fil (PrivacyInfo.xcprivacy) som läggs in i appen eller SDK:t och beskriver:

  • Vilka API-kategorier som används (t.ex. diskutrymme, användarstandard, filer och mappar)
  • Skälet till varför de används (t.ex. att förbättra funktionalitet)
  • Om data kopplas till användaren eller inte

Apple har pekat ut ett antal API:er som kräver ett angivet användningsskäl. Det är systemanrop som kan missbrukas för exempelvis fingeravtrycksspårning. Om appen eller ett SDK använder något av dem måste skälet deklareras.

Vad händer om man inte följer reglerna?

Apple skickar varningar till berörda utvecklare. En ny version kan nekas i App Review om manifestet saknas eller är ofullständigt, vilket innebär att kravet faktiskt kan stoppa en publicering.

Vad behöver du som app-ägare göra?

Det praktiska arbetet består av tre delar:

  1. Granska vilka SDK:er ni använder. De flesta stora bibliotek, som Firebase, Sentry och Amplitude, har egna integritetsmanifest. Se till att använda aktuella versioner.
  2. Skapa ett manifest för er egen kod. Om appen anropar API:er som kräver ett angivet användningsskäl behöver ni lägga till en PrivacyInfo.xcprivacy-fil och förklara varför.
  3. Uppdatera uppgifterna i App Store Connect. Integritetsmanifestet och App Store-etiketten bör stämma överens för att undvika problem i granskningen.

Min syn på förändringen

Det är bra att Apple driver på det här, men det är tydligt att många appar och SDK:er inte var förberedda. Reglerna är i grunden vettiga — de synliggör hur data faktiskt flödar i en app och tvingar fram en genomgång som borde ha gjorts ändå.

För dig som app-ägare är den viktigaste lärdomen att hålla beroenden uppdaterade och ha en utvecklare som följer med i Apples ekosystem. Det är den sortens löpande underhåll som hindrar att en uppdatering plötsligt blockeras av krav ni inte kände till.

Hör av er om ni är osäkra på om appen uppfyller kraven. Ofta räcker en kort genomgång för att reda ut vad som behöver göras.