Enviar detalhes de privacidade da aplicação (rótulos nutricionais) para a App Store

Documento

Guia de divulgação de privacidade da Apple App Store

Guia abrangente para o preenchimento do questionário de privacidade da App Store da Apple ao submeter aplicações que integram o Singular SDK, abrangendo a recolha de dados, declarações de utilização e requisitos de conformidade.

Isenção de responsabilidade legal: As diretrizes nesta página não constituem aconselhamento legal. Consulte as suas equipas jurídicas e de privacidade para obter orientação sobre a conformidade com os requisitos da Apple e as leis de privacidade aplicáveis.

Desde 8 de dezembro de 2020, a Apple exige que os programadores de aplicações descrevam as práticas de privacidade das aplicações, incluindo as práticas de parceiros terceiros integrados na aplicação, ao submeterem novas aplicações ou atualizações de aplicações à App Store.

Este guia ajuda-o a preencher com precisão as divulgações de privacidade para aplicações integradas na Singular, garantindo a conformidade com os requisitos de transparência da Apple.

Público-alvo Programadores iOS, Gestores de Produto, Equipas Jurídicas/Compliance
Pré-requisitos
  • Conta App Store Connect com a função App Manager ou superior
  • Compreensão da configuração do SDK Singular na sua aplicação
  • Conhecimento dos tipos de dados recolhidos pela sua aplicação

Requisitos de privacidade da Apple

Antecedentes e contexto

A Apple actualizou o processo de submissão da App Store para fornecer aos utilizadores transparência sobre as práticas de privacidade das aplicações antes do download, exigindo que os programadores revelem a recolha e utilização de dados através de "etiquetas nutricionais" de privacidade visíveis nas páginas de produto das aplicações.

Porque é que a Apple exige divulgações de privacidade
#

Iniciativa de transparência do utilizador

As etiquetas de privacidade da Apple permitem aos utilizadores conhecer as práticas de privacidade das aplicações antes de as descarregarem, incluindo

  • Tipos de dados recolhidos: Que informações a aplicação recolhe dos utilizadores
  • Objectivos da utilização de dados: Como são utilizados os dados recolhidos
  • Ligação do utilizador: Se os dados estão ligados à identidade do utilizador
  • Estado do rastreio: Se os dados são utilizados para rastreio em aplicações/sítios Web

Responsabilidades do programador

Ao submeter uma nova aplicação ou atualização de aplicação, tem de preencher o questionário App Store Connect:

  • As práticas de privacidade e recolha de dados da sua aplicação
  • Práticas de fornecedores terceiros (incluindo o Singular SDK)
  • Todos os SDKs integrados e ferramentas de análise
  • Utilização e partilha de dados com parceiros

Requisito de conformidade: As informações de privacidade devem seguir as Diretrizes de revisão da App Store e todas as leis aplicáveis. O não fornecimento de divulgações precisas pode resultar na rejeição ou remoção da aplicação.

Âmbito do questionário
#

Divulgação abrangente

O questionário abrange TODAS as recolhas e utilizações de dados relacionadas com a privacidade, e não apenas as aplicáveis ao Singular SDK. Deve divulgar práticas de:

  • Sua coleta de dados primários
  • Coleta de dados do Singular SDK
  • Outros SDKs de terceiros (análise, publicidade, etc.)
  • Serviços de back-end que recolhem dados do utilizador

Requisito de exatidão contínua

As respostas devem permanecer exactas e actualizadas:

  • Atualizar as respostas quando as práticas de privacidade forem alteradas
  • As actualizações podem ser feitas em qualquer altura no App Store Connect
  • Não é necessário enviar uma atualização da aplicação para alterar as respostas
  • Recomenda-se a realização de auditorias regulares para garantir a exatidão contínua

Antes de começar

Lista de verificação de preparação

Etapas essenciais de preparação:

  • Atualizar o Singular SDK: Certifique-se de usar a versão mais recente do Singular SDK para obter informações precisas sobre o manifesto de privacidade e a coleta de dados
  • Auditar sua configuração: Identificar tipos de dados específicos configurados para enviar para o Singular (eventos personalizados, IDs de usuário, rastreamento de receita, etc.)
  • Revisar todos os SDKs: Documentar as práticas de privacidade de TODOS os SDKs integrados de terceiros, não apenas do Singular
  • Entenda sua implementação: Saiba quais recursos opcionais da Singular foram implementados (ID de usuário personalizado, rastreamento de receita, monetização de anúncios, etc.)
  • Consultar a equipa jurídica: Envolva a equipe jurídica/privacidade para garantir uma interpretação e divulgação precisas

Configuração do SDK da Singular

Coleta de dados configurável

O Singular SDK é altamente configurável - a coleta de dados varia de acordo com suas escolhas de implementação. Quase todos os dados coletados pelo Singular são opcionais e sujeitos à escolha do desenvolvedor, incluindo o fornecimento de opções de opt-in ou opt-out para os usuários.

Contexto importante: As divulgações de privacidade devem refletir SUA implementação específica do Singular SDK, não a coleta máxima teórica de dados. Divulgue apenas os tipos de dados realmente coletados em sua configuração.


Recursos da Apple

Documentação oficial


Tipos de dados recolhidos pela Singular

Referência abrangente de tipos de dados e comportamento de coleta padrão do Singular SDK para preenchimento do questionário de privacidade da App Store.

Tabela de referência de coleta de dados

Comportamento padrão do Singular SDK

A tabela a seguir descreve o comportamento padrão de coleta de dados do Singular SDK mais recente. Consulte-a ao compilar as respostas do questionário, observando que quase todos os dados coletados pelo Singular são opcionais e estão sujeitos à configuração do desenvolvedor.

Dependente de configuração: A tabela mostra o comportamento padrão do SDK. Sua coleta de dados real pode ser diferente com base na configuração do SDK, nos recursos opcionais implementados e nas configurações de consentimento do usuário.

Categoria de tipo de dados Recolhidos pela Singular Detalhes e contexto
Informações de contacto
  • Nome e apelido
  • Endereço de correio eletrónico
  • Número de telefone
  • Endereço físico
  • Outras informações de contacto do utilizador
Não

O Singular SDK não recolhe qualquer informação de contacto.

Resposta ao questionário: Selecione "Não" para todas as subcategorias de Informações de contacto, a menos que a sua aplicação recolha estes dados de forma independente.

Saúde e fitness
  • Saúde
  • Saúde
Não

O Singular SDK não recolhe dados de saúde ou fitness.

Resposta do questionário: Selecione "Não", a menos que a sua aplicação envie dados de saúde/fitness para a Singular através de eventos personalizados (o que seria invulgar).

Informações financeiras
  • Informações de pagamento
  • Informações de crédito
  • Outras informações financeiras
Não

O Singular SDK não recolhe informações de pagamento, dados de crédito ou outras informações financeiras.

Nota sobre o rastreamento de receita: Embora o Singular rastreie os valores de receita de compras no aplicativo, ele NÃO coleta métodos de pagamento, números de cartão de crédito ou outras informações financeiras. Os valores de receita são classificados na categoria "Compras", não em "Informações financeiras".

Localização
  • Localização precisa
  • Localização grosseira
Não

O Singular SDK não coleta coordenadas de GPS ou dados de localização.

Endereço IP Nota: Embora a Singular recolha o endereço IP (classificado em "Outros dados"), este NÃO é considerado um dado de localização de acordo com as definições da Apple, a menos que seja utilizado para obter uma localização exacta/grosseira.

Informações confidenciais
  • Dados raciais ou étnicos
  • Orientação sexual
  • Crenças religiosas/filosóficas
  • Opinião política
  • Dados biométricos
Não

O Singular SDK não recolhe categorias de informação sensíveis.

Contactos
  • Lista de contactos do utilizador
Não

O Singular SDK não acede nem recolhe os contactos do utilizador.

Conteúdo do utilizador
  • E-mails ou mensagens de texto
  • Fotos ou vídeos
  • Dados de áudio
  • Conteúdo de jogo
  • Apoio ao cliente
  • Outros conteúdos do utilizador
Não

O Singular SDK não recolhe conteúdos gerados pelos utilizadores.

Histórico de navegação Não

O Singular SDK não regista o histórico de navegação na Web.

Histórico de pesquisa Não

O Singular SDK não recolhe consultas de pesquisa na aplicação ou histórico de pesquisa.

Identificadores
  • ID do utilizador
  • ID do dispositivo
Opcional

ID de utilizador: Pode optar por enviar IDs de utilizador personalizadas para a Singular utilizando o método setCustomUserID(). Isto é opcional e controlado pela sua implementação.

ID do dispositivo: O IDFA é recolhido quando acessível (requer a autorização App Tracking Transparency). O IDFV é sempre recolhido.

Resposta ao questionário:

  • Selecione "Sim" para a ID do dispositivo (IDFA e IDFV recolhidos)
  • Selecione "Sim" para o ID de utilizador apenas se tiver implementado setCustomUserID()
Compras
  • Histórico de compras
Opcional

Pode decidir utilizar o Singular para medir alguns ou todos os eventos de compra.

Resposta do questionário: Selecione "Sim" apenas se você implementou o rastreamento de receita usando os métodos de receita do Singular SDK. Isso inclui:

  • Rastreamento de compras in-app
  • Eventos de receita de assinatura
  • Eventos de receita personalizados
Dados de utilização
  • Interação com o produto
  • Dados de publicidade
  • Outros dados de utilização
Opcional

Interação com o produto: As sessões e lançamentos de aplicações são recolhidos automaticamente pela Singular. Além disso, o utilizador pode enviar eventos personalizados de interação com o produto (conclusão de níveis, utilização de funcionalidades, etc.).

Dados de publicidade: A Singular pode medir a receita de anúncios para clientes que usam o produto de monetização de anúncios. Se implementado, os eventos de receita de anúncios são enviados para a Singular.

Outros dados de uso: A Singular pode medir outros eventos in-app conforme configurado pelo desenvolvedor do aplicativo (eventos personalizados, marcos do usuário, etc.).

Resposta do questionário:

  • Selecionar sempre "Sim" para a Interação com o produto (sessões/lanços rastreados automaticamente)
  • Selecione "Sim" para Dados de publicidade apenas se utilizar o rastreio de monetização de anúncios da Singular
  • Selecione "Sim" para Outros dados de utilização se estiver a rastrear eventos personalizados para além das sessões
Diagnóstico
  • Dados de falha
  • Dados de desempenho
  • Outros dados de diagnóstico
Não

O Singular SDK não recolhe registos de falhas, métricas de desempenho ou outros dados de diagnóstico.

Ambiente
  • Verificação de ambiente
Não

O Singular SDK não recolhe dados de AR/ambiente.

Corpo
  • Mãos
  • Cabeça
Não

O Singular SDK não recolhe dados de movimento ou estrutura do corpo.

Outros dados
  • Outros tipos de dados
Sim

O Singular recolhe informações do dispositivo e informações de rede:

  • Informações do dispositivo: Versão do sistema operativo, modelo do dispositivo (por exemplo, iPhone 15), tipo de dispositivo
  • Informações de rede: Endereço IP, cadeia de agentes do utilizador
  • Identificadores do dispositivo: IDFV (identificador do fornecedor) - sempre recolhido

Resposta ao questionário: Selecione "Sim" para Outros dados e descreva que as informações do dispositivo (SO, modelo do dispositivo) e as informações de rede (endereço IP, agente do utilizador) são recolhidas, juntamente com o IDFV.


Objectivos da utilização de dados

Para além dos tipos de dados recolhidos, a Apple exige a descrição de Como a sua aplicação utiliza os dados recolhidos. Selecione as finalidades de utilização aplicáveis com base na sua implementação.

Categorias de utilização Referência

Utilização de dados singulares

Finalidade de utilização Aplicabilidade à Singular
Publicidade de terceiros

Opcional- Selecione esta opção se partilhar dados da Singular com terceiros para apresentar anúncios de terceiros na sua aplicação.

Contexto: Aplica-se se utilizar dados de atribuição Singular para informar redes de anúncios de terceiros sobre segmentos de utilizadores ou desempenho de campanhas para fins de segmentação de anúncios.

Publicidade ou marketing do programador

Opcional- Selecione esta opção se apresentar anúncios próprios ou de terceiros na sua aplicação e utilizar dados Singular para fins publicitários.

Contexto: Aplica-se se utilizar dados de atribuição Singular para otimizar as suas próprias campanhas de publicidade ou esforços de retargeting.

Análise

Sim- Selecione sempre esta opção. A Singular é usada principalmente para análise e medição de atribuição.

Seleção obrigatória: Este é o objetivo principal do Singular - medir o desempenho do aplicativo, atribuição e análise do comportamento do usuário. Sempre selecione "Análise" para a implementação do SDK do Singular.

Personalização de produto

Opcional- Selecione esta opção se você usar dados Singular para personalização de produtos, como personalização de página de destino ou conteúdo personalizado.

Exemplos de casos de uso:

  • Personalização de onboarding com base na fonte de atribuição
  • Personalização de ofertas com base em parâmetros de campanha
  • Personalização da UI/UX com base no canal de aquisição do utilizador
Funcionalidade da aplicação

Sim- Selecione esta opção. O Singular SDK é integrado ao aplicativo como funcionalidade principal para atribuição e análise.

Justificativa: O Singular SDK faz parte da funcionalidade principal do aplicativo, permitindo o rastreamento de atribuição, a medição de eventos e a análise de desempenho de campanhas - componentes essenciais das operações de aplicativos modernos.

Outras finalidades

Opcional- Selecione esta opção apenas se utilizar dados Singular para fins não abrangidos por outras categorias.

Especificar claramente: Se selecionar esta opção, forneça uma descrição clara das finalidades de utilização de dados adicionais no questionário.


Seleção de utilização típica

Configuração comum

Para a maioria das implementações do SDK da Singular, é necessário selecionar:

Implementação Singular padrão:

  • Analytics (sempre)
  • Funcionalidade do aplicativo (sempre)
  • Publicidade de terceiros (apenas se aplicável ao seu caso de uso)
  • Publicidade do desenvolvedor (somente se aplicável ao seu caso de uso)
  • Personalização de produtos (apenas se aplicável ao seu caso de utilização)
  • Outros objectivos (raramente necessários)

Dados associados à identidade do utilizador

A secção final do questionário requer que se especifique se os tipos de dados recolhidos estão ligados à identidade do utilizador ou se são utilizados para fins de rastreio.

Ligação à identidade do utilizador

SDK do Singular e identidade do utilizador

Uma vez que o Singular recolhe IDFV (sempre) e IDFA quando acessível (com autorização da ATT), os dados recolhidos ESTÃO ligados à identidade do utilizador através de identificadores de dispositivos.

Resposta obrigatória: Selecione "Sim, os dados estão vinculados à identidade do usuário"quando perguntado sobre a vinculação da identidade do usuário para a coleta de dados do Singular SDK.


Compreender as definições da Apple

Dados associados ao utilizador

O que significa "ligado ao utilizador
#

Definição da Apple

Os dados estão associados à identidade do utilizador quando estão

  • Ligados à conta, dispositivo ou informação de perfil do utilizador que o possa identificar
  • Ligados a um identificador de dispositivo persistente (IDFA, IDFV)
  • Associadas a um ID de utilizador que pode rastrear o utilizador através de aplicações ou sítios Web

Contexto do Singular SDK

O Singular SDK recolhe:

  • IDFV (Sempre): Identificador do Fornecedor, único por desenvolvedor e por dispositivo
  • IDFA (quando autorizado): Identificador para Anunciantes, requer permissão de Transparência de Rastreamento de Aplicativo
  • ID de utilizador personalizado (opcional): Se implementar setCustomUserID()

Uma vez que estes identificadores permitem associar dados a utilizadores/dispositivos específicos, os dados recolhidos pela Singular estão associados à identidade do utilizador.

O que significa "Usado para rastreamento
#

Definição de rastreamento da Apple

Os dados são usados para rastreamento quando:

  • Os dados são associados a dados de terceiros para publicidade ou medição de publicidade
  • Os dados são partilhados com corretores de dados
  • Utilizados para criar um perfil de utilizador em aplicações e sítios Web pertencentes a diferentes entidades

Singular SDK e rastreio

O Singular SDK pode ser utilizado para rastreio, dependendo da sua implementação:

  • Medição de atribuição: Função principal do Singular - medir que anúncios/campanhas conduziram a instalações de aplicações
  • Análise entre aplicativos: Se você compartilhar dados do Singular com redes de publicidade para segmentação

Transparência de rastreamento de aplicativos (ATT): Se a sua utilização constituir um rastreio de acordo com a definição da Apple, deve solicitar a permissão da ATT antes de recolher IDFA. Consulte a equipa jurídica para determinar se a implementação da Singular requer um pedido de ATT.


Preenchimento do questionário

Orientações passo a passo para o envio de informações de privacidade no App Store Connect.

Processo do questionário

1

Aceder ao App Store Connect

  1. Inicie sessão no App Store Connect com a função de Gestor de aplicações ou superior
  2. Navegue até à sua aplicação
  3. Selecione a versão que está a submeter ou a atualizar
  4. Localize a secção "Privacidade da aplicação" na barra lateral esquerda
2

Responder às perguntas sobre a recolha de dados

Para cada categoria de tipo de dados, indique se o utilizador ou os seus parceiros terceiros (incluindo a Singular) recolhem esse tipo de dados.

Tabelas de referência: Use a tabela "Tipos de dados coletados pela Singular" acima para determinar as respostas corretas para a contribuição do SDK da Singular.

3

Especificar as finalidades do uso de dados

Para cada tipo de dados que você coleta, selecione todas as finalidades de uso aplicáveis nas opções fornecidas.

Tabelas de referência: Use a tabela "Finalidades de uso de dados" acima para determinar as seleções de uso corretas para os dados do Singular.

4

Indicar a ligação da identidade do utilizador

Para cada tipo de dados, especifique se os dados estão ligados à identidade do utilizador.

Resposta do Singular SDK: Selecione "Sim" para a ligação da identidade do utilizador, uma vez que a Singular recolhe IDFV e IDFA (quando autorizado).

5

Especificar a utilização de rastreio

Indique se os dados são utilizados para fins de rastreio, conforme definido pela Apple.

Consultar a equipa jurídica: Para determinar se a utilização da Singular constitui "rastreio" é necessária uma interpretação jurídica com base na sua implementação específica e nas práticas de partilha de dados.

6

Rever e enviar

  1. Rever todas as respostas quanto à exatidão
  2. Verifique se as respostas refletem a implementação atual
  3. Guardar as respostas na App Store Connect
  4. Submeter a aplicação para revisão

Manutenção contínua: Atualizar as respostas sempre que as práticas de privacidade forem alteradas, mesmo sem submeter uma nova versão da aplicação.


Considerações adicionais

Factores importantes a considerar ao preencher as divulgações de privacidade da App Store para aplicações integradas na Singular.

VárSDK do iOSs de terceiros

Divulgação abrangente

Se a sua aplicação integrar várSDK do iOSs de terceiros para além do Singular (análises, publicidade, relatórios de falhas, etc.), tem de divulgar as práticas de dados para TODOS os SDKs integrados.

É necessária uma auditoria completa do SDK: Reveja as práticas de privacidade de todos os SDKs de terceiros integrados e combine as divulgações. As suas respostas devem refletir a recolha cumulativa de dados em todos os SDKs, e não apenas no Singular.


Coleta de dados de terceiros

Suas próprias práticas de dados

Além dos SDKs de terceiros, divulgue a coleta de dados por seus próprios serviços de back-end, sistemas de análise e funcionalidade do aplicativo.

  • Informações da conta do usuário
  • Implementações de análise personalizadas
  • Recolha de dados da API de backend
  • Qualquer outra recolha de dados de terceiros

Atualização das práticas de privacidade

Manter a exatidão

As divulgações de privacidade devem permanecer exactas à medida que a sua aplicação evolui.

Accionadores de atualização: Rever as respostas de privacidade quando:

  • Adicionar um novo SDK de terceiros ao aplicativo
  • Implementar novas funcionalidades do Singular SDK (ID de utilizador personalizado, monetização de anúncios, etc.)
  • Alterar as práticas de recolha ou utilização de dados
  • Remover capacidades de recolha de dados

As actualizações podem ser feitas a qualquer momento no App Store Connect sem exigir o envio da aplicação.


Requisito de política de privacidade

Documentação de privacidade abrangente

Para além das etiquetas de privacidade da App Store, manter uma política de privacidade abrangente acessível aos utilizadores.

Melhores práticas da política de privacidade:

  • Descrever claramente todas as práticas de recolha de dados
  • Listar todos os SDKs de terceiros e as respectivas finalidades
  • Explicar como os dados são utilizados e partilhados
  • Fornecer informações de contacto para questões de privacidade
  • Manter a política actualizada com as práticas actuais

Resumo de referência rápida

Resumo rápido das divulgações de privacidade do Singular SDK para submissão na App Store.

Tipos de dados - Lista de verificação rápida

Tipo de dados Selecionar no questionário
Informações de contacto Não
Saúde e boa forma física Não
Informação financeira Não
Localização Não
Informação sensível Não
Contactos Não
Conteúdo do utilizador Não
Histórico de navegação/pesquisa Não
Identificadores Sim (ID do dispositivo sempre; ID do utilizador se implementado)
Compras ⚠️ Se aplicável (apenas se o controlo de receitas estiver implementado)
Dados de utilização Sim (Interação do produto sempre; outros, se aplicável)
Diagnóstico Não
Outros dados Sim (informações sobre o dispositivo, informações sobre a rede, IDFV)

Objectivos de utilização - Lista de verificação rápida

Objetivo de utilização Selecionar no questionário
Análises Sempre
Funcionalidade da aplicação Sempre
Publicidade de terceiros ⚠️ Se aplicável
Publicidade do programador ⚠️ Se aplicável
Personalização de produtos ⚠️ Se aplicável
Outros objectivos ⚠️ Raramente

Identidade do utilizador - Resposta rápida

Dados associados ao utilizador:✅ SIM

Selecione sempre "Sim" - O Singular recolhe IDFV (sempre) e IDFA (quando autorizado), que ligam os dados à identidade do utilizador.


Recursos adicionais

Documentação completa para os requisitos de privacidade da Apple e implementação do Singular SDK.

Documentação da Apple


Documentação do Singular


Suporte

Obter ajuda

Para questões sobre as práticas de privacidade do Singular SDK ou assistência com divulgações de privacidade, contacte o Singular Support ou o seu Customer Success Manager.

Lembrete final: Este guia fornece informações técnicas sobre a coleta de dados do Singular SDK, mas não constitui aconselhamento jurídico. Consulte suas equipes jurídicas e de privacidade para obter orientações específicas para seu aplicativo e jurisdição.