FreePrivacyPolicy

Les « étiquettes nutritionnelles » de confidentialité de l'App Store : guide complet

Les étiquettes de collecte de données d'Apple, App Tracking Transparency et le Privacy Manifest.

Les 14 catégories de collecte de données

Apple regroupe la collecte en 14 catégories : Coordonnées, Santé et forme, Informations financières, Localisation, Informations sensibles, Contacts, Contenu utilisateur, Historique de navigation, Historique de recherche, Identifiants, Achats, Données d'utilisation, Diagnostics, Autres données. Pour chacune, vous déclarez trois choses : (a) les données sont-elles collectées, (b) sont-elles associées à l'identité, (c) servent-elles au suivi (tracking).

App Tracking Transparency (ATT)

Depuis iOS 14.5, il faut appeler requestTrackingAuthorization() avant de lire l'IDFA ou de partager des identifiants entre applications. ATT vient s'ajouter aux étiquettes de confidentialité : vous devez déclarer le suivi sur l'étiquette et obtenir l'autorisation à l'exécution. Mentir d'un côté ou de l'autre justifie un rejet sur l'App Store.

Privacy Manifests (iOS 17+)

Depuis iOS 17, les SDK tiers doivent inclure un fichier PrivacyInfo.xcprivacy qui déclare les données collectées et les « raisons requises » (required reasons) d'utilisation des API sensibles (horodatage des fichiers, heure de démarrage du système, espace disque, user defaults, claviers actifs). Apple bloque désormais les soumissions d'applications dont les dépendances figurant sur sa liste de SDK couramment utilisés n'ont pas de manifeste.

Prêt à publier ?

Répondez à quelques questions et obtenez une adresse hébergée acceptée par l'App Store, Google Play et les régies publicitaires.

Générer une politique de confidentialité cohérente

Questions fréquentes

Ma politique de confidentialité doit-elle correspondre à l'étiquette ?
Oui. Les examinateurs vérifient la cohérence. Si votre étiquette indique « aucune donnée collectée » alors que votre politique mentionne Firebase Analytics, votre application sera rejetée.
Que faire si un SDK tiers ne fournit pas de Privacy Manifest ?
Demandez à l'éditeur d'en publier un. Depuis 2024, la plupart des grands SDK sont conformes ; si le vôtre ne l'est pas, cherchez un fork maintenu.