Le 14 categorie di raccolta dati
Apple raggruppa la raccolta in 14 categorie: Contact Info, Health & Fitness, Financial Info, Location, Sensitive Info, Contacts, User Content, Browsing History, Search History, Identifiers, Purchases, Usage Data, Diagnostics, Other Data. Per ciascuna dichiari tre cose: (a) se i dati vengono raccolti, (b) se sono collegati all'identità, (c) se sono usati per il tracciamento.
App Tracking Transparency (ATT)
Da iOS 14.5 serve requestTrackingAuthorization() prima di leggere l'IDFA o di condividere identificativi tra app. ATT si aggiunge alle etichette nutrizionali: devi dichiarare il tracciamento nell'etichetta e ottenere il permesso in fase di esecuzione. Mentire su uno dei due fronti è motivo di rifiuto sull'App Store.
Privacy Manifest (iOS 17+)
Da iOS 17 gli SDK di terze parti devono includere un file PrivacyInfo.xcprivacy che dichiara i dati raccolti e i "required reasons" per l'uso di API sensibili (timestamp dei file, ora di avvio del sistema, spazio su disco, user defaults, tastiere attive). Apple ora blocca l'invio delle app le cui dipendenze presenti nell'elenco degli SDK di uso comune di Apple non hanno il manifest.