FreePrivacyPolicy

"Rótulos nutricionais" de privacidade da App Store: guia completo

Os rótulos de coleta de dados da Apple, o App Tracking Transparency e o Privacy Manifest.

Gerar política de privacidade compatível Grátis. Experimente sem criar conta.

As 14 categorias de coleta de dados

A Apple agrupa a coleta em 14 categorias: Contact Info, Health & Fitness, Financial Info, Location, Sensitive Info, Contacts, User Content, Browsing History, Search History, Identifiers, Purchases, Usage Data, Diagnostics, Other Data (no App Store Connect em português: Informações de contato, Saúde e condicionamento físico, Informações financeiras, Localização, Informações sensíveis, Contatos, Conteúdo do usuário, Histórico de navegação, Histórico de busca, Identificadores, Compras, Dados de uso, Diagnóstico, Outros dados). Para cada uma você declara três coisas: (a) se o dado é coletado, (b) se está vinculado à identidade e (c) se é usado para rastreamento.

App Tracking Transparency (ATT)

O iOS 14.5+ exige requestTrackingAuthorization() antes de ler o IDFA ou compartilhar identificadores entre apps. O ATT vem além dos rótulos: você precisa declarar o rastreamento no rótulo e obter a permissão em tempo de execução. Mentir em qualquer um dos dois é motivo para rejeição na App Store.

Privacy Manifests (iOS 17+)

Desde o iOS 17, SDKs de terceiros precisam incluir um arquivo PrivacyInfo.xcprivacy declarando os dados coletados e os "motivos obrigatórios" (required reasons) para usar APIs sensíveis (timestamps de arquivos, tempo de inicialização do sistema, espaço em disco, user defaults, teclados ativos). Hoje a Apple bloqueia envios de apps cujas dependências da lista de SDKs de uso comum não têm manifesto.

Pronto para publicar?

Responda algumas perguntas e receba um endereço hospedado aceito pela App Store, pelo Google Play e pelas redes de anúncios.

Gerar política de privacidade compatível

Perguntas frequentes

A minha política de privacidade precisa bater com o rótulo de privacidade?
Sim. Os revisores comparam os dois. Se o seu rótulo diz "nenhum dado coletado", mas a sua política menciona o Firebase Analytics, o app será rejeitado.
E se um SDK de terceiros não tiver Privacy Manifest?
Pressione o fornecedor para publicar um. Desde 2024 a maioria dos grandes SDKs já cumpre; se o seu não cumpre, procure um fork mantido.