As 14 categorias de coleta de dados
A Apple agrupa a coleta em 14 categorias: Contact Info, Health & Fitness, Financial Info, Location, Sensitive Info, Contacts, User Content, Browsing History, Search History, Identifiers, Purchases, Usage Data, Diagnostics, Other Data (no App Store Connect em português: Informações de contato, Saúde e condicionamento físico, Informações financeiras, Localização, Informações sensíveis, Contatos, Conteúdo do usuário, Histórico de navegação, Histórico de busca, Identificadores, Compras, Dados de uso, Diagnóstico, Outros dados). Para cada uma você declara três coisas: (a) se o dado é coletado, (b) se está vinculado à identidade e (c) se é usado para rastreamento.
App Tracking Transparency (ATT)
O iOS 14.5+ exige requestTrackingAuthorization() antes de ler o IDFA ou compartilhar identificadores entre apps. O ATT vem além dos rótulos: você precisa declarar o rastreamento no rótulo e obter a permissão em tempo de execução. Mentir em qualquer um dos dois é motivo para rejeição na App Store.
Privacy Manifests (iOS 17+)
Desde o iOS 17, SDKs de terceiros precisam incluir um arquivo PrivacyInfo.xcprivacy declarando os dados coletados e os "motivos obrigatórios" (required reasons) para usar APIs sensíveis (timestamps de arquivos, tempo de inicialização do sistema, espaço em disco, user defaults, teclados ativos). Hoje a Apple bloqueia envios de apps cujas dependências da lista de SDKs de uso comum não têm manifesto.