App Store と Google Play の審査で確認される点
App Store 審査ガイドライン 5.1.1 では、アプリをインストールする前から閲覧できる、公開されたプライバシーポリシーの URL が求められます。Google Play のデータ セーフティ フォームでは、プライバシーポリシーに記載したものと同じデータ収集の申告が求められ、両者が食い違うとリリースは却下されます。このツールは、データ セーフティの標準カテゴリ(個人情報、金融情報、位置情報、アプリのアクティビティ、デバイス ID、クラッシュログ)に合わせたポリシーを出力するため、両者の整合性を保てます。
対応している SDK
- Google AdMob:IDFA/広告 ID の開示、同意フロー、広告のパーソナライズ設定
- Firebase Analytics、Crashlytics、Cloud Messaging、Remote Config
- Facebook Audience Network と SDK
- RevenueCat、Adapty、Superwall(アプリ内課金の分析)
- OneSignal、Iterable(プッシュ通知)
- Sentry、Bugsnag(クラッシュレポート)
- Mixpanel、Amplitude、Posthog(プロダクト分析)
iOS の App Tracking Transparency
アプリが requestTrackingAuthorization() を呼び出す場合(たとえばパーソナライズされた AdMob 広告を配信する場合)、プライバシーポリシーには、トラッキングの意味、IDFA の提供先、iOS の「設定」で同意を撤回する方法を記載する必要があります。AdMob、Facebook Audience Network、AppLovin MAX を選択すると、この項目が自動で追加されます。
子ども向け・ファミリー向けアプリ
13 歳未満の子どもを対象とするアプリの場合、ポリシーに COPPA の項目が追加され、「ファミリー向け」プログラムに参加していない外部の広告 SDK は除外されます。判断に迷う場合は「一般向け」を選ぶと、アプリが子どもを対象としていない旨がポリシーに記載されます。