Vibeloy
إنشاء حساب
كل المقالات

المدونة

كيف تُعِدّ سياسة خصوصية لتطبيقك الجوّال؟

تاريخ النشر: آخر تحديث: قراءة 7 دقائق

لماذا تُعد سياسة الخصوصية إلزامية؟

يشترط Google Play على كل تطبيق تعبئة نموذج Data Safety، ويشترط بشكل منفصل رابط URL علنيًا وفعّالًا لسياسة الخصوصية في صفحة المتجر (Play Console > Policy and programs > App content > Privacy Policy). وإذا لم تتطابق البيانات المُصرَّح بها في نموذج Data Safety مع نص سياستك، فقد يتسبب هذا التعارض أيضًا في مشكلات أثناء المراجعة.

لدى Apple شرطان منفصلان: حقل 'Privacy Policy URL' ضمن قسم App Information في App Store Connect، وتبويب App Privacy المنفصل (بطاقة الخصوصية الغذائية) حيث تُصرّح بفئات البيانات التي يجمعها تطبيقك. وأي إجابات ناقصة أو غير متسقة في أيٍّ منهما قد تؤدي إلى رفض البيانات الوصفية.

رابط URL مطلوب حتى لو كان تطبيقك لا يجمع أي بيانات إطلاقًا — فحتى سياسة قصيرة تنص فقط على 'لا نجمع أي بيانات' يجب نشرها على صفحة ويب يمكن الوصول إليها. أما الحقل الفارغ أو المُعلَّم بـ 'قريبًا' فيُرفض مباشرةً أثناء مراجعة المتجر.

ما الذي يجب أن تتضمنه السياسة؟

يجب أن يغطي الهيكل الأساسي: أنواع البيانات التي يتم جمعها (مثل البريد الإلكتروني، ومعرّفات الجهاز، والموقع، وإحصاءات الاستخدام)، والغرض من الجمع، وما إذا كانت البيانات تُشارَك مع أطراف ثالثة، ومدة الاحتفاظ بها، وعنوان تواصل للأسئلة المتعلقة بالسياسة.

يجب ذكر كل SDK تابع لطرف ثالث يستخدمه تطبيقك على حدة. يجمع AdMob معرّف الإعلانات وعنوان IP والموقع التقريبي لأغراض الاستهداف؛ وتعالج Firebase Analytics بيانات الاستخدام والتفاعل؛ أما Crashlytics فتجمع طراز الجهاز وإصدار نظام التشغيل وسجلات الأعطال لحظة حدوث العطل. وتشترط سياسة الناشرين الخاصة بـ AdMob الإفصاح صراحةً عن جمع هذه البيانات في سياسة الخصوصية الخاصة بك — فالسياسة التي لا تذكر هذه الـ SDKs إطلاقًا قد تُسبب مشكلات في مراجعة Play/App Store وفي علاقتك بـ AdMob نفسه.

إذا كان مستخدموك يخضعون لـ GDPR (الاتحاد الأوروبي) أو لقانون حماية بيانات مماثل في بلدهم، يُتوقع أن تتناول سياستك هوية المتحكم بالبيانات، والأساس القانوني للمعالجة، وحقوق المستخدم (الوصول، التصحيح، الحذف، الاعتراض). هذا ليس استشارة قانونية؛ وإذا كانت طريقة تعامل تطبيقك مع البيانات تشمل حالة خاصة (مثل تطبيق موجّه للأطفال أو بيانات صحية)، يُنصح باستشارة محامٍ.

كيف تضيف رابط URL إلى كل متجر

في Play Console: اختر تطبيقك > Policy and programs > App content > Privacy Policy > أدخل عنوان سياستك في حقل URL واحفظ. هذه الخطوة مستقلة عن نموذج Data Safety المنفصل — يجب عليك إكمال كليهما.

في App Store Connect: My Apps > اختر تطبيقك > App Information > أدخل العنوان في حقل Privacy Policy URL. كما يجب عليك الإجابة عن أسئلة تبويب App Privacy، مُصرّحًا بفئات البيانات التي يجمعها تطبيقك وما إذا كانت هذه البيانات تُستخدم لتتبع المستخدم.

من المهم أن يكون رابط URL دائمًا وعامًا: استخدم صفحة ويب تُفتح مباشرة في المتصفح بدلاً من صفحة تتطلب تسجيل الدخول، أو عنوان استضافة مؤقت، أو ملف يحتاج إلى تنزيل. تزور مراجعة المتجر هذا العنوان تلقائيًا.

الأخطاء الشائعة

أكثر الأخطاء شيوعًا هو رابط URL لا يمكن الوصول إليه: خطأ 404، أو عنوان لا يُحلّ، أو عنوان تم نقله مؤقتًا. يتم اختبار هذا الرابط أثناء المراجعة، والرابط المعطوب سبب مباشر للرفض.

الخطأ الثاني هو نص عام جاهز: نص منسوخ من الإنترنت لا يذكر إطلاقًا أي خدمة يستخدمها تطبيقك فعليًا (مثل AdMob أو Firebase). مثل هذه السياسة لن تتطابق مع تصريحاتك في Data Safety وقد تُصنَّف على أنها غير متسقة.

الخطأ الثالث هو سياسة غير محدَّثة: فإذا أضفت SDK جديدًا أو أداة تحليلات إلى تطبيقك دون تحديث نص السياسة، فهذا يخلق خطرًا في مراجعة المتجر وفي الامتثال لـ GDPR على حد سواء. راجع سياستك في كل إصدار تضيف فيه سلوكًا جديدًا لجمع البيانات.

خطوة بخطوة: تجهيز سياسة الخصوصية الخاصة بك

1. اذكر كل خدمة يستخدمها تطبيقك: SDKs الإعلانات (AdMob، Meta Audience Network)، أدوات التحليلات (Firebase Analytics)، تقارير الأعطال (Crashlytics)، مزودو تسجيل الدخول (مثل Google Sign-In)، وأي بيانات يجمعها الخادم الخلفي (backend) الخاص بك.

2. لكل خدمة، دوّن البيانات التي تجمعها والغرض منها؛ وتشكّل هذه القائمة أساس سياستك وإجابات نموذجَي Data Safety / App Privacy.

3. انشر السياسة على عنوان ويب دائم وعام، وأدخل هذا العنوان بشكل منفصل في كلٍّ من Play Console وApp Store Connect.

4. عندما تضيف خدمة جديدة إلى التطبيق، حدّث السياسة وأعد مراجعة التصريحات في نماذج المتجر.

بدلاً من كتابة كل هذا يدويًا، يُنتج مولّد سياسة الخصوصية المجاني من Vibeloy، خلال دقائق، سياسة متوافقة مع مصطلحات GDPR (وKVKK التركي)، بمجرد إدخال تفاصيل تطبيقك والخدمات التي تستخدمها (AdMob، Firebase Analytics، Crashlytics وما شابه). ومع حساب مجاني يمكنك نسخ النص كاملاً ونشره على موقعك الخاص. أما إذا أردت رابط URL دائمًا ومُستضافًا لتقديمه للمتاجر، فهذا مُدرَج ضمن الخطة المميزة (premium).

الأسئلة الشائعة

هل ما زلت بحاجة إلى سياسة إذا كان تطبيقي لا يجمع أي بيانات على الإطلاق؟
نعم. يشترط كل من Play Store و App Store رابط URL علنيًا لسياسة الخصوصية حتى للتطبيقات التي لا تجمع أي بيانات. يمكن أن تكون السياسة قصيرة ('هذا التطبيق لا يجمع أي بيانات شخصية')، لكن يجب أن تكون فعّالة ويمكن الوصول إليها.
إذا كنت أستخدم AdMob أو Firebase، ما الذي يجب أن تنص عليه السياسة تحديدًا؟
اذكر بشكل منفصل معرّف الإعلانات وعنوان IP وبيانات الموقع التي يجمعها AdMob؛ وبيانات الاستخدام والتفاعل التي تجمعها Firebase Analytics؛ وإن كنت تستخدم Crashlytics فسجلات الأعطال الخاصة بها. كما يُعد الربط بسياسة الخصوصية الخاصة بكل خدمة ممارسة جيدة.
هل يجب أن ألتزم بـ GDPR؟
يسري GDPR بمجرد أن يكون لتطبيقك مستخدمون في الاتحاد الأوروبي؛ وحينها يُتوقع أن تغطي سياستك هوية المتحكم بالبيانات، والغرض من المعالجة، وحقوق المستخدم (الوصول، التصحيح، الحذف، الاعتراض). وإذا كان لديك أيضًا مستخدمون في مناطق أخرى لها قانون حماية بيانات خاص بها (مثل KVKK في تركيا)، فغطِّ تلك المتطلبات بشكل منفصل.
أين ألصق رابط URL الخاص بالسياسة؟
في Play Console، ضمن Policy and programs > App content > Privacy Policy؛ وفي App Store Connect، ضمن App Information > Privacy Policy URL. وهما نظامان منفصلان — يجب عليك إدخال العنوان نفسه في كليهما.
متى يجب أن أحدّث سياستي؟
عندما تضيف SDK جديدًا أو أداة تحليلات أو ميزة تجمع بيانات إلى التطبيق. فأي تعارض بين نص سياستك وسلوك تطبيقك الفعلي في جمع البيانات يخلق خطرًا في مراجعة المتجر وفي الامتثال لـ GDPR على حد سواء.