Vibeloy
Registrieren
Alle Beiträge

Blog

So hostest du eine Datenschutzerklärung ohne eigene Website

Veröffentlicht: Aktualisiert: 7 Min. Lesezeit

Warum verlangen die Stores eine öffentliche URL?

Das Feld für die Datenschutzerklärung in Play Console und App Store Connect ist kein Textfeld — es ist ein URL-Feld: Prüfsysteme besuchen diese Adresse automatisch und kontrollieren, ob die Seite tatsächlich lädt. Egal wie vollständig dein Richtlinientext ist — wenn er nicht auf einer Webseite liegt, die sich direkt im Browser öffnet, gilt das Feld als ungültig.

Manche Entwickler versuchen, einen Download-Link zu einer PDF- oder Word-Datei in dieses Feld einzutragen; technisch ist das ebenfalls eine „Adresse", aber für Google Play ungültig: Der eigene Richtlinientext der Play Console besagt ausdrücklich, dass die URL der Datenschutzerklärung „(no PDFs)" sein muss — also kein PDF — und verlangt, dass die Adresse nicht bearbeitbar, öffentlich zugänglich und ohne Geo-Sperre erreichbar ist. Dateilinks verhalten sich außerdem je nach Gerät uneinheitlich (manche Browser lösen einen Download statt des Seitenaufrufs aus), sie werden von Suchmaschinen nicht wie eine normale Webseite gecrawlt, und die automatisierte Verifizierung von Werbenetzwerken (wie AdMob) erwartet eine Standard-HTML-Seite. Der sicherste Ansatz ist, die Richtlinie als Seite zu veröffentlichen, die direkt im Browser angezeigt wird, ganz ohne Download.

Die Seite darf zudem keinen Login erfordern, keine temporäre Vorschau-Adresse sein und muss nach der Veröffentlichung an Ort und Stelle bleiben. Egal ob der Prüf-Bot oder ein echter Nutzer die Adresse besucht — beide sollten direkt auf dem Richtlinientext landen, nicht auf einem „Anmelden"- oder „Zugriff auf dieses Dokument anfordern"-Bildschirm.

Deine Optionen ohne Website: ein ehrlicher Vergleich

GitHub Pages ist völlig kostenlos, wenn du bereits ein GitHub-Konto hast, und technisch solide: Lege deine Richtliniendatei in ein Repo, aktiviere Pages, und deine Adresse ist dauerhaft und öffentlich. Der Preis ist der Einrichtungsprozess — ein Repo erstellen, eine Datei hochladen und die Pages-Einstellungen aktivieren kann für einen mit Code weniger vertrauten Entwickler eine echte Hürde sein — und die Standardadresse (in der Form benutzername.github.io/repo-name) wirkt lang und ohne eigenes Branding; die Verbindung mit deiner eigenen kurzen Domain erfordert eine separate DNS-Einrichtung.

Mit Google Sites kannst du in wenigen Minuten eine Seite mit einem Drag-and-Drop-Editor und ohne Programmierkenntnisse veröffentlichen — die niedrigste technische Hürde der Gruppe, und kostenlos. Aber das Ergebnis wirkt oft nicht professionell: Es liest sich wie eine generische Vorlage, und deine Adresse wird lang und markenlos, etwa in der Form sites.google.com/view/... — dein eigenes kurzes Domain anzubinden ist im kostenlosen Tarif nicht möglich.

Das Teilen einer Notion-Seite oder einer Google-Docs-Datei mit einem „öffentlichen Link" erzeugt ebenfalls eine technisch gültige URL und ist die schnellste Option — aber sie ist riskant für die Store-Prüfung: Diese Adressen sind an ein Benutzerkonto gebunden, und die Seite kann unerreichbar werden, wenn sich Workspace-Einstellungen ändern oder Freigabeberechtigungen versehentlich eingeschränkt werden. Es gibt keine Garantie für Dauerhaftigkeit. Manche Prüfer behandeln diese Art von Adresse auch eher als geteiltes Dokument statt als Standard-Webseite und können zusätzliche Fragen stellen.

Deine eigene Domain, und warum URL-Beständigkeit wichtig ist

Eine eigene Domain zu kaufen und eine einfache statische Seite zu hosten ist die professionellste Option und gibt dir volle Kontrolle — hat aber seinen Preis: eine jährliche Domain-Gebühr, ein Hosting-Dienst (oder wieder ein kostenloser statischer Host wie GitHub Pages) und laufende Wartung wie DNS- und Zertifikatserneuerung. Für eine einzelne App wirkt diese Investition für die meisten Solo-Entwickler unverhältnismäßig.

Egal welche Option du nutzt, das eigentliche Risiko besteht darin, die Adresse zu ändern, NACHDEM du dich bereits entschieden hast. Das Löschen oder Bearbeiten der URL in der Play Console zählt als Store-Eintrag-Update und kann deine nächste Veröffentlichung erneut in die Prüfung schicken; dasselbe Feld wird auch in App Store Connect neu bewertet. Von einer Hosting-Option zu einer anderen zu wechseln (etwa von Notion zu GitHub Pages) mag wie ein kleiner Schritt wirken, bedeutet aber auf Store-Seite eine neue Einreichung.

Bei der Wahl des Hostings lohnt es sich daher, darauf zu optimieren, wie einfach du den Inhalt HINTER der Adresse aktualisieren kannst, nicht die Adresse selbst: Halte die URL fest, und wähle ein Setup, mit dem du den Richtlinientext an derselben Adresse aktualisieren kannst, wann immer du ein neues SDK hinzufügst oder sich dein Datenerhebungsverhalten ändert.

Der gehostete Ansatz: eine dauerhafte Subdomain auf Vibeloy

Das Erstellen des Datenschutztexts auf Vibeloy ist kostenlos; mit dem Premium-Plan wird diese Richtlinie automatisch unter einer dauerhaften, app-spezifischen Subdomain-Adresse veröffentlicht (z. B. uygulamaadi.vibeloy.dev/privacy) — kein Repo, keine DNS-Einrichtung, keine Wahl eines statischen Hosts.

Diese Adresse bleibt fest, sobald du sie in deinen Store-Eintrag eingetragen hast; wenn du den Richtlinientext aktualisierst — nach Hinzufügen eines neuen Diensts oder einer Änderung deines Datenerhebungsverhaltens — wird der neue Inhalt unter derselben URL veröffentlicht, sodass du den Stores nie eine neue Adresse mitteilen musst.

Keine der oben genannten Optionen ist „falsch" — wenn du dich mit GitHub Pages auskennst, ist die Nutzung völlig vernünftig. Was Vibeloy ändert, ist, die Hosting-Entscheidung ganz zu entfernen, damit die Zeit eines Entwicklers stattdessen in die App fließt.

Schritt für Schritt: deine Datenschutzerklärung hosten

1. Bereite den Richtlinientext vor: welche SDKs deine App verwendet (AdMob, Firebase Analytics, Crashlytics und ähnliche), welche Datentypen du erhebst, und deine Aufbewahrungsdauer. Die Wahl einer Hosting-Adresse spielt keine Rolle, bevor der Inhalt selbst feststeht.

2. Sobald der Inhalt bereit ist, entscheide dich für eine Hosting-Option: Eine gehostete Lösung ist sinnvoll, wenn du keine Zeit mit der Einrichtung verbringen möchtest, während GitHub Pages oder deine eigene Domain sinnvoll ist, wenn du die Kontrolle selbst behalten möchtest.

3. Trage die Adresse an beiden Stellen ein: im Feld Policy > App content > Privacy policy der Play Console und im Feld App Information > Privacy Policy URL von App Store Connect. Die beiden Systeme sind unabhängig, jedes muss also separat ausgefüllt werden.

4. Öffne die Adresse nach dem Speichern in einem privaten/Inkognito-Browserfenster und bestätige, dass sie direkt ohne Login-Aufforderung lädt — genau das wird die Prüfung sehen.

Wenn du diese Entscheidungen lieber nicht einzeln treffen möchtest, erstellt Vibeloys kostenloser Datenschutzerklärungs-Generator den Richtlinientext in wenigen Minuten, sobald du deine App-Daten und verwendeten Dienste eingibst; wenn du den Hosting-Schritt komplett überspringen möchtest, ist dauerhaftes Subdomain-Hosting im Premium-Plan enthalten.

Häufige Fragen

Reicht Google Sites aus?
Für die Akzeptanzregeln ja — es erzeugt eine öffentliche Seite ohne Login-Pflicht. Aber deine Adresse wird lang und markenlos, etwa sites.google.com/view/..., und du kannst im kostenlosen Tarif keine eigene kurze Domain anbinden; es ist vernünftig für einen schnellen Start, nicht für eine dauerhafte Markenadresse.
Wird ein PDF-Link akzeptiert?
Für Google Play nein: Der Richtlinientext der Play Console besagt ausdrücklich, dass die URL der Datenschutzerklärung „(no PDFs)" sein muss und verlangt, dass die Adresse nicht bearbeitbar, öffentlich zugänglich und ohne Geo-Sperre erreichbar ist — ein PDF-Link erfüllt das nicht. Bei Apple ist ein gleichwertiges Verbot nicht bestätigt, aber Dateilinks verhalten sich dennoch je nach Gerät uneinheitlich, und die automatisierte Verifizierung von Werbenetzwerken (wie AdMob) erwartet eine Standard-HTML-Seite. Der sicherste Weg ist für beide Stores, die Richtlinie als Seite zu veröffentlichen, die sich direkt im Browser öffnet.
Was passiert, wenn sich die URL später ändert?
Die Änderung der URL in der Play Console zählt als Store-Eintrag-Update und kann deine nächste Einreichung in die Prüfung schicken; dasselbe Feld wird auch in App Store Connect neu bewertet. Deshalb ist es sicherer, von Anfang an eine Hosting-Option zu wählen, die du nicht oft ändern musst.
Ist GitHub Pages kostenlos, und wirkt es gebrandet?
Es ist kostenlos und technisch solide, aber die Standardadresse (benutzername.github.io/repo-name) wirkt markenlos und erfordert Einrichtung (ein Repo, eine Datei, Aktivierung von Pages). Wenn du deine eigene kurze Domain möchtest, musst du zusätzlich DNS separat konfigurieren.
Ist die von Vibeloy gehostete URL eine Premium-Funktion?
Das Erstellen des Richtlinientexts ist kostenlos, und mit einem kostenlosen Konto kannst du den vollständigen Text kopieren und überall veröffentlichen, wo du möchtest. Automatisches Hosting unter einer dauerhaften, app-spezifischen Subdomain-Adresse (uygulamaadi.vibeloy.dev/privacy) ist im Premium-Plan enthalten.