Blog
Account-Löschung-URL in der Play Console: ist sie Pflicht?
Veröffentlicht: Aktualisiert: 7 Min. Lesezeit
Was die Account-Löschungspflicht von Google Play bedeutet
Wenn deine App es Nutzern erlaubt, ein Konto zu erstellen, verlangt die Google-Play-Richtlinie, dass du einen Weg anbietest, die Löschung des Kontos und der zugehörigen Daten zu beantragen. Eine separate Anforderung ist, dass dieser Weg nicht nur innerhalb der App, sondern auch über einen WEB-Link erreichbar sein muss — ein Nutzer sollte eine Löschanfrage starten können, ohne die App neu zu installieren oder sie überhaupt noch installiert zu haben.
Dies erscheint als separate „Kontolöschung"-Erklärung im Bereich App content der Play Console; jede App, die die Kontoerstellung erlaubt, muss hier angeben, ob Daten nur innerhalb der App oder sowohl innerhalb der App als auch über das Web gelöscht werden können. Eine unvollständige Erklärung oder eine Angabe, die nicht mit dem tatsächlichen App-Verhalten übereinstimmt, kann als Richtlinienverstoß markiert werden.
Wenn deine App niemals die Kontoerstellung erlaubt (nur Gastnutzung, Inhaltskonsum ohne jede Anmeldung usw.), gilt diese Anforderung nicht für dich; in der Play Console erklärst du einfach, dass die App keine Kontoerstellung unterstützt.
Welches Format wird akzeptiert?
Akzeptiert wird eine echte, öffentlich erreichbare Webseite (http/https); einen mailto:-Link direkt in das URL-Feld einzutragen wird nicht akzeptiert. Die Seite selbst kann Nutzer zur Kontaktaufnahme per E-Mail auffordern — wichtig ist, dass das Feld eine echte Webadresse enthält und dass die Seite, zu der sie führt, nicht leer, passwortgeschützt oder „im Aufbau" ist.
Die Seite selbst kann ein Self-Service-Löschformular sein oder einfach ein Text, der klar erklärt, wie die Anfrage zu stellen ist (z. B. „schreiben Sie uns eine E-Mail an diese Adresse, Ihre Anfrage wird innerhalb von N Tagen bearbeitet"). Beides wird akzeptiert; entscheidend ist, dass die Seite ohne Login in das Konto erreichbar ist — denn ein Nutzer, der eine Löschung beantragt, hat den Zugriff auf sein Konto möglicherweise bereits verloren oder steht kurz davor.
Vorgehensweisen, die nicht funktionieren oder Probleme verursachen: Seiten, die nur zu einem In-App-Chat/Support-Bildschirm ohne außerhalb der App erreichbares Äquivalent weiterleiten, eine „Konto"-Seite, die ohne Login nicht angezeigt werden kann, oder ein Link, der einfach auf einer generischen Firmen-Homepage landet, ohne die Löschung überhaupt zu thematisieren.
Der Bezug zum Data-Safety-Formular
Die Kontolöschungserklärung ist ein separater Abschnitt vom Data-Safety-Fragebogen, aber beide müssen konsistent sein. Wenn dein Data-Safety-Formular angibt, dass Nutzer die Löschung von Daten beantragen können, muss dein tatsächlicher Löschmechanismus (in der App und/oder im Web) dieser Aussage entsprechen; eine Diskrepanz zwischen Erklärung und tatsächlichem Verhalten erzeugt bei der Prüfung ein separates Compliance-Risiko.
Wenn du aus rechtlichen, sicherheitstechnischen oder betrugspräventiven Gründen manche Daten nach der Kontolöschung für eine gewisse Zeit aufbewahren musst, sollte dies sowohl auf deiner Löschseite als auch im Data-Safety-Formular klar angegeben werden. Die Angabe „alle deine Daten werden sofort gelöscht", während dein System tatsächlich bestimmte Datensätze aufbewahrt, erzeugt einen Widerspruch zwischen den beiden Erklärungen.
Das Äquivalent bei App Store
Apples entsprechende Regel (App Review Guideline 5.1.1(v)) konzentriert sich auf einen anderen Punkt: Eine App, die die Kontoerstellung erlaubt, muss Nutzern auch ermöglichen, die Kontolöschung VON INNERHALB DER APP aus zu starten. Während Googles Schwerpunkt auf dem Web-Link liegt, priorisiert Apple den In-App-Ablauf.
Wenn der Löschprozess aus technischen oder rechtlichen Gründen nicht vollständig innerhalb der App abgeschlossen werden kann (z. B. weil eine Aktion in einem Drittsystem erforderlich ist), ist es akzeptabel, den Nutzer zum Abschluss auf eine Webseite zu leiten, aber der Ablauf muss dennoch innerhalb der App STARTEN — nur einen ausgehenden Weblink anzubieten erfüllt Apples Erwartung nicht.
Die praktische Konsequenz: Wenn Sie auf beiden Stores veröffentlichen, liegen die beiden Anforderungen tatsächlich sehr nah beieinander. Apple verlangt, dass der Löschablauf innerhalb der App STARTET (er muss dort nicht enden). Google verlangt sowohl einen In-App-Löschweg ALS AUCH eine eigenständige, login-freie Webseite — aber auf Googles Seite kann die In-App-Anforderung durch einen einfachen Link erfüllt werden, der den Nutzer zu dieser Webseite führt. In der Praxis funktioniert dieselbe Lösung für beide: Platzieren Sie in der App einen sichtbaren Link zu Ihrer Löschseite und halten Sie diese Seite eigenständig und ohne Login erreichbar.
Praktische Umsetzungstipps
Richte eine einzige Kontolöschungsseite ein und verweise darauf sowohl im Kontolöschungsfeld der Play Console als auch überall dort, wo App Store Connect es verlangt. Stelle sicher, dass die Seite klar angibt: wie die Anfrage gestartet wird, wie lange die Bearbeitung dauert, und welche Daten gelöscht bzw. aufbewahrt werden (und, falls Letzteres, warum).
Teste die Seite, ohne im Konto eingeloggt zu sein und ohne die App installiert zu lassen; der häufigste Fehlerfall ist, dass Löschanweisungen nur in einem In-App-Hilfebildschirm existieren, unerreichbar für einen Nutzer, der die App bereits deinstalliert hat.
Verschiebe oder benenne die URL nach dem Einreichen nicht um — beide Konsolen behandeln die Adresse als dauerhaft, und ein defekter Link verursacht Probleme sowohl für Prüfer als auch für Nutzer. Vibeloys Marketing+Support-Seiten-Tool fügt der gehosteten Support-Seite, die es für deine App erstellt, automatisch einen Abschnitt zur Konto- und Datenlöschung hinzu; die resultierende Adresse kann direkt in das Kontolöschungsfeld der Play Console eingefügt werden. Dies ist eine Premium-Funktion von Vibeloy.
Häufige Fragen
- Meine App unterstützt keine Kontoerstellung — muss ich trotzdem eine Account-Löschung-URL eintragen?
- Nein. Diese Anforderung gilt nur für Apps, die es Nutzern erlauben, ein Konto zu erstellen. In der Play Console erklärst du einfach, dass die App keine Kontoerstellung unterstützt.
- Wird ein mailto:-Link als Account-Löschung-URL akzeptiert?
- Nein. Der im Feld eingetragene Wert muss eine echte Webseite sein, die mit http/https beginnt. Die Seite selbst kann den Nutzer zur Kontaktaufnahme per E-Mail auffordern, aber das URL-Feld muss eine Webadresse sein.
- Muss die Löschungsseite ohne Login erreichbar sein?
- Ja. Ein Nutzer, der eine Löschung beantragt, hat möglicherweise bereits den Zugriff auf sein Konto verloren; die Seite sollte ohne Login einsehbar sein und klare Anweisungen enthalten.
- Reicht dieselbe Web-URL auch für den App Store aus?
- Nicht allein. Apple verlangt in erster Linie, dass der Löschablauf innerhalb der App gestartet wird; eine Webseite wird nur als abschließender Schritt akzeptiert, wenn der Ablauf nicht in der App abgeschlossen werden kann.
- Was, wenn ich manche Daten aus rechtlichen Gründen aufbewahren muss?
- Gib dies klar und konsistent sowohl auf deiner Löschungsseite als auch im Data-Safety-Formular an: welche Daten, wie lange und aus welchem Grund. Eine Diskrepanz zwischen Erklärung und tatsächlichem Verhalten erzeugt ein Compliance-Problem unabhängig vom Formular selbst.
Passendes Tool
Veröffentliche deine Vibeloy-Support-Seite