Blog
Jak stworzyć politykę prywatności dla swojej aplikacji mobilnej
Opublikowano: Zaktualizowano: 7 min czytania
Dlaczego polityka prywatności jest obowiązkowa?
Google Play wymaga od każdej aplikacji wypełnienia formularza Data Safety, a osobno wymaga publicznego, aktywnego adresu URL polityki prywatności w opisie aplikacji w sklepie (Play Console > Policy and programs > App content > Privacy Policy). Jeśli to, co zadeklarujesz w formularzu Data Safety, nie zgadza się z treścią Twojej polityki, ta niespójność również może wywołać problemy podczas weryfikacji.
Po stronie Apple istnieją dwa osobne wymagania: pole „Privacy Policy URL" w sekcji App Information w App Store Connect oraz osobna zakładka App Privacy (etykieta „wartości odżywczych" prywatności), w której deklarujesz, jakie kategorie danych zbierasz. Brakujące lub niespójne odpowiedzi w którymkolwiek z nich mogą spowodować odrzucenie metadanych.
Adres URL jest wymagany, nawet jeśli Twoja aplikacja w ogóle nie zbiera danych — nawet krótka polityka stwierdzająca po prostu „nie zbieramy danych" musi zostać opublikowana na dostępnej stronie internetowej. Pole pozostawione puste lub oznaczone jako „wkrótce" zostaje odrzucone od razu podczas weryfikacji w sklepie.
Co musi zawierać polityka?
Podstawowy szkielet powinien obejmować: jakie rodzaje danych są zbierane (e-mail, identyfikatory urządzenia, lokalizacja, statystyki użytkowania itd.), cel zbierania, czy dane są udostępniane stronom trzecim, jak długo są przechowywane, oraz adres kontaktowy w sprawie pytań dotyczących polityki.
Każdy zewnętrzny SDK używany przez Twoją aplikację powinien zostać wymieniony osobno. AdMob zbiera identyfikator reklamowy, adres IP i przybliżoną lokalizację na potrzeby targetowania; Firebase Analytics przetwarza dane o użytkowaniu i zaangażowaniu; Crashlytics zbiera model urządzenia, wersję systemu operacyjnego i dzienniki awarii w momencie awarii. Własna polityka wydawców AdMob wymaga, aby to zbieranie danych było wyraźnie ujawnione w Twojej polityce prywatności — polityka, która nigdy nie wspomina tych SDK-ów, może powodować problemy zarówno podczas weryfikacji w Play/App Store, jak i w samym AdMob.
Jeśli Twoi użytkownicy podlegają RODO (UE) lub podobnemu prawu o ochronie danych w swoim kraju, Twoja polityka powinna obejmować tożsamość administratora danych, podstawę prawną przetwarzania oraz prawa użytkownika (dostęp, sprostowanie, usunięcie, sprzeciw). To nie jest porada prawna; jeśli przetwarzanie danych w Twojej aplikacji dotyczy szczególnego przypadku (np. aplikacji skierowanej do dzieci lub danych zdrowotnych), zalecana jest konsultacja z prawnikiem.
Jak dodać adres URL do każdego sklepu
W Play Console: wybierz swoją aplikację > Policy and programs > App content > Privacy Policy > wpisz adres swojej polityki w polu URL i zapisz. Ten krok jest niezależny od osobnego formularza Data Safety — musisz wypełnić oba.
W App Store Connect: My Apps > wybierz swoją aplikację > App Information > wpisz adres w polu Privacy Policy URL. Musisz również odpowiedzieć na pytania w zakładce App Privacy, deklarując, jakie kategorie danych zbiera Twoja aplikacja i czy te dane są używane do śledzenia użytkownika.
Ważne jest, aby adres URL był trwały i publiczny: użyj strony internetowej, która otwiera się bezpośrednio w przeglądarce, zamiast strony wymagającej logowania, tymczasowego adresu hostingowego lub pliku wymagającego pobrania. Weryfikacja w sklepie odwiedza ten adres automatycznie.
Częste błędy
Najczęstszym błędem jest niedostępny adres URL: błąd 404, adres, który się nie rozwiązuje, lub taki, który został tymczasowo przeniesiony. Ten adres URL jest testowany podczas weryfikacji, a uszkodzony link to bezpośredni powód odrzucenia.
Drugi błąd to ogólny szablon: tekst skopiowany z internetu, który nigdy nie wspomina żadnej usługi faktycznie używanej przez Twoją aplikację (AdMob, Firebase itd.). Taka polityka nie będzie zgodna z Twoimi deklaracjami Data Safety i może zostać oznaczona jako niespójna.
Trzeci błąd to nieaktualna polityka: jeśli dodasz do aplikacji nowy SDK lub narzędzie analityczne bez aktualizacji treści polityki, stwarza to ryzyko zarówno podczas weryfikacji w sklepie, jak i w zakresie zgodności z RODO. Przeglądaj swoją politykę przy każdym wydaniu, które dodaje nowe zachowanie związane ze zbieraniem danych.
Krok po kroku: przygotowanie Twojej polityki prywatności
1. Wymień każdą usługę używaną przez Twoją aplikację: SDK reklamowe (AdMob, Meta Audience Network), narzędzia analityczne (Firebase Analytics), raportowanie awarii (Crashlytics), dostawców logowania (jak Google Sign-In) oraz wszelkie dane zbierane przez Twój własny backend.
2. Dla każdej usługi zanotuj, jakie dane zbiera i w jakim celu; ta lista stanowi podstawę zarówno Twojej polityki, jak i odpowiedzi w formularzach Data Safety / App Privacy.
3. Opublikuj politykę pod trwałym, publicznym adresem internetowym i wpisz ten adres osobno zarówno w Play Console, jak i w App Store Connect.
4. Za każdym razem, gdy dodajesz nową usługę do aplikacji, zaktualizuj politykę i ponownie sprawdź deklaracje w formularzach sklepu.
Zamiast pisać to wszystko ręcznie, darmowy generator polityki prywatności Vibeloy tworzy w kilka minut politykę zgodną z terminologią RODO (oraz tureckiego KVKK), gdy tylko wprowadzisz dane swojej aplikacji i usługi, których używasz (AdMob, Firebase Analytics, Crashlytics i podobne). Dzięki darmowemu kontu możesz skopiować pełny tekst i opublikować go na własnej stronie. Jeśli chcesz trwały, hostowany adres URL do przekazania sklepom, jest on dostępny w planie premium.
Częste pytania
- Czy nadal potrzebuję polityki, jeśli moja aplikacja w ogóle nie zbiera danych?
- Tak. Zarówno Play Store, jak i App Store wymagają publicznego adresu URL polityki prywatności, nawet od aplikacji, które nie zbierają żadnych danych. Polityka może być krótka („ta aplikacja nie zbiera żadnych danych osobowych"), ale musi być aktywna i dostępna.
- Jeśli używam AdMob lub Firebase, co dokładnie musi zawierać polityka?
- Wymień osobno identyfikator reklamowy, adres IP i dane lokalizacyjne zbierane przez AdMob; dane o użytkowaniu i zaangażowaniu zbierane przez Firebase Analytics; a jeśli używasz Crashlytics — jego dzienniki awarii. Dobrą praktyką jest również umieszczenie linku do własnej polityki prywatności każdej z usług.
- Czy muszę przestrzegać RODO?
- RODO ma zastosowanie, gdy Twoja aplikacja ma użytkowników w UE; Twoja polityka powinna wtedy obejmować tożsamość administratora danych, cel przetwarzania oraz prawa użytkownika (dostęp, sprostowanie, usunięcie, sprzeciw). Jeśli masz też użytkowników w innych jurysdykcjach z własnym prawem o ochronie danych (np. KVKK w Turcji), uwzględnij te wymagania osobno.
- Gdzie wklejam adres URL polityki?
- W Play Console w sekcji Policy and programs > App content > Privacy Policy; w App Store Connect w sekcji App Information > Privacy Policy URL. To osobne systemy — musisz wpisać ten sam adres w obu miejscach.
- Kiedy powinienem zaktualizować swoją politykę?
- Zawsze, gdy dodajesz do aplikacji nowy SDK, narzędzie analityczne lub funkcję zbierającą dane. Niezgodność między treścią Twojej polityki a rzeczywistym zachowaniem aplikacji w zakresie zbierania danych stwarza ryzyko zarówno podczas weryfikacji w sklepie, jak i w zakresie zgodności z RODO.
Powiązane narzędzie
Utwórz swoją bezpłatną politykę prywatności