Apples Privacy Manifests beschreiben Datenpraktiken und genehmigte Gründe für die Nutzung bestimmter APIs. Das operativ Wichtige: Dein finales Archiv enthält deinen Code und jede Abhängigkeit. Ein sauberes App-Target kann trotzdem scheitern — wegen eines gebündelten SDKs.
Was in ein Privacy Manifest gehört
Eine PrivacyInfo.xcprivacy-Datei kann erhobene Daten, Tracking-Domains und die Nutzung von Required-Reason-APIs deklarieren. Das Manifest ist strukturierte Daten — bearbeite es als Property List und validiere die Keys, statt es wie freien Release-Text zu behandeln.
Auditiere den finalen Abhängigkeitsgraphen
- Erzeuge ein Release-Archiv mit derselben Konfiguration wie für die App-Store-Einreichung.
- Liste jedes eingebettete Framework und SDK auf, inklusive transitiver Abhängigkeiten.
- Prüfe, ob Apple eines davon als häufig genutztes Drittanbieter-SDK mit Manifest- und Signaturpflichten führt.
- Aktualisiere oder ersetze nicht konforme Versionen, bevor du deine eigenen Deklarationen zum Ausgleich änderst.
Jede Required-Reason-API muss auf einen genehmigten Grund abbilden, der die tatsächliche Nutzung durch App oder SDK korrekt beschreibt.
Halte drei Privacy-Oberflächen im Gleichklang
Dein Manifest, die Privacy-Antworten in App Store Connect und das Verhalten im Binary beschreiben verwandte, aber verschiedene Dinge. Prüfe alle drei zusammen, wann immer sich Analytics, Werbung, Kontoerstellung, Diagnostik oder ein Drittanbieter-SDK ändert.
Was das Manifest nicht ersetzt
Ein Privacy Manifest ersetzt weder die Purpose Strings für Systemberechtigungen in der Info.plist noch das Privacy-Nutrition-Label in App Store Connect noch deine öffentliche Datenschutzerklärung. Jede Oberfläche hat ein anderes Publikum. Sie sollen im Verhalten übereinstimmen, ohne Kopien desselben Textes zu werden.

Store-Daten und Produktionsverhalten sollten dieselbe Privacy-Geschichte erzählen.
Release-Gate
- Das Release-Archiv enthält die erwarteten Manifest-Dateien.
- Jede Required-Reason-API hat einen zutreffenden genehmigten Grund.
- Gelistete SDKs erfüllen Apples aktuelle Manifest- und Signaturanforderungen.
- Tracking-Domains und Deklarationen erhobener Daten entsprechen dem Produktionsverhalten.
- Die Privacy-Antworten in App Store Connect wurden nach Abhängigkeitsänderungen geprüft.
Wenn App Store Connect den Upload markiert
Nutze die Meldung als Zeiger auf das Framework, die API-Kategorie oder die fehlende Deklaration. Behebe die Ursache und lade einen neuen Build hoch. Behalte das abgelehnte Archiv und das Abhängigkeits-Lockfile, damit das Team reproduzieren kann, was wirklich eingereicht wurde.
War dieser Artikel hilfreich?