Apples Privacy Manifests beschreiben Datenpraktiken und genehmigte Gründe für die Nutzung bestimmter APIs. Das operativ Wichtige: Dein finales Archiv enthält deinen Code und jede Abhängigkeit. Ein sauberes App-Target kann trotzdem scheitern — wegen eines gebündelten SDKs.

Was in ein Privacy Manifest gehört

Eine PrivacyInfo.xcprivacy-Datei kann erhobene Daten, Tracking-Domains und die Nutzung von Required-Reason-APIs deklarieren. Das Manifest ist strukturierte Daten — bearbeite es als Property List und validiere die Keys, statt es wie freien Release-Text zu behandeln.

Auditiere den finalen Abhängigkeitsgraphen

  1. Erzeuge ein Release-Archiv mit derselben Konfiguration wie für die App-Store-Einreichung.
  2. Liste jedes eingebettete Framework und SDK auf, inklusive transitiver Abhängigkeiten.
  3. Prüfe, ob Apple eines davon als häufig genutztes Drittanbieter-SDK mit Manifest- und Signaturpflichten führt.
  4. Aktualisiere oder ersetze nicht konforme Versionen, bevor du deine eigenen Deklarationen zum Ausgleich änderst.
Rate keinen Reason-Code

Jede Required-Reason-API muss auf einen genehmigten Grund abbilden, der die tatsächliche Nutzung durch App oder SDK korrekt beschreibt.

Halte drei Privacy-Oberflächen im Gleichklang

Dein Manifest, die Privacy-Antworten in App Store Connect und das Verhalten im Binary beschreiben verwandte, aber verschiedene Dinge. Prüfe alle drei zusammen, wann immer sich Analytics, Werbung, Kontoerstellung, Diagnostik oder ein Drittanbieter-SDK ändert.

Was das Manifest nicht ersetzt

Ein Privacy Manifest ersetzt weder die Purpose Strings für Systemberechtigungen in der Info.plist noch das Privacy-Nutrition-Label in App Store Connect noch deine öffentliche Datenschutzerklärung. Jede Oberfläche hat ein anderes Publikum. Sie sollen im Verhalten übereinstimmen, ohne Kopien desselben Textes zu werden.

Uprate-Analytics-Dashboard mit App-Store- und Google-Play-Ratings, Review-Metriken und API-Verbindungshinweisen

Store-Daten und Produktionsverhalten sollten dieselbe Privacy-Geschichte erzählen.

Release-Gate

  • Das Release-Archiv enthält die erwarteten Manifest-Dateien.
  • Jede Required-Reason-API hat einen zutreffenden genehmigten Grund.
  • Gelistete SDKs erfüllen Apples aktuelle Manifest- und Signaturanforderungen.
  • Tracking-Domains und Deklarationen erhobener Daten entsprechen dem Produktionsverhalten.
  • Die Privacy-Antworten in App Store Connect wurden nach Abhängigkeitsänderungen geprüft.

Wenn App Store Connect den Upload markiert

Nutze die Meldung als Zeiger auf das Framework, die API-Kategorie oder die fehlende Deklaration. Behebe die Ursache und lade einen neuen Build hoch. Behalte das abgelehnte Archiv und das Abhängigkeits-Lockfile, damit das Team reproduzieren kann, was wirklich eingereicht wurde.

War dieser Artikel hilfreich?