Los privacy manifests de Apple describen prácticas de datos y razones aprobadas para usar ciertas API. El detalle operativo importante es que tu archivo final incluye tu código y todas las dependencias. Un target de app limpio aún puede fallar por culpa de un SDK empaquetado.
Qué va en un privacy manifest
Un archivo PrivacyInfo.xcprivacy puede declarar datos recopilados, dominios de tracking y uso de APIs de required reason. El manifest son datos estructurados: edítalo como property list y valida las claves, en vez de tratarlo como texto libre de release.
Audita el grafo final de dependencias
- Genera un archivo de Release con la misma configuración que usas para enviar al App Store.
- Lista cada framework y SDK embebido, incluidas las dependencias transitivas.
- Comprueba si Apple lista alguno como SDK de terceros de uso común con requisitos de manifest y firma.
- Actualiza o sustituye las versiones no conformes antes de cambiar tus propias declaraciones para compensar.
Cada API de required reason debe corresponder a una razón aprobada que describa con exactitud cómo la usan la app o el SDK.
Mantén alineadas las tres superficies de privacidad
Tu manifest, las respuestas de privacidad de App Store Connect y el comportamiento del binario describen cosas relacionadas pero distintas. Revísalas juntas siempre que cambie la analítica, la publicidad, la creación de cuentas, los diagnósticos o un SDK de terceros.
Lo que el manifest no sustituye
Un privacy manifest no sustituye los purpose strings de permisos del sistema en Info.plist, la etiqueta de privacidad de App Store Connect ni tu política de privacidad pública. Cada superficie tiene su audiencia. Deben coincidir en el comportamiento sin convertirse en copias del mismo texto.

Los datos de la tienda y el comportamiento en producción deben contar la misma historia de privacidad.
Puerta de release
- El archivo de Release contiene los manifests esperados.
- Cada API de required reason tiene una razón aprobada exacta.
- Los SDK listados cumplen los requisitos vigentes de manifest y firma de Apple.
- Los dominios de tracking y las declaraciones de datos recopilados coinciden con producción.
- Las respuestas de privacidad de App Store Connect se revisaron tras cambios de dependencias.
Si App Store Connect marca la subida
Usa el mensaje como señal hacia el framework, la categoría de API o la declaración ausente. Corrige el origen del problema y sube un build nuevo. Conserva el archivo rechazado y el lockfile de dependencias para que el equipo pueda reproducir lo que realmente se envió.
¿Te ha resultado útil este artículo?