Alle apps
Uw app in orde brengen
U hebt nooit beslist gegevens te verzamelen. U hebt functies gekozen.
U hebt authenticatie toegevoegd, dus u houdt accounts bij. U hebt een advertentienetwerk aangesloten, dus er circuleert een advertentie-ID. U hebt een sectie met evenementen geopend, dus uw app vraagt toegang tot de agenda van uw gebruikers. Geen van die handelingen lijkt op een privacybeslissing, en toch voegt elke handeling een regel toe aan wat u aan Apple en aan Google zult moeten aangeven.
Dat is het bijzondere aan bouwen zonder code, en daar gaat deze gids over: de inventaris opmaken van wat uw app verzamelt, vertrekkend van wat u erin hebt gestopt, en dat vervolgens omzetten in instellingen en aangiften.
De stappen voor elk formulier staan in ons helpcenter. Wat hierna komt, is de andere helft, de helft die bepaalt wat u gaat antwoorden.
Hoofdstuk 1Wat uw app verzamelt
Het scherm dat de inventaris voor u maakt
Ga naar Settings › Privacy center, tabblad Permissions.
Daar vindt u de lijst van machtigingen die uw app aan de toestellen van uw gebruikers kan vragen en, voor elke machtiging, een kolom Usage die de functie of functies noemt die haar oproepen.
Dat is wat dit scherm waardevol maakt: het vraagt u niet te raden, het vertelt u waar elke machtiging vandaan komt.
De lijst is niet in elke app even lang, want ze volgt wat uw app bevat. Een shop toont twintig machtigingen; een content-app met mediaweergave en gelokaliseerde meldingen toont er meer.
Enkele regels, om de toon te zetten:
| Machtiging | Wat haar oproept |
|---|---|
| Agenda | De sectie met evenementen, om een evenement aan de agenda van het toestel toe te voegen |
| Microfoon | De secties formulier en content insturen, om video's op te nemen |
| Camera | QR-codes scannen, de loyaltykaart, ingestuurde content, formulieren, het gebruikersprofiel |
| Toegang tot de fotogalerij | Ingestuurde content, formulieren, en de profielfoto |
| Positie op de voorgrond | Kaarten, evenementen, push, formulieren die een adres opvragen |
| Achtergronddienst | De audiospeler voor podcasts en livestreams, iBeacons |
| Advertentie-ID | Analytics- en advertentietools |
Lees die kolom als een inventaris. Verrast een machtiging u, zoek dan de functie die ernaast staat: die functie heeft ze gevraagd, niet het platform.

De zin die uw gebruikers gaan lezen
Elke machtiging die de gebruiker onderbreekt, heeft een veld Message. Dat is de tekst die het systeem toont op het moment dat uw app om toegang vraagt, en er wordt een standaardtekst voorgesteld.
Dat veld verdient beter dan zijn standaardwaarde, om een eenvoudige reden: het is de enige plek waar u kunt uitleggen waarom u het vraagt. Een gebruiker die het begrijpt, stemt toe; een gebruiker die het niet begrijpt, weigert, en een weigering betaalt u met uitgeklede functies. Schrijf dus waarvoor de machtiging in uw app dient, niet wat ze is.
De link Use default message zet de oorspronkelijke tekst terug als u wilt terugkeren.
Een wijziging betekent opnieuw compileren
Het scherm zegt het zelf: elke wijziging aan de machtigingen bereikt uw gebruikers pas nadat uw app opnieuw is gecompileerd en opnieuw bij de appstores is ingediend. Dat geldt voor alle drie de uitvoeringen, iOS, Android en de Progressive Web App.
Dat is geen detail van planning. Het betekent dat dit hoofdstuk vóór uw indiening wordt afgehandeld, niet tijdens.
Hoofdstuk 2De schermen, en welk u aangaat
Het Privacy center ordent zijn instellingen in tabbladen, en niet alle tabbladen spreken elke app aan.
| Tabblad | Het gaat u aan als |
|---|---|
| Permissions | Altijd. Het is de inventaris uit het vorige hoofdstuk |
| EU Consents | U advertenties toont of uw publiek meet, en u Europese bezoekers hebt |
| Age verification | Uw app in de appstores staat en de content niet voor alle leeftijden bedoeld is |
| Data Privacy | U persoonsgegevens van Europese inwoners verwerkt |
| Terms and Conditions | U een content-app publiceert. Een shop heeft een eigen scherm, zie hieronder |
EU Consents
Het scherm scheidt twee mechanismen, want ze gelden niet op dezelfde plek.
Voor uw native apps loopt de melding via Funding Choices, en die zet u platform per platform aan, waarbij iOS, Android en de Progressive Web App elk hun eigen schakelaar hebben, met de identificatie van uw advertentieaccount in te vullen. Het scherm laat geen twijfel over wat er op het spel staat: zonder die melding worden uw advertenties niet meer aan uw Europese bezoekers getoond.
Voor uw Progressive Web App gaat het om de cookiemelding. U kiest tussen een snelle toestemming en een gedetailleerde toestemming, u schrijft de titel en de tekst, u kiest de pagina waarnaar de link leidt, en u kleedt de melding aan met uw logo, uw hoofdkleur en uw lettertype.
Dit hoofdstuk overlapt met "Geld verdienen met uw content-app", dat hetzelfde scherm vanuit de invalshoek van advertenties behandelt.

Age verification
Dit scherm zet leeftijdsverificatie aan voor native apps. Zodra het aanstaat, past uw app zijn functies aan de opgegeven leeftijd aan en sluit het de delen af die niet voor minderjarigen bedoeld zijn.
Het is het enige van deze tabbladen dat verandert wat uw gebruikers zien, in plaats van wat u aangeeft.
Data Privacy
Twee contactblokken, elk met een naam, een adres, een telefoonnummer en een e-mailadres: uw functionaris voor gegevensbescherming, en uw vertegenwoordiger in de Europese Unie. Vul in wat op u van toepassing is.
Hetzelfde scherm vraagt u de verwerkersovereenkomst te downloaden en te ondertekenen, die integraal deel uitmaakt van de servicevoorwaarden.
Terms and Conditions
Hier lopen de twee productlijnen uiteen, en de verwarring is gangbaar. Een content-app regelt zijn voorwaarden en zijn privacybeleid vanuit een vijfde tabblad van het Privacy center, en de gids "Betalen laten voor toegang tot uw content" beschrijft dat pad. Een shop heeft dat tabblad niet: die heeft een eigen scherm, Settings › Terms and Conditions, waar de verkoopvoorwaarden en het privacybeleid van de shop worden ingesteld.
Hoofdstuk 3De twee formulieren van de appstores
Apple en Google vragen u allebei aan te geven wat uw app verzamelt, elk in een eigen formulier. Ons helpcenter geeft de stappen, scherm per scherm, inclusief hoe u aan beide kanten het adres van uw privacybeleid invoert.
Wat hier telt, is waar de antwoorden vandaan komen.
Beide formulieren stellen hun vragen per gegevenscategorie: locatie, identificatoren, activiteit in de app, foto's en video's, persoonlijke informatie. En voor bijna elke categorie hangt het antwoord af van wat u hebt aangezet. Locatie geeft u alleen aan als de bijbehorende machtiging actief is. Een gebruikers-ID alleen als u authenticatie of in-app aankopen hebt. Advertentiegegevens alleen als de advertentie-ID actief is.
Met andere woorden: hoofdstuk 1 van deze gids is het antwoord op het formulier. Maak eerst de inventaris, vul daarna in, en u vinkt noch te veel noch te weinig aan.
Eén punt dat ons helpcenter met zoveel woorden zegt, en dat herhaling verdient: u bent verantwoordelijk voor de juistheid van wat u aangeeft. Het platform vertelt u wat het verzamelt om uw app te laten werken, het kent de toepassingen niet die u er zelf bovenop zet.
Hoofdstuk 4De timing
Deze hele gids draait om een kwestie van timing.
Alle vier de schermen stelt u vóór de indiening in. Een wijziging aan de machtigingen betekent opnieuw compileren en opnieuw indienen. Een ontbrekende toestemmingsmelding merkt u niet terwijl u bouwt, u merkt ze wanneer uw advertenties in Europa niet meer worden getoond, of wanneer een reviewer uw app afwijst.
De kost van een afwijzing is niet de afwijzing zelf, maar het moment waarop ze valt: wanneer alles al gebouwd, aangekondigd en vaak gedateerd is. Een kwartier op deze vier schermen vóór u op indienen drukt, bespaart u een heen-en-weer van meerdere dagen.
En komt er toch een afwijzing, dan heeft ons helpcenter er een hele categorie voor, zowel aan de kant van Apple als aan die van Google.
Ontwerp