Alle apps
Je app in orde brengen
Je hebt nooit beslist gegevens te verzamelen. Je hebt functies gekozen.
Je hebt authenticatie toegevoegd, dus je houdt accounts bij. Je hebt een advertentienetwerk aangesloten, dus er circuleert een advertentie-ID. Je hebt een sectie met evenementen geopend, dus je app vraagt toegang tot de agenda van je gebruikers. Geen van die handelingen lijkt op een privacybeslissing, en toch voegt elke handeling een regel toe aan wat je aan Apple en aan Google zult moeten aangeven.
Dat is het bijzondere aan bouwen zonder code, en daar gaat deze gids over: de inventaris opmaken van wat je app verzamelt, vertrekkend van wat je erin hebt gestopt, en dat vervolgens omzetten in instellingen en aangiften.
De stappen voor elk formulier staan in ons helpcenter. Wat hierna komt, is de andere helft, de helft die bepaalt wat je gaat antwoorden.
Hoofdstuk 1Wat je app verzamelt
Het scherm dat de inventaris voor je maakt
Ga naar Settings › Privacy center, tabblad Permissions.
Daar vind je de lijst van machtigingen die je app aan de toestellen van je gebruikers kan vragen en, voor elke machtiging, een kolom Usage die de functie of functies noemt die haar oproepen.
Dat is wat dit scherm waardevol maakt: het vraagt je niet te raden, het vertelt je waar elke machtiging vandaan komt.
De lijst is niet in elke app even lang, want ze volgt wat je app bevat. Een shop toont twintig machtigingen; een content-app met mediaweergave en gelokaliseerde meldingen toont er meer.
Enkele regels, om de toon te zetten:
| Machtiging | Wat haar oproept |
|---|---|
| Agenda | De sectie met evenementen, om een evenement aan de agenda van het toestel toe te voegen |
| Microfoon | De secties formulier en content insturen, om video's op te nemen |
| Camera | QR-codes scannen, de loyaltykaart, ingestuurde content, formulieren, het gebruikersprofiel |
| Toegang tot de fotogalerij | Ingestuurde content, formulieren, en de profielfoto |
| Positie op de voorgrond | Kaarten, evenementen, push, formulieren die een adres opvragen |
| Achtergronddienst | De audiospeler voor podcasts en livestreams, iBeacons |
| Advertentie-ID | Analytics- en advertentietools |
Lees die kolom als een inventaris. Verrast een machtiging je, zoek dan de functie die ernaast staat: die functie heeft ze gevraagd, niet het platform.

De zin die je gebruikers gaan lezen
Elke machtiging die de gebruiker onderbreekt, heeft een veld Message. Dat is de tekst die het systeem toont op het moment dat je app om toegang vraagt, en er wordt een standaardtekst voorgesteld.
Dat veld verdient beter dan zijn standaardwaarde, om een eenvoudige reden: het is de enige plek waar je kunt uitleggen waarom je het vraagt. Een gebruiker die het begrijpt, stemt toe; een gebruiker die het niet begrijpt, weigert, en een weigering betaal je met uitgeklede functies. Schrijf dus waarvoor de machtiging in je app dient, niet wat ze is.
De link Use default message zet de oorspronkelijke tekst terug als je wilt terugkeren.
Een wijziging betekent opnieuw compileren
Het scherm zegt het zelf: elke wijziging aan de machtigingen bereikt je gebruikers pas nadat je app opnieuw is gecompileerd en opnieuw bij de appstores is ingediend. Dat geldt voor alle drie de uitvoeringen, iOS, Android en de Progressive Web App.
Dat is geen detail van planning. Het betekent dat dit hoofdstuk vóór je indiening wordt afgehandeld, niet tijdens.
Hoofdstuk 2De schermen, en welk je aangaat
Het Privacy center ordent zijn instellingen in tabbladen, en niet alle tabbladen spreken elke app aan.
| Tabblad | Het gaat je aan als |
|---|---|
| Permissions | Altijd. Het is de inventaris uit het vorige hoofdstuk |
| EU Consents | Je advertenties toont of je publiek meet, en je Europese bezoekers hebt |
| Age verification | Je app in de appstores staat en de content niet voor alle leeftijden bedoeld is |
| Data Privacy | Je persoonsgegevens van Europese inwoners verwerkt |
| Terms and Conditions | Je een content-app publiceert. Een shop heeft een eigen scherm, zie hieronder |
EU Consents
Het scherm scheidt twee mechanismen, want ze gelden niet op dezelfde plek.
Voor je native apps loopt de melding via Funding Choices, en die zet je platform per platform aan, waarbij iOS, Android en de Progressive Web App elk hun eigen schakelaar hebben, met de identificatie van je advertentieaccount in te vullen. Het scherm laat geen twijfel over wat er op het spel staat: zonder die melding worden je advertenties niet meer aan je Europese bezoekers getoond.
Voor je Progressive Web App gaat het om de cookiemelding. Je kiest tussen een snelle toestemming en een gedetailleerde toestemming, je schrijft de titel en de tekst, je kiest de pagina waarnaar de link leidt, en je kleedt de melding aan met je logo, je hoofdkleur en je lettertype.
Dit hoofdstuk overlapt met "Geld verdienen met je content-app", dat hetzelfde scherm vanuit de invalshoek van advertenties behandelt.

Age verification
Dit scherm zet leeftijdsverificatie aan voor native apps. Zodra het aanstaat, past je app zijn functies aan de opgegeven leeftijd aan en sluit het de delen af die niet voor minderjarigen bedoeld zijn.
Het is het enige van deze tabbladen dat verandert wat je gebruikers zien, in plaats van wat je aangeeft.
Data Privacy
Twee contactblokken, elk met een naam, een adres, een telefoonnummer en een e-mailadres: je functionaris voor gegevensbescherming, en je vertegenwoordiger in de Europese Unie. Vul in wat op jou van toepassing is.
Hetzelfde scherm vraagt je de verwerkersovereenkomst te downloaden en te ondertekenen, die integraal deel uitmaakt van de servicevoorwaarden.
Terms and Conditions
Hier lopen de twee productlijnen uiteen, en de verwarring is gangbaar. Een content-app regelt zijn voorwaarden en zijn privacybeleid vanuit een vijfde tabblad van het Privacy center, en de gids "Betalen laten voor toegang tot je content" beschrijft dat pad. Een shop heeft dat tabblad niet: die heeft een eigen scherm, Settings › Terms and Conditions, waar de verkoopvoorwaarden en het privacybeleid van de shop worden ingesteld.
Hoofdstuk 3De twee formulieren van de appstores
Apple en Google vragen je allebei aan te geven wat je app verzamelt, elk in een eigen formulier. Ons helpcenter geeft de stappen, scherm per scherm, inclusief hoe je aan beide kanten het adres van je privacybeleid invoert.
Wat hier telt, is waar de antwoorden vandaan komen.
Beide formulieren stellen hun vragen per gegevenscategorie: locatie, identificatoren, activiteit in de app, foto's en video's, persoonlijke informatie. En voor bijna elke categorie hangt het antwoord af van wat je hebt aangezet. Locatie geef je alleen aan als de bijbehorende machtiging actief is. Een gebruikers-ID alleen als je authenticatie of in-app aankopen hebt. Advertentiegegevens alleen als de advertentie-ID actief is.
Met andere woorden: hoofdstuk 1 van deze gids is het antwoord op het formulier. Maak eerst de inventaris, vul daarna in, en je vinkt noch te veel noch te weinig aan.
Eén punt dat ons helpcenter met zoveel woorden zegt, en dat herhaling verdient: je bent verantwoordelijk voor de juistheid van wat je aangeeft. Het platform vertelt je wat het verzamelt om je app te laten werken, het kent de toepassingen niet die je er zelf bovenop zet.
Hoofdstuk 4De timing
Deze hele gids draait om een kwestie van timing.
Alle vier de schermen stel je vóór de indiening in. Een wijziging aan de machtigingen betekent opnieuw compileren en opnieuw indienen. Een ontbrekende toestemmingsmelding merk je niet terwijl je bouwt, je merkt ze wanneer je advertenties in Europa niet meer worden getoond, of wanneer een reviewer je app afwijst.
De kost van een afwijzing is niet de afwijzing zelf, maar het moment waarop ze valt: wanneer alles al gebouwd, aangekondigd en vaak gedateerd is. Een kwartier op deze vier schermen vóór je op indienen drukt, bespaart je een heen-en-weer van meerdere dagen.
En komt er toch een afwijzing, dan heeft ons helpcenter er een hele categorie voor, zowel aan de kant van Apple als aan die van Google.
Ontwerp