Apple privacy manifest 対応(PrivacyInfo.xcprivacy の棚卸し)
背景与問題
OPC(B 方向)。Apple はアプリと主要サードパーティ SDK に privacy manifest(PrivacyInfo.xcprivacy)を要求しており、2025-02-12 以降は App Store Connect への提出で有効な manifest が必須の SDK 群がある。自社アプリと組み込み SDK の宣言状況を棚卸しする。
发现
(出典はいずれも 2026-09-17 アクセス)
- manifest の中身:アプリ/SDK が収集するデータの種類と、Required Reason API の使用理由を記録する property list(Apple 公式)。
- 締切の事実:2025-02-12 から、よく使われるサードパーティ SDK を含む提出には有効な privacy manifest が必要(Apple の追加手順、Apple News)。2024 春は警告フェーズだった。
- Required Reason API の例:ファイルのタイムスタンプ・システム起動時間・ディスク容量・アクティブキーボードなど(同公式)。SDK がこれらに触れるなら SDK 側が自分の manifest を持つ必要がある(Square フォーラムの議論)。
- 推测:solo のアプリは SDK 数が少ない分、棚卸し自体は 30 分で済む——ただし「SDK を更新したら manifest 要件が変わる」追従が継続コスト。
结论
- 棚卸しの 3 列:SDK 名・manifest 有無・required-reason API 使用の有無。未対応 SDK は更新か削除かを決める(削除できない SDK は提供元の対応を確認)。
- Required Reason API の使用確認:自社コードでタイムスタンプ等を使っていないかを grep し、使っているのに未宣言の状態を潰す(提出時エラーの主因型、事実ベース)。
- リリース前チェックに 1 項目追加:SDK 更新後は manifest の再確認(opc-release-precheck-5min)。SDK 更新が manifest 要件を変える(推测ベースの運用)。
- App Store の privacy nutrition labels との整合を確認:manifest と labels の宣言が矛盾しないよう、宣言の单一事实源を 1 つに決める(推测:二重管理の崩れが監査のネタになる)。
待办 / 下次继续
关联
opc-release-precheck-5min opc-ga4-consent-japan opc-year-end-checklist c-eu-data-act