← 返回列表

Apple privacy manifest 対応(PrivacyInfo.xcprivacy の棚卸し)

2026/9/17

背景与問題

OPC(B 方向)。Apple はアプリと主要サードパーティ SDK に privacy manifest(PrivacyInfo.xcprivacy)を要求しており、2025-02-12 以降は App Store Connect への提出で有効な manifest が必須の SDK 群がある。自社アプリと組み込み SDK の宣言状況を棚卸しする。

发现

(出典はいずれも 2026-09-17 アクセス)

  • manifest の中身:アプリ/SDK が収集するデータの種類と、Required Reason API の使用理由を記録する property list(Apple 公式)。
  • 締切の事実:2025-02-12 から、よく使われるサードパーティ SDK を含む提出には有効な privacy manifest が必要(Apple の追加手順Apple News)。2024 春は警告フェーズだった。
  • Required Reason API の例:ファイルのタイムスタンプ・システム起動時間・ディスク容量・アクティブキーボードなど(同公式)。SDK がこれらに触れるなら SDK 側が自分の manifest を持つ必要がある(Square フォーラムの議論)。
  • 推测:solo のアプリは SDK 数が少ない分、棚卸し自体は 30 分で済む——ただし「SDK を更新したら manifest 要件が変わる」追従が継続コスト。

结论

  1. 棚卸しの 3 列:SDK 名・manifest 有無・required-reason API 使用の有無。未対応 SDK は更新か削除かを決める(削除できない SDK は提供元の対応を確認)。
  2. Required Reason API の使用確認:自社コードでタイムスタンプ等を使っていないかを grep し、使っているのに未宣言の状態を潰す(提出時エラーの主因型、事実ベース)。
  3. リリース前チェックに 1 項目追加:SDK 更新後は manifest の再確認(opc-release-precheck-5min)。SDK 更新が manifest 要件を変える(推测ベースの運用)。
  4. App Store の privacy nutrition labels との整合を確認:manifest と labels の宣言が矛盾しないよう、宣言の单一事实源を 1 つに決める(推测:二重管理の崩れが監査のネタになる)。

待办 / 下次继续

关联

opc-release-precheck-5min opc-ga4-consent-japan opc-year-end-checklist c-eu-data-act

Apple privacy manifest 対応(PrivacyInfo.xcprivacy の棚卸し) · 我的站点