用户隐私和数据常见问题解答

发布时间:2021-04-19 11:09
我能否监控有关同意允许跟踪的功能,或是在 app 跟踪透明性提示中鼓励用户同意允许跟踪?

不能,具体请参阅《App Store 审核指南:3.2.2 (vi)》。

在显示跟踪许可提示前,我是否可以先向用户解释我为何要征得许可来跟踪他们?

可以,但是您必须如实告知用户您对数据的使用。根据《App Store 审核指南:5.1.1 (iv)》,app 必须尊重用户的权限设置,不得操纵、欺骗或强迫用户同意不必要的数据访问。

如果我还没有通过跟踪许可提示收到某位用户的许可,我是否可以使用 IDFA 以外的标识符(例如,哈希电子邮件地址或哈希电话号码)来跟踪这位用户?

不可以。您需要通过 AppTrackingTransparency 框架征得用户的许可,才能跟踪用户。

如果用户通过我们网站上的单独流程提供了跟踪许可,但是在 app 跟踪透明性提示中拒绝了这项许可,我是否可以在其他公司所拥有的 app 和网站上跟踪这位用户?

开发者必须通过 app 跟踪透明性提示征得用户的许可后,才能在该 app 中收集相关数据并用于跟踪。在 app 外部(且与 app 无关的)另行收集的数据,不在我们所议范围内。

我是否可以利用指纹特征或设备发出的信号来尝试标识设备或用户?

不可以。根据“Apple Developer Program 许可协议”,您不得从设备获取数据来对其进行唯一标识。用户或设备数据的示例包括但不限于:用户网页浏览器的属性及配置、用户的设备及配置、用户所在的位置,或者用户的网络连接。如果 app 被发现以上行为或者引用有以上行为的 SDK (包括但不限于广告网络、归因服务和分析),则可能会被拒绝发布至 App Store。


我的 app 集成了另一家公司的 SDK。如果某公司对我的 app 的用户进行数据收集和跟踪,我应该为此负责吗?

是的。开发者应对自己 app 中包含的所有代码负责。如果您的 app 中所用的代码不是您编写的,并且您不确定这部分代码的数据收集和跟踪做法,我们建议您联系相关 SDK 的开发者。

我的 app 集成了另一家公司提供的单点登录功能。我需要为那家公司的数据收集和跟踪做法负责吗?

是的。开发者应对自己 app 中包含的所有代码负责,包括第三方提供的单点登录 (SSO) 功能。如果用户因为您 app 中包含的 SSO 功能而可能被跟踪,那么您必须首先使用 app 跟踪透明性提示来征得这位用户的许可。

数据代理商是什么性质的公司?

数据代理商在某些辖区是由法律界定的。一般而言,数据代理商作为一家公司,会定期收集与自身业务没有直接关系的特定终端用户的个人信息,并出售给第三方、许可第三方使用或以其他方式披露给第三方。

哪些标识符或数据在“跟踪”政策的管辖范围内?

满足以下要求的所有用户或设备级标识符:用于将您 app 中的数据和第三方的数据 (包括您的 app 中使用的 SDK) 相结合,以便进行广告投放或广告衡量目的,或者与数据代理商共享。这包括但不限于设备的广告标识符、会话 ID、指纹 ID 和设备图形标识符。如果您的 app 为满足上述用途而接收或共享其中任何标识符,您必须使用 AppTrackingTransparency 框架来征得用户同意。