Todos os apps
Deixar seu app em conformidade
Você nunca decidiu coletar dados. Você escolheu funcionalidades.
Você acrescentou autenticação, então tem contas. Você conectou uma rede de anúncios, então um identificador de publicidade está circulando. Você abriu uma seção de eventos, então seu app pede acesso ao calendário dos seus usuários. Nenhum desses gestos parece uma decisão de privacidade, e no entanto cada um acrescenta uma linha ao que você terá de declarar à Apple e ao Google.
É essa a particularidade de construir sem código, e é disso que trata este guia: fazer o inventário do que seu app coleta, partindo do que você colocou nele, e depois transformar isso em configurações e declarações.
O passo a passo de cada formulário está na nossa central de ajuda. O que vem a seguir é a outra metade, a que decide o que você vai responder.
Capítulo 1O que seu app coleta
A tela que faz o inventário por você
Vá em Settings › Privacy center, aba Permissions.
Lá você encontra a lista de permissões que seu app pode pedir aos aparelhos dos seus usuários e, para cada uma, uma coluna Usage que nomeia a funcionalidade ou as funcionalidades que a acionam.
É isso que torna essa tela valiosa: ela não pede que você adivinhe, ela diz de onde vem cada permissão.
A lista não tem o mesmo tamanho em todos os apps, porque acompanha o que seu app carrega. Uma loja mostra vinte permissões; um app de conteúdo com reprodução de mídia e notificações geolocalizadas mostra mais.
Algumas linhas, para dar o tom:
| Permissão | O que a aciona |
|---|---|
| Calendário | A seção de eventos, para adicionar um evento ao calendário do aparelho |
| Microfone | As seções de formulário e de envio de conteúdo, para gravar vídeos |
| Câmera | A leitura de QR codes, o cartão de fidelidade, os envios de conteúdo, os formulários, o perfil do usuário |
| Acesso à galeria de fotos | Os envios de conteúdo, os formulários e a foto de perfil |
| Posição em primeiro plano | Os mapas, os eventos, o push, os formulários que recolhem um endereço |
| Serviço em segundo plano | O player de áudio dos podcasts e das transmissões ao vivo, os iBeacons |
| Identificador de publicidade | As ferramentas de analytics e de publicidade |
Leia essa coluna como um inventário. Se uma permissão surpreender você, procure a funcionalidade nomeada ao lado: foi ela que a pediu, não a plataforma.

A frase que seus usuários vão ler
Toda permissão que interrompe o usuário traz um campo Message. É o texto que o sistema exibe no momento em que seu app pede o acesso, e um texto padrão é sugerido.
Esse campo merece mais do que seu valor padrão, por uma razão simples: é o único lugar onde você pode explicar por que está pedindo. Um usuário que entende aceita, um usuário que não entende recusa, e uma recusa se paga com funcionalidades degradadas. Escreva então para que serve a permissão no seu app, não o que ela é.
O link Use default message devolve o texto original caso você queira desfazer.
Uma alteração exige recompilar
A própria tela diz: qualquer alteração nas permissões só chega aos seus usuários depois que seu app for recompilado e reenviado às lojas. Isso vale para as três saídas, iOS, Android e Progressive Web App.
Não é um detalhe de agenda. Significa que este capítulo é tratado antes do seu envio, não durante.
Capítulo 2As telas, e qual delas diz respeito a você
O Privacy center organiza suas configurações em abas, e nem todas falam a todos os apps.
| Aba | Ela diz respeito a você se |
|---|---|
| Permissions | Sempre. É o inventário do capítulo anterior |
| EU Consents | Você exibe publicidade ou mede sua audiência, e tem visitantes europeus |
| Age verification | Seu app é publicado nas lojas e seu conteúdo não é para todas as idades |
| Data Privacy | Você trata dados pessoais de residentes europeus |
| Terms and Conditions | Você publica um app de conteúdo. Uma loja tem sua própria tela, veja abaixo |
EU Consents
A tela separa dois mecanismos, porque eles não se aplicam no mesmo lugar.
Para seus apps nativos, o aviso passa pelo Funding Choices, e é ativado plataforma por plataforma, iOS, Android e Progressive Web App tendo cada um seu próprio botão de ativação, com o identificador da sua conta de publicidade a preencher. A tela não deixa dúvida sobre o que está em jogo: sem ele, seus anúncios deixam de ser exibidos aos seus visitantes europeus.
Para sua Progressive Web App, trata-se do aviso de cookies. Você escolhe entre um consentimento rápido e um consentimento detalhado, escreve seu título e seu texto, escolhe a página para a qual o link leva, e o veste com seu logotipo, sua cor principal e sua fonte.
Este capítulo se sobrepõe a "Ganhar dinheiro com seu app de conteúdo", que cobre a mesma tela pelo ângulo da publicidade.

Age verification
Esta tela ativa a verificação de idade nos apps nativos. Uma vez ativada, seu app adapta suas funcionalidades à idade declarada e fecha as partes que não são destinadas a menores.
É a única dessas abas que muda o que seus usuários veem, e não o que você declara.
Data Privacy
Dois blocos de contato, cada um com um nome, um endereço, um telefone e um e-mail: seu encarregado da proteção de dados, e seu representante na União Europeia. Preencha os que se aplicam a você.
A mesma tela pede que você baixe e assine o aditivo de tratamento de dados, que é parte integrante dos termos de serviço.
Terms and Conditions
É aqui que as duas linhas de produto se separam, e a confusão é comum. Um app de conteúdo trata seus termos e sua política de privacidade a partir de uma quinta aba do Privacy center, e o guia "Cobrar pelo acesso ao seu conteúdo" descreve esse caminho. Uma loja não tem essa aba: ela tem sua própria tela, Settings › Terms and Conditions, onde ficam os termos de venda e a política de privacidade da loja.
Capítulo 3Os dois formulários das lojas
A Apple e o Google pedem que você declare o que seu app coleta, cada um em seu próprio formulário. Nossa central de ajuda dá o passo a passo, tela por tela, inclusive como informar o endereço da sua política de privacidade de cada lado.
O que importa aqui é de onde vêm as respostas.
Os dois formulários fazem suas perguntas por categoria de dados: localização, identificadores, atividade no app, fotos e vídeos, informações pessoais. E para quase todas elas, a resposta depende do que você ativou. A localização só é declarada se a permissão correspondente estiver ativa. Um identificador de usuário só é declarado se você tiver autenticação ou compras integradas. Os dados de publicidade só são declarados se o identificador de publicidade estiver ativo.
Em outras palavras, o capítulo 1 deste guia é a resposta ao formulário. Faça o inventário primeiro, preencha depois, e você não marcará nem demais nem de menos.
Um ponto que nossa central de ajuda diz com todas as letras, e que vale repetir: você é responsável pela exatidão do que declara. A plataforma diz o que coleta para fazer seu app funcionar, ela não conhece os usos que você acrescenta por cima.
Capítulo 4O momento certo
Este guia inteiro se resume a uma questão de momento.
As quatro telas são configuradas antes do envio. Uma alteração nas permissões exige recompilar e enviar de novo. Um aviso de consentimento ausente não aparece enquanto você constrói, aparece quando seus anúncios deixam de ser exibidos na Europa, ou quando um revisor recusa seu app.
O custo de uma recusa não é a recusa em si, é o momento em que ela cai: quando tudo já está construído, anunciado, e muitas vezes com data marcada. Um quarto de hora nessas quatro telas antes de apertar o botão de envio economiza uma ida e volta de vários dias.
E se uma recusa vier assim mesmo, nossa central de ajuda tem uma categoria inteira para lidar com elas, tanto do lado da Apple quanto do Google.
Design