Voltar

Checklist de privacidade para apps: o que preparar antes do envio às lojas

na 

Um app pode estar pronto para publicação e, ainda assim, não passar pela análise de privacidade se seus recursos, sua política de privacidade e as declarações nas lojas não estiverem alinhados. Use esta checklist para auditar os dados tratados pelo seu app, preencher corretamente os formulários da Apple e do Google e manter coerentes todas as informações declaradas.

O teste de privacidade que seu app precisa passar

Imagine o app de um personal trainer com contas de membros, localização opcional, um formulário de e-mail e analytics. Já são quatro fluxos de dados diferentes. Basta alterar um recurso para que o cenário de privacidade também mude.

A parte mais difícil não é criar uma página jurídica. É fazer com que três elementos descrevam o mesmo app:

ElementoO que deve refletir
O próprio appOs dados, as permissões e os serviços de terceiros realmente utilizados
A política de privacidadeO que é coletado, por quê, por quem, por quanto tempo e o que os usuários podem fazer a respeito
As declarações nas lojasAs respostas de Privacidade do App da Apple e Segurança dos dados do Google Play com base na versão atual do app

Se um desses elementos disser “nenhum dado de localização” enquanto o app enviado solicitar acesso à localização, existe uma inconsistência.

Grande parte da preparação de privacidade consiste em verificar a coerência: o app, a política e a página da loja precisam contar a mesma história. Essa coerência é necessária, mas não substitui o cumprimento das regras de privacidade e dados do usuário das lojas.

Este artigo ajuda você a preparar essa história. Ele não oferece aconselhamento jurídico: os requisitos aplicáveis variam conforme o país, o público e o tipo de dado.

1. Faça um inventário de todos os pontos de entrada e saída de dados

Comece pelo app que você está prestes a enviar, não pelo que constava no briefing original. Abra cada recurso e acompanhe tudo o que um usuário pode realmente fazer.

Para cada fluxo de dados, registre:

  • o tipo de dado envolvido, como endereço de e-mail, localização, foto, identificador do dispositivo ou atividade no app;
  • se o fornecimento é obrigatório ou opcional;
  • por que ele é coletado ou utilizado;
  • se pode ser associado a uma pessoa ou conta;
  • se terceiros o recebem ou processam;
  • por quanto tempo é mantido e como pode ser excluído.

Depois, verifique os fluxos menos óbvios: analytics, publicidade, login social, sites incorporados, formulários, código personalizado e serviços externos. Não trate permissões e coleta de dados como sinônimos. Uma permissão controla o acesso a uma função do dispositivo; os formulários das lojas perguntam o que acontece com os dados.

Para um app GoodBarber, o Privacy Center oferece um ponto de partida prático ao inventariar as permissões exigidas pelos recursos que você ativou. O uso que você faz de formulários, páginas externas, plugins e integrações personalizadas ainda precisa de uma verificação manual: somente você sabe quais informações solicita aos usuários e o que faz com elas.

2. Publique uma política de privacidade que descreva exatamente este app

Uma política de privacidade genérica para um site raramente é suficiente. Seu app pode usar permissões do dispositivo, contas, uploads ou serviços que não existem no site.

As App Review Guidelines da Apple exigem um link para a política de privacidade no App Store Connect e dentro do app. A política deve explicar quais dados são coletados, como são usados, quais terceiros podem acessá-los, por quanto tempo são mantidos e como os usuários podem retirar o consentimento ou solicitar a exclusão. A política de Dados do Usuário do Google Play também exige uma política de privacidade no Play Console e dentro do app.

Antes do envio, verifique se a política:

  • informa o nome do app ou da pessoa jurídica exibida na página da loja;
  • identifica os dados que o app acessa, coleta, utiliza e compartilha;
  • explica em linguagem clara a finalidade de cada uso;
  • identifica os serviços de terceiros relevantes ou as categorias de destinatários;
  • descreve procedimentos seguros para o tratamento de dados pessoais e sensíveis dos usuários;
  • explica a retenção e a exclusão dos dados;
  • fornece um contato de privacidade válido;
  • para o Google Play, está hospedada em uma URL ativa, pública e sem restrição geográfica, não é editável, não é um PDF e é fácil de encontrar dentro do app.

Um modelo é apenas um ponto de partida. Exclua as cláusulas que não se aplicam e acrescente os fluxos de dados que estiverem faltando. A GoodBarber fornece um modelo de política de privacidade baseado na configuração do app; o proprietário continua responsável pelo texto final.

3. Preencha a Privacidade do App da Apple com base na configuração atual

O rótulo de privacidade da Apple é um resumo estruturado exibido na página do produto na App Store. Não é a política de privacidade copiada para outro campo.

No App Store Connect, primeiro você declara se o app ou seus parceiros terceirizados coletam dados. Para cada tipo de dado aplicável, a Apple pergunta por que ele é coletado, se está vinculado ao usuário e se é usado para rastreamento. A Apple exige expressamente que você inclua as práticas dos parceiros terceirizados cujo código está integrado ao app e mantenha as respostas atualizadas à medida que essas práticas mudarem.

Trabalhe a partir do seu inventário. Localização, contas, uploads, publicidade e analytics podem alterar as respostas. Não copie a declaração de outro app.

Os usuários da GoodBarber podem seguir o guia atualizado, campo a campo, para preencher o formulário de Privacidade do App no App Store Connect. O guia diferencia as declarações aplicáveis por padrão daquelas que dependem das permissões e extensões ativadas.

Não confunda o rótulo de Privacidade do App com os manifestos de privacidade da Apple. Um manifesto de privacidade registra as categorias de dados coletados por um app ou SDK de terceiros e os motivos aprovados para o uso de APIs sujeitas a justificativa. A Apple também exige que determinados SDKs de terceiros amplamente utilizados incluam manifestos de privacidade e assinaturas válidos. Na GoodBarber, a camada de compilação nativa gerencia o código e as bibliotecas do arquivo binário; sua função é garantir que as respostas nas lojas reflitam a configuração escolhida.

4. Preencha separadamente a seção Segurança dos dados do Google Play

A seção Segurança dos dados do Google Play também explica o que o app coleta ou compartilha e com qual finalidade. No entanto, ela usa as definições e o questionário próprios do Google: a declaração da Apple é uma preparação útil, mas não pode ser copiada sem alterações.

Em uma publicação padrão no Google Play, você precisa preencher o formulário Segurança dos dados mesmo que seu app não colete dados de usuários. Você também precisa fornecer uma política de privacidade. A declaração deve abranger os dados tratados por bibliotecas e SDKs de terceiros.

Para cada tipo de dado, verifique se ele é coletado, compartilhado ou ambos; se o processamento é temporário; se os usuários podem escolher; e qual é a finalidade. Em seguida, compare o formulário preenchido com a política de privacidade. O Google informa que discrepâncias entre o comportamento do app e a declaração podem resultar em medidas de aplicação das políticas.

O guia da GoodBarber sobre Segurança dos dados do Google Play relaciona o formulário ao comportamento padrão da plataforma e a recursos como localização, contas e conteúdo enviado pelos usuários. Ele também destaca um limite importante: a GoodBarber não tem como saber como você usa informações adicionais coletadas por meio de um formulário, site externo, plugin ou outro caminho personalizado. Acrescente esses usos por conta própria.

5. Teste a exclusão de conta, o consentimento e as permissões

As informações de privacidade não estão completas se os usuários não puderem exercer as opções que elas descrevem.

Se o app permite a criação de contas, a Apple exige que os usuários possam iniciar a exclusão da conta dentro do próprio app. No Google Play, os apps que permitem criar uma conta dentro do app precisam oferecer tanto um caminho de exclusão facilmente acessível no app quanto um recurso externo na web onde os usuários possam solicitar a exclusão da conta e dos dados associados. Teste os dois caminhos com uma conta real antes do envio e certifique-se de que a política explique quaisquer dados que você precise manter.

O consentimento e as permissões do dispositivo exigem o mesmo teste prático. Solicite apenas o acesso necessário ao recurso ativado. Deixe clara a finalidade no momento em que a permissão for solicitada e apresente, antes do aviso do sistema, qualquer divulgação em destaque dentro do app exigida pela loja. Se um serviço exigir consentimento no seu mercado-alvo, verifique se recusá-lo ou retirá-lo produz o comportamento descrito na política. Cada solicitação deve ser esperada, necessária e compreensível.

6. Faça a verificação final de coerência

Faça isso depois de definir a configuração do app e antes de enviar a compilação.

VerificaçãoAppPolítica de privacidadeDeclarações nas lojas
ContasO cadastro e a exclusão funcionamOs dados da conta, a retenção e a exclusão são explicadosOs dados relacionados à conta e as respostas sobre exclusão estão completos
LocalizaçãoO acesso só é solicitado quando necessárioA finalidade e o tratamento são explicadosOs tipos de localização correspondem ao recurso ativado
Formulários e uploadsTodos os campos e tipos de mídia estão inventariadosOs usos e a retenção estão contempladosInformações pessoais, fotos, vídeos ou arquivos são declarados quando aplicável
Analytics e publicidadeApenas os serviços pretendidos estão ativosTerceiros e finalidades são informadosAs respostas sobre identificadores, dados de uso e rastreamento coincidem
Recursos externos ou personalizadosWeb views, plugins e código personalizado são verificadosA coleta adicional está incluídaOs fluxos de dados adicionais são declarados

Abra todas as URLs da política e de exclusão em uma janela de navegação privada. Verifique a compilação final, não apenas o back office. Se os revisores precisarem de uma conta para acessar conteúdo restrito, forneça credenciais válidas nas notas de envio.

Como o Privacy Center da GoodBarber simplifica a checklist

O Privacy Center da GoodBarber reúne em um só lugar todos os elementos que podem mudar: inventário de permissões, configurações de consentimento, contatos de privacidade e conteúdo dos termos e da política de privacidade.

A configuração do app e o arquivo binário permanecem conectados. As bibliotecas de terceiros são integradas sob demanda quando o recurso correspondente é ativado; desative o recurso e a biblioteca relacionada será removida na recompilação. Por padrão, são solicitadas apenas as permissões necessárias ao app.

Isso torna visível a primeira parte desta checklist. Você pode conferir se o acesso à localização, à câmera ou relacionado à publicidade está ativado e, depois, usar os guias de publicação da GoodBarber para transferir essas escolhas às duas lojas.

Nenhuma plataforma consegue deduzir a finalidade de um formulário personalizado, os dados coletados por uma página externa ou a regra de retenção aplicada fora do app. O Privacy Center organiza a parte da plataforma. Você completa a parte do seu negócio. Conheça toda a arquitetura de privacidade para entender como permissões, bibliotecas e preparação para as lojas se conectam.

E, se preferir delegar o processo de publicação, o serviço GoodBarber Takes Care (GBTC) pode preencher para você os questionários de uso de dados da App Store e do Google Play, usando a configuração do seu app e as informações adicionais que você fornecer.

O objetivo não é automatizar a responsabilidade, mas tornar possível um trabalho preciso de privacidade sem que você precise analisar o funcionamento interno do próprio app.

A privacidade faz parte de cada atualização do app

Suas declarações não estão concluídas quando a primeira versão é aprovada. Revise-as sempre que adicionar ou remover contas, localização, uploads, analytics, publicidade, pagamentos, código personalizado ou um serviço externo. Faça o mesmo se mudar a finalidade de um uso, quem recebe os dados, por quanto tempo eles são mantidos ou como os usuários podem excluí-los.

Comece com uma ação concreta: abra o Privacy Center do seu app e faça o inventário de todas as permissões e serviços externos ativados. Depois, compare essa lista com sua política, o formulário de Privacidade do App da Apple e a Segurança dos dados do Google Play. Três elementos. Uma única história precisa.

Perguntas frequentes sobre privacidade em apps móveis

Todo app enviado à App Store ou ao Google Play precisa de uma política de privacidade?

Sim. A Apple exige uma URL da política para todos os apps e um link dentro do app. O Google Play exige uma política no Play Console e no próprio app, mesmo quando nenhum dado de usuário é coletado.

Posso usar a mesma política de privacidade para a Apple e o Google Play?

Sim, desde que ela descreva o app com precisão e atenda aos requisitos das duas lojas. Os questionários continuam separados: Privacidade do App da Apple e Segurança dos dados do Google Play usam estruturas e definições diferentes.

A GoodBarber pode preencher os questionários de privacidade das lojas para mim?

Sim. Com o serviço GoodBarber Takes Care (GBTC), nossa equipe pode preencher os questionários de uso de dados da App Store e do Google Play com base na configuração do seu app e nas informações adicionais que você fornecer. Você continua responsável por fornecer uma política de privacidade precisa e declarar quaisquer usos adicionais de dados relacionados a formulários, páginas externas, plugins ou integrações personalizadas.