Guideline5.1.1

隐私

5.1.1 管你采集什么、怎么解释。从未使用的权限、含糊的用途说明、没有 ATT 的追踪,都够被拒。

§ 01这类拒审通常意味着什么

  • Apple 不是在争论你的产品,而是在拒绝这次数据请求或这份说明。
  • 隐私标签和二进制对不上,也是同一类问题。
  • 有些 5.1.1 可以用回复解释用途;没用到的权益必须出新包。

§ 02常见原因

  • 相机、相册、通讯录、追踪或定位的用途字符串不具体。
  • Info.plist 里有当前构建从未调用的权限。
  • 在提示之前就用了剪贴板或追踪。
  • App 隐私问答和 SDK 列表不一致。
  • 第三方 SDK 取 IDFA 或做指纹,却没有 ATT。

§ 03怎么判断你是哪一种

  1. 列出 Info.plist 的用途键,逐个对上用户看得见的功能。
  2. 对不上功能的键,删掉并出新包。
  3. 功能是真的、只是文案含糊,收紧文案再短回复即可。

§ 05项目里该查什么

检查清单

  • NSCameraUsageDescription 以及所有用途字符串
  • 第三方 SDK 的 PrivacyInfo / 隐私清单
  • App Store Connect 里的 App 隐私问答
  • ATT 提示时机相对第一次追踪调用
  • 首次启动时的剪贴板和通讯录访问

§ 06不要做什么

不要

  • 不要复制「为了更好体验」这种空用途字符串。
  • 不要把暂未使用的权限「留着以后用」。
  • 不要告诉审核员下一版再加 ATT。现在就加。

§ 07接下来常问的问题

ATT 一定写在 5.1.1 吗?
追踪通常落在 5.1.2,但审核员常写 5.1.1,并在同一段里提到 tracking。以原文为准。

相关拒信原文