Tutte le app
Mettere la tua app in regola
Non hai mai deciso di raccogliere dati. Hai scelto delle funzionalità.
Hai aggiunto l'autenticazione, quindi possiedi degli account. Hai collegato una rete pubblicitaria, quindi circola un identificativo pubblicitario. Hai aperto una sezione Events, quindi la tua app chiede l'accesso ai calendari dei tuoi utenti. Nessuno di questi gesti sembra una decisione sulla privacy, eppure ognuno aggiunge una riga a quello che dovrai dichiarare ad Apple e a Google.
È la particolarità del costruire senza codice, ed è il tema di questa guida: fare l'inventario di quello che la tua app raccoglie, partendo da quello che ci hai messo dentro, e trasformarlo poi in impostazioni e dichiarazioni.
Il passo passo di ogni modulo è nel nostro centro assistenza. Quello che segue è l'altra metà, quella che decide che cosa risponderai.
Capitolo 1Quello che la tua app raccoglie
La schermata che fa l'inventario al posto tuo
Vai in Settings › Privacy center, scheda Permissions.
Ci trovi la lista dei permessi che la tua app può chiedere ai dispositivi dei tuoi utenti e, per ciascuno, una colonna Usage che nomina la funzionalità o le funzionalità che lo attivano.
È questo che rende preziosa la schermata: non ti chiede di indovinare, ti dice da dove viene ogni permesso.
La lista non ha la stessa lunghezza su tutte le app, perché segue quello che la tua app contiene. Un negozio mostra venti permessi; un'app di contenuti che porta la riproduzione multimediale e le notifiche geolocalizzate ne mostra di più.
Qualche riga, giusto per dare l'idea:
| Permesso | Che cosa lo attiva |
|---|---|
| Calendario | La sezione Events, per aggiungere un evento al calendario del dispositivo |
| Microfono | Le sezioni Form e Submission, per registrare video |
| Fotocamera | La scansione dei codici QR, la carta fedeltà, gli invii, i moduli, il profilo utente |
| Accesso alla galleria foto | Gli invii, i moduli e la foto del profilo |
| Posizione in primo piano | Le mappe, gli eventi, il push, i moduli che raccolgono un indirizzo |
| Servizio in background | Il lettore audio per i podcast e le dirette, gli iBeacon |
| Identificativo pubblicitario | Gli strumenti di analytics e di pubblicità |
Leggi quella colonna come un inventario. Se un permesso ti sorprende, cerca la funzionalità indicata accanto: è quella funzionalità ad averlo chiesto, non la piattaforma.

La frase che leggeranno i tuoi utenti
Ogni permesso che interrompe l'utente porta un campo Message. È il testo che il sistema mostra nel momento in cui la tua app chiede l'accesso, e viene proposto un testo predefinito.
Quel campo merita di meglio del suo valore predefinito, per una ragione semplice: è l'unico posto in cui puoi spiegare perché stai chiedendo. Un utente che capisce accetta, un utente che non capisce rifiuta, e un rifiuto si paga in funzionalità degradate. Scrivi quindi a che cosa serve il permesso nella tua app, non che cosa sia.
Il link Use default message rimette il testo originale se vuoi tornare indietro.
Una modifica significa ricompilare
La schermata lo dice da sé: qualsiasi modifica ai permessi arriva ai tuoi utenti solo dopo che la tua app è stata ricompilata e ripresentata agli store. Vale per tutte e tre le uscite, iOS, Android e Progressive Web App.
Non è un dettaglio di pianificazione. Vuol dire che questo capitolo si affronta prima della tua pubblicazione, non durante.
Capitolo 2Le schermate, e quale ti riguarda
Il Privacy center archivia le sue impostazioni in schede, e non parlano tutte a tutte le app.
| Scheda | Ti riguarda se |
|---|---|
| Permissions | Sempre. È l'inventario del capitolo precedente |
| EU Consents | Fai pubblicità o misuri il tuo pubblico, e hai visitatori europei |
| Age verification | La tua app è pubblicata sugli store e il suo contenuto non è adatto a tutte le età |
| Data Privacy | Tratti dati personali di residenti europei |
| Terms and Conditions | Pubblichi un'app di contenuti. Un negozio ha una schermata a parte, vedi sotto |
EU Consents
La schermata separa due meccanismi, perché non si applicano nello stesso posto.
Per le tue app native, l'avviso passa da Funding Choices, e si attiva piattaforma per piattaforma, con iOS, Android e Progressive Web App che hanno ciascuno il proprio interruttore e il tuo identificativo di account pubblicitario da compilare. La schermata non lascia dubbi su quello che è in gioco: senza avviso, i tuoi annunci smettono di essere serviti ai tuoi visitatori europei.
Per la tua Progressive Web App, si tratta dell'avviso sui cookie. Scegli tra un consenso rapido e un consenso dettagliato, ne scrivi il titolo e il testo, scegli la pagina a cui porta il suo link, e lo vesti con il tuo logo, il tuo colore principale e il tuo font.
Questo capitolo si sovrappone a «Guadagnare con la tua app di contenuti», che copre la stessa schermata dal lato della pubblicità.

Age verification
Questa schermata attiva la verifica dell'età per le app native. Una volta attiva, la tua app adatta le sue funzionalità all'età dichiarata e chiude le parti non adatte ai minori.
È l'unica di queste schede che cambia quello che vedono i tuoi utenti, invece di quello che dichiari.
Data Privacy
Due blocchi di contatto, ciascuno con un nome, un indirizzo, un numero di telefono e un'email: il tuo responsabile della protezione dei dati e il tuo rappresentante nell'Unione europea. Compila quelli che ti riguardano.
La stessa schermata ti chiede di scaricare e firmare l'addendum sul trattamento dei dati, che è parte integrante delle condizioni d'uso.
Terms and Conditions
È il punto in cui le due linee di prodotto divergono, e la confusione è frequente. Un'app di contenuti gestisce le sue condizioni e la sua informativa sulla privacy da una quinta scheda del Privacy center, e la guida «Far pagare l'accesso ai tuoi contenuti» descrive quel percorso. Un negozio quella scheda non ce l'ha: ha una schermata tutta sua, Settings › Terms and Conditions, dove si impostano le condizioni di vendita e l'informativa sulla privacy del negozio.
Capitolo 3I due moduli degli store
Apple e Google ti chiedono entrambi di dichiarare quello che la tua app raccoglie, ciascuno con il proprio modulo. Il nostro centro assistenza dà il passo passo, schermata per schermata, compreso come inserire l'indirizzo della tua informativa sulla privacy da una parte e dall'altra.
Quello che conta qui è da dove vengono le risposte.
I due moduli pongono le loro domande per categoria di dati: posizione, identificativi, attività nell'app, foto e video, informazioni personali. E per quasi ognuna di esse, la risposta dipende da quello che hai attivato. La posizione si dichiara solo se il permesso corrispondente è attivo. Un identificativo utente si dichiara solo se hai l'autenticazione o gli acquisti integrati. I dati pubblicitari si dichiarano solo se lo è l'identificativo pubblicitario.
In altre parole, il capitolo 1 di questa guida è la risposta al modulo. Prima l'inventario, poi la compilazione, e non spunterai né troppo né troppo poco.
Un punto che il nostro centro assistenza dice a chiare lettere, e vale la pena ripeterlo: sei tu il responsabile dell'esattezza di quello che dichiari. La piattaforma ti dice quello che raccoglie per far funzionare la tua app, non conosce gli usi che ci aggiungi sopra.
Capitolo 4Il momento giusto
Tutta questa guida si riduce a una questione di tempi.
Tutte e quattro le schermate si impostano prima della pubblicazione. Una modifica ai permessi obbliga a ricompilare e a ripresentare. Un avviso di consenso mancante non si vede mentre costruisci, si vede quando i tuoi annunci smettono di essere serviti in Europa, o quando un revisore rifiuta la tua app.
Il costo di un rifiuto non è il rifiuto in sé, è il momento in cui arriva: quando tutto è costruito, annunciato e spesso già datato. Un quarto d'ora su queste quattro schermate prima di premere il pulsante di invio ti risparmia un'andata e ritorno di parecchi giorni.
E se un rifiuto arriva lo stesso, il nostro centro assistenza ha un'intera categoria per gestirli, sia dal lato di Apple sia da quello di Google.
Design