关于iOS XCFramework隐私清单文件的两类合规问题咨询
iOS XCFramework隐私清单配置问题解答
问题1:无数据收集的极简SDK是否需要隐私清单?需配置哪些键?仅设NSPrivacyTracking为No可行吗?
从2024年春季App Store的强制要求来看,所有交付给客户的XCFramework都必须附带隐私清单文件,哪怕你的SDK完全不收集任何数据、只做逻辑处理。
这个场景下的基础配置至少要包含:
NSPrivacyTracking:设为No,明确SDK不进行跟踪行为NSPrivacyCollectedDataTypes:设为空数组[],清晰声明SDK没有收集任何用户数据
仅设置NSPrivacyTracking为No虽然满足最低要求,但苹果审核时更倾向于看到明确的无数据收集声明,加上空的NSPrivacyCollectedDataTypes能避免不必要的审核质疑,更稳妥。
问题2:访问CoreBluetooth与Camera的SDK是否需要添加NSPrivacyAccessedAPITypes字段?
必须添加。只要SDK调用了苹果要求声明的隐私相关API,就需要在隐私清单的NSPrivacyAccessedAPITypes数组中逐一声明,并且要补充对应的使用理由:
- 对于CoreBluetooth,需添加类型
NSPrivacyAccessedAPITypeBluetooth,并在NSPrivacyAccessedAPITypeReasons中填写具体用途(比如"用于与蓝牙设备建立连接") - 对于Camera,需添加类型
NSPrivacyAccessedAPITypeCamera,并在NSPrivacyAccessedAPITypeReasons中填写具体用途(比如"用于扫描二维码获取信息")
如果遗漏这个字段或者未填写合理理由,包含该SDK的App在提交审核时会被驳回。
内容的提问来源于stack exchange,提问作者GJDK
相关产品推荐
相关产品推荐

