2018-07-14 AppStore ガイドライン 日本語版 変更点 4/4


・単語変更 5.1 プライバシー



Protecting user privacy is paramount in the Apple ecosystem, and you should use care when handling personal data to ensure you’ve complied with privacy best practices, applicable laws and the terms of the Apple Developer Program License Agreement, not to mention customer expectations. More particularly:

Appleのエコシステムにおいて、ユーザーの個人情報の保護は最優先に扱われます。個人のデータは慎重に扱い、ユーザーの期待に応えることはもちろん、プライバシーのベストプラクティス(英語)、すべての適用法および「Apple Developer Program使用許諾契約(英語)」の規約に準拠することが求められます。以下に具体例を記載します。

大幅変更 5.1.1 データの収集および保存


5.1.1 Data Collection and Storage

(i) Privacy Policies: All apps must include a link to their privacy policy in the App Store Connect metadata field and within the app in an easily accessible manner. The privacy policy must clearly and explicitly:
Identify what data, if any, the app/service collects, how it collects that data, and all uses of that data.
Confirm that any third party with whom an app shares user data (in compliance with these Guidelines) — such as analytics tools, advertising networks and third party SDKs, as well as any parent, subsidiary or other related entities that will have access to user data — will provide the same or equal protection of user data as stated in the app’s privacy policy and required by these Guidelines.

Explain its data retention/deletion policies and describe how a user can revoke consent and/or request deletion of the user’s data.
(ii) Permission Apps that collect user or usage data must secure user consent for the collection. Paid functionality must not be dependent on or require a user to grant access to this data. Apps must also provide the customer with an easily accessible and understandable way to withdraw consent. Ensure your purpose strings clearly and completely describe your use of the data. Apps that collect data for a legitimate interest without consent by relying on the terms of the European Union’s General Data Protection Regulation (“GDPR”) or similar statute must comply with all terms of that law. Learn more about Requesting Permission.

(iii) Data Minimization: Apps should only request access to data relevant to the core functionality of the app and should only collect and use data that is required to accomplish the relevant task. Where possible, use the out-of-process picker or a share sheet rather than requesting full access to protected resources like Photos or Contacts.

(iv) Access Apps must respect the user’s permission settings and not attempt to manipulate, trick, or force people to consent to unnecessary data access. For example, apps that include the ability to post photos to a social network must not also require microphone access before allowing the user to upload photos. Where possible, provide alternative solutions for users who don’t grant consent. For example, if a user declines to share Location, offer the ability to manually enter an address.

(v) Account Sign-In: If your app doesn’t include significant account-based features, let people use it without a log-in. Apps may not require users to enter personal information to function, except when directly relevant to the core functionality of the app or required by law. If your core app functionality is not related to a specific social network (e.g. Facebook, WeChat, Weibo, Twitter, etc.), you must provide access without a login or via another mechanism. Pulling basic profile information, sharing to the social network, or inviting friends to use the app are not considered core app functionality. The app must also include a mechanism to revoke social network credentials and disable data access between the app and social network from within the app. An app may not store credentials or tokens to social networks off of the device and may only use such credentials or tokens to directly connect to the social network from the app itself while the app is in use.

(vi) Developers that use their apps to surreptitiously discover passwords or other private data will be removed from the Developer Program.

(vii) SafariViewContoller must be used to visibly present information to users; the controller may not be hidden or obscured by other views or layers. Additionally, an app may not use SafariViewController to track users without their knowledge and consent.

5.1.1 データの収集および保存
(i)プライバシーポリシー:全てのアプリケーションには、App Store Connectのメタデータフィールドと各アプリケーション内にアクセスしやすい形で、プライバシーポリシーへのリンクを必ず含める必要があります。プライバシーポリシーはわかりやすく明確なものである必要があります。
(vi)アプリケーションを利用して密かにパスワードなどの個人情報を取得すると、そのデベロッパはDeveloper Programから除名されます。

大規模変更  5.1.2 データの使用と共有


5.1.2 Data Use and Sharing
(i) Unless otherwise permitted by law, you may not use, transmit, or share someone’s personal data without first obtaining their permission. You must provide access to information about how and where the data will be used. Data collected from apps may only be shared with third parties to improve the app or serve advertising (in compliance with the Apple Developer Program License Agreement.). Apps that share user data without user consent or otherwise complying with data privacy laws may be removed from sale and may result in your removal from the Apple Developer Program.
(ii) Data collected for one purpose may not be repurposed without further consent unless otherwise explicitly permitted by law.
(iii) Apps should not attempt to surreptitiously build a user profile based on collected data and may not attempt, facilitate, or encourage others to identify anonymous users or reconstruct user profiles based on data collected from Apple-provided APIs or any data that you say has been collected in an “anonymized,” “aggregated,” or otherwise non-identifiable way.
(iv) Do not use information from Contacts, Photos, or other APIs that access user data to build a contact database for your own use or for sale/distribution to third parties, and don’t collect information about which other apps are installed on a user’s device for the purposes of analytics or advertising/marketing.
(v) Do not contact people using information collected via a user’s Contacts or Photos, except at the explicit initiative of that user on an individualized basis; do not include a Select All option or default the selection of all contacts. You must provide the user with a clear description of how the message will appear to the recipient before sending it (e.g. What will the message say? Who will appear to be the sender?).
(vi) Data gathered from the HomeKit API, HealthKit, Consumer Health Records API, MovementDisorder APIs, ClassKit or from depth and/or facial mapping tools (e.g. ARKit, Camera APIs, or Photo APIs) may not be used for marketing, advertising or use-based data mining, including by third parties. Learn more about best practices for implementing CallKit, HealthKit, ClassKit, and ARKit.
(vii) Apps using Apple Pay may only share user data acquired via Apple Pay with third parties to facilitate or improve delivery of goods and services.

5.1.2 データの使用と共有
(i)法律で許可されているものでない限り、事前にユーザーの許可を取らずに、ユーザーの個人データを使用、送信、共有することはできません。使用する場合は、どこでどのようにデータを使用するかに関する情報をユーザーが確認できる手段を提供する必要があります。アプリケーションで収集したデータは、アプリケーションの改善や、(「Apple Developer Program使用許諾契約(英語)」に準拠した)広告の提示といった目的でのみ第三者と共有することができます。ユーザーの同意なしに、またはプライバシー関連の法令を遵守せずにユーザーデータを共有するアプリケーションはApp Storeから削除されます。さらに、デベロッパはApple Developer Programから除名される場合があります。
(vi)HomeKit API、HealthKit、Consumer Health Records API、MovementDisorder API、ClassKit、または深度測定ツールやフェイスマッピングツール(ARKit、Camera API、Photo APIなど)で収集したデータを、マーケティング、広告、またはユーザーベースのデータマイニングに使用することは許可されません(第三者が行うものを含む)。CallKit(英語)、HealthKit(英語)、ClassKit(英語)、ARKit(英語)の実装について詳しくは、リンク先のベストプラクティスをご確認ください。
(vii)Apple Payを使用するアプリケーションでは、商品またはサービスのデリバリを円滑又は向上させる目的にのみ、Apple Payを通して取得したユーザーデータを第三者と共有することができます。

・単語追加 5.1.4 子ども向け


5.1.4 Kids
For many reasons, it is critical to use care when dealing with personal data from kids, and we encourage you to carefully review all the requirements for complying with laws like the Children’s Online Privacy Protection Act (“COPPA”), the European Union’s General Data Protection Regulation (“GDPR”), and any international or local equivalents.

5.1.4 「子ども向け」

・変更 5.1.5 位置情報サービス


5.1.5 Location Services
Use Location services in your app only when it is directly relevant to the features and services provided by the app. Location-based APIs shouldn’t be used to provide emergency services or autonomous control over vehicles, aircraft, and other devices, except for small devices such as lightweight drones and toys, or remote control car alarm systems, etc. Ensure that you notify and obtain consent before collecting, transmitting, or using location data. If your app uses location services, be sure to explain the purpose in your app; refer to the Human Interface Guidelines for best practices on doing so.

5.1.5 位置情報サービス
アプリケーションで位置情報サービスを使用できるのは、位置情報サービスがアプリケーションの機能またはサービスと直接関連する場合のみです。位置情報ベースのAPIは、救急サービスまたは自動車、飛行機、その他デバイスの自律制御のために使用することはできません。ただし、軽量のドローンや玩具などの小型デバイス、またはリモートコントロールの自動車警報システムなどは除きます。位置情報を収集、送信、使用する際は、事前にユーザーに通知し、同意を得る必要があります。アプリケーションで位置情報サービスを使用する場合は、アプリケーションにおけるこのサービスの目的を説明する必要があります。説明する際のベストプラクティスについては、「Human Interface Guidelines(英語)」をご参照ください。

・部分変更 5.4 VPNアプリケーション


5.4 VPN Apps
Apps offering VPN services must utilize the NEVPNManager API and may only be offered by developers enrolled as an organization.

5.4 VPNアプリケーション
VPNサービスを提供するアプリケーションでは、NEVPNManager API(英語)を使用する必要があり、組織として登録しているデベロッパのみ提供することができます。

新規追加 5.5 デベロッパ行動規範


5.5 Developer Code of Conduct
Please treat everyone with respect, whether in your responses to App Store reviews, customer support requests, or when communicating with Apple, including your responses in Resolution Center. Do not engage in harassment of any kind, discriminatory practices, intimidation, bullying, and don’t encourage others to engage in any of the above.

Customer trust is the cornerstone of the App Store’s success. Apps should never prey on users or attempt to rip-off customers, trick them into making unwanted purchases, force them to share unnecessary data, raise prices in a tricky manner, charge for features or content that are not delivered, or engage in any other manipulative practices within or outside of the app.

5.5 デベロッパ行動規範
App Storeのカスタマーレビュー、カスタマーサポートのリクエストへの対応、または問題解決センター(Resolution Center)とのやり取りを含むAppleとのコミュニケーションなど、あらゆる場面で誰に対しても敬意を持って接してください。嫌がらせ、差別的な言動、脅迫、いじめをいかなる形でも行わず、そのような行為を他者に促すこともないようにしてください。

お客様からの信頼は、App Storeの成功の基盤です。アプリケーションでユーザーから搾取したり不当にだまし取ろうとしたり、ユーザーが不要なものを購入させようとすることは絶対に許容されません。また、不必要なデータ共有を強制したり、価格を巧妙に上乗せしたり、実際には利用できない機能やコンテンツの料金を請求したりなど、ユーザーに対する不当な操作をアプリケーションの内外で行うことは許されません。


・変更 提出後 – その後の流れ


Timing: App Review will examine your app as soon as we can. However, if your app is complex or presents new issues, it may require greater scrutiny and consideration. And remember that if your app is repeatedly rejected for the same guideline violation or you’ve attempted to manipulate the App Review process, review of your app will take longer to complete. Learn more about App Review.

タイミング:App Reviewでは、可能な限り迅速にアプリケーションが審査されます。ただし、複雑なアプリケーションや新しい問題を含むアプリケーションには、より綿密な審査や検討が求められる場合もあります。また、何度も同じガイドラインへの違反により却下されていたり、App Reviewのプロセスを不正に操作しようとしたりした経緯がある場合は、アプリケーションの審査完了までにより長い時間がかかります。詳しくは、「App Review」をご確認ください。


