详解:iOS 17 隐私清单是什么?对应用开发者有何影响?

Industry Trends

详解:iOS 17 隐私清单是什么?对应用开发者有何影响?

1 分钟阅读 | October 12th, 2023

Alexandra Klimashevich
Sr. Product Marketing Manager, Verve Group

 

 

苹果公司正在进一步为其应用商店客户提供更多关于他们的数据使用情况的可见性。此举的最终目标在于确保应用用户可以全面了解并控制其共享的数据,且不会在非自愿的情况下使用自己的数据来支付其消费的应用内容。接下来,我们将解释如何通过隐私清单、必要理由API 流程以及 iOS 17 中提供的其他隐私工具来实现这一目标。我们将从应用开发者和 SSP(供应方平台)的角度了解第三方 SDK 的影响,并举例说明 Verve Group 准备如何支持新的隐私保护措施。

隐私清单与对抗概率归因

隐私清单旨在进一步提升用户数据收集和使用的透明度。某种程度上,隐私清单可能会使概率归因和指纹识别变得非常复杂(如果不能消除),在 iOS 14.5 发布并推出 ATT(应用跟踪透明度)后,成为一些广告主和 MMP(移动监测合作伙伴)的最后手段。

虽然应用跟踪透明度 (ATT) 允许用户选择应用是否可以在各个应用程序和网站上跟踪其数据以用于广告目的,但隐私清单将帮助应用开发者创建信息量更大且更加标准化的隐私营养标签,便于应用用户更好地了解应用访问了哪些数据。

ATT 功能需经用户同意才能在不同应用程序中跟踪用户行为,不过用户同意率(据传闻)只占 34%。这导致广告平台和应用营销人员对其用户获取活动的成效知之甚少。 

整个行业都在争先恐后地寻求解决方案。一些 MMP 和广告联盟采用了“概率归因”,这种技术通常被视为指纹识别技术的一种。从本质上来看,该方法会在用户点击广告的时候收集一些数据,且在应用启动时收集其他数据,然后对这两组数据进行概率匹配。

虽然概率匹配这种做法依旧比较常规,但并不符合 苹果公司 的规定。苹果 当前正在实施的变更很可能会永久性移除这一变通方案,使 SKAdNetwork 成为广告主针对选择退出跟踪的用户进行衡量活动的唯一可行选项。

针对应用开发者,新政策将如 苹果的“开始使用隐私清单 (Get started with Privacy Manifests)”中所示,预计于 2024 年春季通过 App Store 审核流程实施,不过有些行为从 2023 年秋季起就会作为建议提供。

隐私清单解释

推出隐私清单与必需原因 API 产生的影响将与 2021 年推出 ATT 时的影响不相上下。我们先来了解隐私清单。 

隐私清单本质上是每个 SDK 和应用开发者都需要填写并添加到其应用中的文件(创建于 Xcode)。这些文件将描述应用正在访问哪些用户数据,以及应用开发者打算如何使用这些数据。“营养标签”其实是个不错的比喻:正如消费者在购物时会查看糖分或碳水化合物的含量一样,在决定安装 App Store 中的应用时,用户可以轻松查看其将要共享的数据点。苹果在提升透明度和教育消费者方面迈出了重要一步,同时让消费者可以在知情的情况下做出隐私相关的决定。

摘自 苹果 的文档

隐私清单是一个属性列表,记录了由你的应用或第三方 SDK 收集的数据类型,以及你的应用或第三方 SDK 使用的必要理由 API。

隐私清单将记录应用代码的隐私保护实践。今后,每当应用开发者准备将应用上传到 App Store,Xcode 都会将应用使用的所有第三方 SDK 的隐私清单合并到一份全面的隐私报告中。开发者在 App Store Connect 中提供关于应用的隐私保护的详细说明时将参考此报告。

必要理由 API

另外,还有一个必要理由 API 流程用于进一步扩展“隐私保护设计”逻辑。计算器或手电筒应用是否需要访问用户的键盘 API 来查看其正在输入的语言?为避免应用访问不必要的数据点,现已推出需要声明原因的 API 列表以及调用这些 API 的批准原因列表。 

如果应用使用的 API 可能被用于指纹识别(苹果禁用的做法),则开发者需要提供使用相关 API 的合理理由,并在其隐私清单中注明该 API。然后,应用只能出于其隐私清单中声明的原因调用该 API。

自 2023 年秋季开始,如果应用在隐私清单中未作充分说明的情况下调用必要理由API,开发者将收到通知。自 2024 年开始,苹果将强制开发者在隐私清单中做出必需原因声明。

责任与强制执行

强制要求应用和 SDK 说明它们需要哪些数据以及为什么需要这些数据的做法很可能会导致淘汰概率匹配/指纹识别。该强制执行将于操作系统层(消费者层)和应用商店层(发行商层)同时进行。

应用现在需对其包含的第三方 SDK 负责。缺乏或包含误导性隐私清单(包括关于其第三方 SDK 的报告)的应用将无法通过 App Store 的发布审核。

众所周知,苹果的审核流程非常严谨。对于那些希望快速发布并尽快获取应用审批的开发者而言,他们无法承受因编辑审核失败而导致应用商店发布推迟的风险,甚至应用遭到应用商店禁用的最坏情况。在开发者更加关注其第三方 SDK 的隐私保护实践的情况下,这可能会引起变革。如果未获得 ATT 同意,iOS 将阻止跟踪域的请求,这些域包含可用于指纹识别的额外设备或用户信息。基本上,在未经 ATT 授予允许应用跟踪的情况下,操作系统将阻止有特定域在 SDK 隐私清单跟踪域列表中定义的 URL 连接网络。

对 SDK 的影响

苹果 的这些变更意味着 SDK 开发者需要注意以下两个事项:

1.)准备好自己的隐私清单,因为 Xcode 将为每个独立应用把所有 SDK 隐私清单合并进一个清单。

重要

第三方 SDK 需要提供自己的隐私清单文件,其中记录了它们收集的数据类型。你的应用的隐私清单文件无需包含与应用关联的第三方 SDK 收集的数据。

2.)使应用开发者能轻松快速地理解其隐私保护实践,并对在其构建中包含 SDK 充满信心。这意味着为发行商最大化透明度,力求简单明了地展示数据使用情况。

 

对应用开发者的影响

首先,应用开发者需要引入新流程,并要求其 SDK 和 API 合作伙伴在数据收集和跟踪方面提供最大程度的透明度,以确保顺利生成与隐私相关的报告并将无法通过应用商店审核的风险降到最低。 

除了要对第三方 SDK 和 API 使用负责、更加谨慎地对待数据等明显的额外负担外,开发者还需要应对用户获取活动中未知的挑战。从内容相关定位到确保正确配置 SKAN,以及从研究媒体组合建模和其他工具,到帮助衡量和优化用户获取,应用营销人员需要加大对隐私优先营销实践的投入。

让开发者能够轻松快速地了解他们的隐私保护措施,且毫无顾虑的添加他们的SDK 到开发者的产品中。这意味着要最大限度地提高发布商的透明度,对数据的使用做到直截了当、毫不含糊。Verve Group 的 SSP(PubNative 和 Smaato)计划在 2024 年春季执行截止日期之前支持隐私声明。如果您有任何关于隐私声明的问题或需要任何支持,请联系您的客户经理。

 

相关文章

详解:iOS 17 隐私清单是什么?对应用开发者有何影响? Industry Trends

详解:iOS 17 隐私清单是什么?对应用开发者有何影响?

These February Deals Won’t Break Your Heart Tips for Advertisers

二月份,这些交易一定不会让你失望

Wrapping Up 2022 in Ad Tech Company News and Events

广告技术2022年度总结

关于Smaato原生视频和原生富媒体的重要更新 Tips for Advertisers

关于Smaato原生视频和原生富媒体的重要更新