APP STORE CONNECT · טיוטת הגשה

מה לסמן ב־Apple — ומה עוד אסור להגיש.

המיפוי מתרגם את הקוד שנבדק לקטגוריות App Privacy. הוא אינו מחליף בדיקה של גרסת ה־build הסופית ושל Privacy Manifests מכל SDK.

URL מוצעPrivacy Policy URL/privacy
אחרי השלמהPrivacy Choices URL/privacy-center
לא ציבורי כרגענגישות

הקישורים חייבים להיות ציבוריים, יציבים וללא התחברות.

01

טיוטת App Privacy Label

Apple data typeמה ב־BloomLinked to youPurposeהערה
Contact Info — Nameשם מהפרופיל או Appleכן, בחשבון מחוברApp Functionalityרשות; לאורחת אין חובה למסור
Contact Info — Email Addressדוא״ל Apple/Google/SupabaseכןApp Functionality, Account Managementנאסף רק במסלול חשבון
Health & Fitness — Healthתאריך משוער, שבוע, הריון ראשון, מצב רוח, תסמינים, תנועות והערותכן, אם מסונכרן לחשבוןApp Functionality, Personalizationהקטגוריה הרגישה המרכזית
User Content — Other User Contentהערות, כותרות תורים והודעות Bloom AIכן, כאשר קשור לחשבוןApp FunctionalityAI נשלח לספק שירות
Identifiers — User IDSupabase user ID או RevenueCat App User IDכןApp Functionality, Account Managementכולל מזהה אנונימי של RevenueCat כשאין חשבון
Purchases — Purchase Historyמוצר, קבלה, זכאות ומצב מנויכןApp Functionality; Analytics אצל RevenueCatRevenueCat דורשת הצהרה על היסטוריית רכישה

יש לסמן ״Data used to track you: No״ רק אם ה־build הסופי נשאר ללא פרסומות, מזהה פרסום, attribution או שיתוף חוצה־חברות. הנתונים של אורחת שנשארים רק במכשיר אינם ״Collected״ לפי הגדרת Apple; ברגע שהם יוצאים מהמכשיר מעבר לעיבוד בזמן אמת, יש להצהיר עליהם.

02

קטגוריות שלא נמצאו ב־build שנבדק

Precise LocationCoarse LocationContactsPhotos or VideosAudio DataBrowsing HistorySearch HistoryAdvertising DataCrash DataPerformance Data

אין לסמן אותן רק על בסיס הטבלה הזאת: לפני ההגשה יש לפתוח את Privacy Manifest ואת דוחות ה־SDK ב־Xcode עבור Supabase ו־RevenueCat, ולוודא שלא נוסף כלי אנליטיקה או crash reporting.

03

Account deletion — דרישת חובה

  1. חסר
    פתיחת מחיקה מתוך האפליקציה

    הגדרות ← חשבון ופרטיות ← מחיקת חשבון ← אימות וכוונה מפורשת.

  2. חסר
    מחיקת חשבון ונתונים בענן

    פונקציית שרת מאובטחת שמוחקת רשומות תלויות, משתמש Supabase והפניות לספקים.

  3. חסר
    Sign in with Apple token revocation

    בעת מחיקת חשבון שנוצר עם Apple יש לבטל את טוקן הכניסה לפי התהליך של Apple.

  4. להחליט
    מנוי פעיל ושמירה חוקית

    להסביר שמחיקת חשבון אינה מבטלת מנוי, מה נשמר כחוק ולכמה זמן.

  5. נוצר
    דף אינטרנט

    /delete-account מסביר את המצב, אך כרגע הוא שקיפות ולא טופס מחיקה פעיל.

04

Privacy policy בתוך האפליקציה

יש להוסיף קישור נגיש למדיניות הפרטיות במסך ההגדרות ובמסכי החשבון, ולהציג לפני איסוף מידע רגיש הסבר מה נאסף, איך נאסף, לכל שימוש, עם אילו ספקים הוא משותף ומהן מדיניות השמירה והמחיקה.

ביטול הסכמה צריך להיות אפשרי באותה קלות יחסית למתן ההסכמה. במיוחד: הפרדה בין שימוש מקומי, סנכרון ענן ו־Bloom AI.

05

מנויים ו־Review notes

  • להציג לפני רכישה את שם המוצר, מה כלול, מחיר, משך, תנאי חידוש וכל תקופת ניסיון.
  • להוסיף ״שחזור רכישות״ ולבדוק אותו עם חשבון Sandbox.
  • להוסיף ל־Review Notes חשבון בדיקה או מסלול guest, דרך הפעלת Premium ו־Bloom AI, וקישור למסך המחיקה.
  • לצרף הסבר רפואי קצר: Bloom מספקת מידע וכלי מעקב ואינה מבצעת אבחון או טיפול.
06

מקורות Apple הרשמיים