APP STORE CONNECT · טיוטת הגשה
מה לסמן ב־Apple — ומה עוד אסור להגיש.
המיפוי מתרגם את הקוד שנבדק לקטגוריות App Privacy. הוא אינו מחליף בדיקה של גרסת ה־build הסופית ושל Privacy Manifests מכל SDK.
/privacy/privacy-centerהקישורים חייבים להיות ציבוריים, יציבים וללא התחברות.
טיוטת App Privacy Label
| Apple data type | מה ב־Bloom | Linked to you | Purpose | הערה |
|---|---|---|---|---|
| Contact Info — Name | שם מהפרופיל או Apple | כן, בחשבון מחובר | App Functionality | רשות; לאורחת אין חובה למסור |
| Contact Info — Email Address | דוא״ל Apple/Google/Supabase | כן | App Functionality, Account Management | נאסף רק במסלול חשבון |
| Health & Fitness — Health | תאריך משוער, שבוע, הריון ראשון, מצב רוח, תסמינים, תנועות והערות | כן, אם מסונכרן לחשבון | App Functionality, Personalization | הקטגוריה הרגישה המרכזית |
| User Content — Other User Content | הערות, כותרות תורים והודעות Bloom AI | כן, כאשר קשור לחשבון | App Functionality | AI נשלח לספק שירות |
| Identifiers — User ID | Supabase user ID או RevenueCat App User ID | כן | App Functionality, Account Management | כולל מזהה אנונימי של RevenueCat כשאין חשבון |
| Purchases — Purchase History | מוצר, קבלה, זכאות ומצב מנוי | כן | App Functionality; Analytics אצל RevenueCat | RevenueCat דורשת הצהרה על היסטוריית רכישה |
יש לסמן ״Data used to track you: No״ רק אם ה־build הסופי נשאר ללא פרסומות, מזהה פרסום, attribution או שיתוף חוצה־חברות. הנתונים של אורחת שנשארים רק במכשיר אינם ״Collected״ לפי הגדרת Apple; ברגע שהם יוצאים מהמכשיר מעבר לעיבוד בזמן אמת, יש להצהיר עליהם.
קטגוריות שלא נמצאו ב־build שנבדק
אין לסמן אותן רק על בסיס הטבלה הזאת: לפני ההגשה יש לפתוח את Privacy Manifest ואת דוחות ה־SDK ב־Xcode עבור Supabase ו־RevenueCat, ולוודא שלא נוסף כלי אנליטיקה או crash reporting.
Account deletion — דרישת חובה
- חסרפתיחת מחיקה מתוך האפליקציה
הגדרות ← חשבון ופרטיות ← מחיקת חשבון ← אימות וכוונה מפורשת.
- חסרמחיקת חשבון ונתונים בענן
פונקציית שרת מאובטחת שמוחקת רשומות תלויות, משתמש Supabase והפניות לספקים.
- חסרSign in with Apple token revocation
בעת מחיקת חשבון שנוצר עם Apple יש לבטל את טוקן הכניסה לפי התהליך של Apple.
- להחליטמנוי פעיל ושמירה חוקית
להסביר שמחיקת חשבון אינה מבטלת מנוי, מה נשמר כחוק ולכמה זמן.
- נוצרדף אינטרנט
/delete-account מסביר את המצב, אך כרגע הוא שקיפות ולא טופס מחיקה פעיל.
Privacy policy בתוך האפליקציה
יש להוסיף קישור נגיש למדיניות הפרטיות במסך ההגדרות ובמסכי החשבון, ולהציג לפני איסוף מידע רגיש הסבר מה נאסף, איך נאסף, לכל שימוש, עם אילו ספקים הוא משותף ומהן מדיניות השמירה והמחיקה.
ביטול הסכמה צריך להיות אפשרי באותה קלות יחסית למתן ההסכמה. במיוחד: הפרדה בין שימוש מקומי, סנכרון ענן ו־Bloom AI.
מנויים ו־Review notes
- להציג לפני רכישה את שם המוצר, מה כלול, מחיר, משך, תנאי חידוש וכל תקופת ניסיון.
- להוסיף ״שחזור רכישות״ ולבדוק אותו עם חשבון Sandbox.
- להוסיף ל־Review Notes חשבון בדיקה או מסלול guest, דרך הפעלת Premium ו־Bloom AI, וקישור למסך המחיקה.
- לצרף הסבר רפואי קצר: Bloom מספקת מידע וכלי מעקב ואינה מבצעת אבחון או טיפול.