我目前正在将应用程序带到iOS应用商店。它只是我在空闲时间制作的一个小应用程序。它与锻炼相关,因此应用程序需要访问用户的位置和健康数据。但是,数据仅存储在用户设备上。我的应用程序不会在任何地方发送此数据(iCloud同步除外),不需要登录,我也没有实现任何跟踪框架,除了您在设置iOS时必须同意的内置Apple框架。
现在,应用商店要求我链接到隐私政策(可能是因为健康数据可能是敏感信息)。我在网上搜索了隐私政策生成器,但我所能找到的只是假设您收集个人数据。它们包括如下声明:
我们为各种目的收集了几种不同类型的信息,以便为您提供和改进我们的服务。
或
您的信息(包括个人数据)可能会被转移到您所在州,省,国家或其他政府管辖范围之外的计算机上,并且这些计算机的数据保护法可能与您所在司法管辖区的数据保护法不同。
我担心这可能会让用户感到困惑,因为我在我的应用商店描述中明确说明数据没有存储在我的服务器上。我是否应该将这一点保留在政策中,以保持合法安全?或者,如果我实际上不收集个人用户数据,是否有人可以指出我需要在我的政策中包含哪些方向?
答案 0 :(得分:1)
您在应用中收集+使用个人数据(位置数据+健康数据),无论存储方法如何:在您自己的服务器上,本地用户设备上,等等。唯一的区别是您不会将收集的数据发送到其他任何地方(iCloud同步除外)。
如果您不使用收集的数据,只需在隐私政策中披露。披露您收集的数据不存储在用户设备之外(iCloud除外)。
Ecquire有一个“无数据收集”隐私政策的例子: