アプリのデータ安全・プライバシー申告ガイド — App Store & Google Play (2026)
文 · Nomadic Jeikei · 2026年8月5日 更新
両ストアとも、アプリを公開する前に『このアプリがどんなデータを扱うか』を自己申告するフォームを要求し、プライバシーポリシーのURLも必須です。申告内容は実際のアプリの挙動と一致する必要があり、食い違うと拒否・更新のブロック・削除につながります。AppleとGoogleのフォームの構造と違い、そして個人開発者が最も間違えやすい点をまとめます。(2026-08時点 — 項目は頻繁に変わるため、コンソールで最新を確認してください。)
共通 — 自己申告 + プライバシーポリシーURL
App StoreとGoogle Playはいずれも、アプリが収集・共有するデータを開発者が自ら申告するフォームを提供します。両フォームとも(1)自己申告であり、(2)実際のアプリの挙動およびプライバシーポリシーと一致する必要があり、(3)公開されたプライバシーポリシーURLを要求します。
最も重要な原則:ここでいう『自分のアプリ』が扱うデータには、自分が組み込んだサードパーティSDK(広告・分析・クラッシュレポート)が収集するデータも含まれます。自分でコードを書いていなくても、申告の責任は開発者にあります。
Apple — App Privacy(プライバシーラベル)
- Data Used to Track You — サードパーティデータと連結してターゲット広告・広告測定に使う、またはデータブローカーに共有するデータ。
- Data Linked to You — ユーザーの身元(アカウント・端末など)に紐づけて収集されるデータ。Appleは非識別化措置がなければ『連結』とみなします。
- Data Not Linked to You — 収集『前』に識別子を除去し、再連結が不可能にした場合のみ該当。
データ種別のカテゴリには、連絡先情報、健康・フィットネス、金融情報、位置(正確/おおよそ)、ユーザーコンテンツ、検索・閲覧履歴、識別子(ユーザーID・端末ID)、購入、使用状況データ(操作・広告データ)、診断(クラッシュ・パフォーマンス)などがあります。App Store Connectの『App のプライバシー』で作成し、アプリの更新なしで修正できます。
App Tracking Transparency(ATT):『Data Used to Track You』を申告した場合、トラッキングの前にATTフレームワークでユーザーの許可を得る必要があります。許可がなければ広告識別子(IDFA)はすべて0で返され、トラッキングできません。ラベル(申告)とATT(実行時の同意)は一致している必要があります。
Google — データセーフティ
- 収集(collect)と共有(share):端末外へ送信されれば『収集』、第三者へ渡れば『共有』。エンドツーエンド暗号化・端末内処理などは例外。
- 目的(8種):アプリ機能、分析、開発者からの連絡、広告・マーケティング、不正防止・セキュリティ・法令遵守、パーソナライズ、アカウント管理、その他。
- 転送中の暗号化の有無、ユーザーによるデータ削除リクエストの提供有無、収集が任意か必須かも申告します。
データカテゴリには、位置情報、個人情報(名前・メール・ユーザーIDなど)、金融情報、健康・フィットネス、メッセージ、写真・動画、音声、ファイル・ドキュメント、カレンダー、連絡先、アプリのアクティビティ、ウェブ閲覧、アプリ情報・パフォーマンス(クラッシュログ・診断)、端末またはその他のIDなどがあります。Play Consoleの『アプリのコンテンツ > データセーフティ』で作成します。
Googleは申告内容と実際のアプリ挙動の食い違いを見つけると、是正を求め、拒否・更新のブロック・削除などの措置を取ることがあります。プライバシーポリシーも必須です。
二つのフォームの主な違い
| 観点 | Apple App Privacy | Google データセーフティ |
|---|---|---|
| 分類の軸 | 身元との連結(追跡/連結/非連結) | 収集 vs 共有 + 目的 |
| 実行時の同意 | ATTプロンプト(追跡時に必須) | OS標準の専用プロンプトなし |
| 固有項目 | - | 転送中の暗号化・削除リクエスト提供 |
| 修正 | アプリ再提出なしで可能 | アプリのコンテンツで修正、挙動と照合 |
| ポリシーURL | 必須 | 必須 |
個人開発者が間違えやすい点
- サードパーティSDKの漏れ:AdMob・Firebase/Analytics・Crashlyticsなどが密かに収集するデータの申告漏れ — 食い違いの最も多い原因。
- 『広告=データなし』の誤解:広告ネットワークを入れると、通常は広告識別子・端末IDの収集を申告する必要があり、Appleでは追跡に分類されATTが必要です。
- 過少申告(SDKが密かに収集)→ Googleの措置を誘発。過大申告(『安全のため』)→ 実際より怖いラベルになり、それも不正確として指摘され得る。
- ラベル↔ATTの不一致:追跡を申告したのにATTプロンプトを出さない、またはその逆。
- クラッシュ・診断の漏れ:Crashlytics/診断も収集データ(Apple 診断 / Google アプリ情報・パフォーマンス)として申告対象。
- ポリシーの不一致:フォームとプライバシーポリシーでデータ種別が食い違う。
よくある質問
- プライバシーポリシーURLは必ず必要ですか?
- はい。AppleのApp PrivacyもGoogleのデータセーフティフォームも、公開されたプライバシーポリシーURLを要求します。
- 広告を入れなければ申告するものはありませんか?
- そうとは限りません。分析・クラッシュレポートSDK、ログイン、アカウント機能だけでも、識別子や診断などの収集データが生じます。実際の挙動を基準に申告してください。
- 申告は後で修正できますか?
- はい。Appleはアプリ再提出なしで修正でき、Googleもアプリのコンテンツで修正できます。アプリの挙動が変わったら速やかに更新してください。
- 誤って申告するとどうなりますか?
- 実際の挙動と食い違うと、拒否・更新のブロック、最悪の場合ストアからの削除につながります。過少・過大いずれの申告もリスクです。
