iOS データ収集の開示

iOS 14 リリースで、Apple は新しいデータ収集ポリシーを導入しました。このページでは、Apple の iOS 14 データ使用ポリシーを Splunk AppDynamics に適用する方法について説明します。

スクリーンショットを使用したデータ収集

モバイルスクリーンショット機能を使用すると、iOS エージェントはユーザーの画面のイメージをキャプチャし、コントローラがアプリケーションの使用状況を視覚化するために、Splunk AppDynamics のサーバーにイメージのコピーを送信する場合があります。このようなスクリーンショットは、ユーザが送信するユーザデータを含め、アプリケーションに表示されるすべてのものをキャプチャする可能性があります。スクリーンショットでキャプチャされたデータを確認し、そのようなキャプチャされたデータが Apple が分類した開示可能なデータの種類のどれに属するかを判断する必要があります。「データ収集の詳細」を参照してください。

モバイルスクリーンショットの無効化

blockScreenshots() を使用して、そのようなデータを表示する可能性のある画面のスクリーンショットを一時的に無効化できます。「iOS インストゥルメンテーションのカスタマイズ」を参照してください。

データ収集の詳細

Splunk AppDynamics は、Apple iOS 14 のユーザープライバシーおよびデータ使用のポリシーに記載されているようにターゲット広告、データブローカ、またはデータの組み合わせを有効にしません。また、このようなガイドラインで定義されているベンダーの ID(IDFV)は、現在、Splunk AppDynamics モバイルの機能では使用されていません。

次の表では、https://developer.apple.com/app-store/app-privacy-details/ を参照して、Splunk AppDynamics のデータ収集の有無について説明します。

Apple データカテゴリ Apple データの説明 Splunk AppDynamics のデータ収集
連絡先情報 Name:姓名など

画面キャプチャ機能の対象

Email Address:ハッシュされた電子メールアドレスを含むが、これに限定されない
Phone Number:ハッシュされた電話番号を含むが、これに限定されない
Physical Address:自宅の住所、実際の住所、郵送先住所など
Other User Contact Info:アプリ以外でユーザーに連絡するために使用できるその他の情報
健康とフィットネス Health:健康および医療データ(Clinical Health Records API、HealthKit API、MovementDisorderAPI、人間を対象とした健康関連の研究からのデータ、ユーザーから入手するその他の健康または医療データを含むが、これに限定されない)

データを収集しない

Fitness:フィットネスおよびエクササイズのデータ(Motion および Fitness API を含むがこれに限定されない)
財務情報 Payment Info:支払い、支払いカード番号、銀行口座番号など。アプリが支払いサービスを使用している場合、支払い情報はアプリの外部で入力され、開発者は支払い情報にアクセスできません。この情報は収集されず、開示する必要はありません。

データを収集しない

Credit Info:クレジットスコアなど
Other Financial Info:給与、収入、資産、負債、その他の財務情報など
場所 Precise Location:小数点以下 3 桁以上の緯度と経度と同等か、それ以上の解像度で、ユーザーまたはデバイスの位置を示す情報

データを収集しない

Coarse Location:おおよその位置情報の提供サービスなどの、小数点以下 3 桁以上の緯度と経度よりも低い解像度で、ユーザーまたはデバイスの位置を示す情報
機密情報 Sensitive Info:人種または民族に関するデータ、性的指向、妊娠または出産に関する情報、障がい、宗教的または哲学的な信念、労働組合への加入の有無、政治的意見、遺伝情報、生体認証データなど

データを収集しない

連絡先 Contacts:ユーザーの電話内の連絡先のリスト、アドレス帳、ソーシャルグラフなど

データを収集しない

ユーザコンテンツ Photos or Videos:ユーザーの写真またはビデオ

画面キャプチャ機能の対象

Audio Data:ユーザーの音声または録音
Gameplay Content:ゲーム内のユーザー生成コンテンツなど
Customer Support:カスタマーサポートのリクエスト中にユーザーが生成したデータ
Other User Content:その他のユーザー生成コンテンツ
閲覧履歴 Browsing History:Web サイトなどの、アプリケーションの一部ではない、ユーザーが表示したコンテンツに関する情報

データを収集しない

検索履歴 Search History:アプリケーションで実行された検索に関する情報

データを収集しない

識別子 User ID:画面名、ハンドル、アカウント ID、割り当てられたユーザー ID、お客様番号、特定のユーザーまたはアカウントを識別するために使用できるその他のユーザーレベルまたはアカウントレベルの ID など

画面キャプチャ機能の対象

Device ID:デバイスのアドバタイジング識別子、その他のデバイスレベルの ID など

データを収集しない

購入 Purchase History:アカウントまたは個人の購入または購入傾向

データを収集しない

使用状況データ Product Interaction:アプリケーションの起動、タップ、クリック、スクロールに関する情報、音楽視聴データ、ビデオの閲覧、保存されている場所(ゲーム、ビデオ、または曲内)、ユーザーがアプリケーションをどのように操作したかに関するその他の情報など
  • アプリケーション ライフ サイクル イベント(開始、再起動、クラッシュ)
  • 遷移イベントのビュー
  • タブ
  • クリック数
  • スクロール情報
  • テキスト入力フィールドのアクティブ化/非アクティブ化
Advertising Data:ユーザーが表示した広告に関する情報など

データを収集しない

Other Usage Data:アプリでのユーザーアクティビティに関するその他のデータ
  • カスタムマイルストーンをトラッキングする開発者指定のトピックパス
診断 Crash Data:クラッシュログなど
  • Crash time
  • クラッシュスタックトレース
Performance Data:起動時間、ハング率、エネルギー使用量など
  • ANR(Application not Responding)と関連するスタックトレース
  • 残りのストレージ、メモリ、およびバッテリの使用
Other Diagnostic Data:アプリケーションに関連する技術的な診断を測定するために収集されるその他のデータ
  • デバイス タイプ
  • OS のバージョン
その他のデータ Other Data Types:記載されていないその他のデータタイプ
  • ネットワークコール:期間、タイプ(POST、GET など)、URL(キャプチャ前に URL からパラメータが削除されます)、コンテンツ長、応答コンテンツ長、ステータスコード。