iOS データ収集の開示

iOS 14 リリースで、Apple は新しいデータ収集ポリシーを導入しました。このページでは、Apple の iOS 14 データ使用ポリシーを Splunk AppDynamics に適用する方法について説明します。

スクリーンショットを使用したデータ収集

モバイルスクリーンショット機能を使用すると、iOS エージェントはユーザーの画面のイメージをキャプチャし、コントローラがアプリケーションの使用状況を視覚化するために、Splunk AppDynamics のサーバーにイメージのコピーを送信する場合があります。このようなスクリーンショットは、ユーザが送信するユーザデータを含め、アプリケーションに表示されるすべてのものをキャプチャする可能性があります。スクリーンショットでキャプチャされたデータを確認し、そのようなキャプチャされたデータが Apple が分類した開示可能なデータの種類のどれに属するかを判断する必要があります。「データ収集の詳細」を参照してください。

モバイルスクリーンショットの無効化

blockScreenshots() を使用して、そのようなデータを表示する可能性のある画面のスクリーンショットを一時的に無効にできます。「iOS インストゥルメンテーションのカスタマイズ」を参照してください。

データ収集の詳細

Splunk AppDynamics は、Apple iOS 14 のユーザープライバシーおよびデータ使用のポリシーに記載されているようにターゲット広告、データブローカ、またはデータの組み合わせを有効にしません。また、このようなガイドラインで定義されているベンダーの ID(IDFV)は、現在、Splunk AppDynamics モバイルの機能では使用されていません。

次の表では、https://developer.apple.com/app-store/app-privacy-details/ を参考にして、Splunk AppDynamics のデータ収集の有無について説明します。

Apple データカテゴリApple データの説明 Splunk AppDynamics のデータ収集
連絡先情報Name 名または姓など

画面キャプチャ機能の対象

Email Address ハッシュされた電子メールアドレスを含むが、これに限定されない
Phone Number ハッシュされた電話番号を含むが、これに限定されない
Physical Address 自宅の住所、実際の住所、郵送先住所など
Other User Contact Info アプリ以外でユーザーに連絡するために使用できるその他の情報
健康とフィットネスHealth 健康および医療データ(Clinical Health Records API、HealthKit API、MovementDisorderAPI、人間を対象とした健康関連の研究からのデータ、ユーザーから入手するその他の健康または医療データを含むが、これに限定されない)

データを収集しない

Fitness フィットネスおよびエクササイズのデータ(Motion および Fitness API を含むがこれに限定されない)
財務情報Payment Info 支払い、支払いカード番号、銀行口座番号など。アプリが支払いサービスを使用している場合、支払い情報はアプリの外部で入力され、開発者は支払い情報にアクセスできません。この情報は収集されず、開示する必要はありません。

データを収集しない

Credit Info クレジットスコアなど
Other Financial Info 給与、収入、資産、負債、その他の財務情報など
場所Precise Location 小数点以下 3 桁以上の緯度と経度と同等か、それ以上の解像度で、ユーザーまたはデバイスの位置を示す情報

データを収集しない

Coarse Location おおよその位置情報の提供サービスなどの、小数点以下 3 桁以上の緯度と経度よりも低い解像度で、ユーザーまたはデバイスの位置を示す情報
機密情報Sensitive Info 人種または民族に関するデータ、性的指向、妊娠または出産に関する情報、障がい、宗教的または哲学的な信念、労働組合への加入の有無、政治的意見、遺伝情報、生体認証データなど

データを収集しない

連絡先Contacts ユーザーの電話内の連絡先のリスト、アドレス帳、ソーシャルグラフなど

データを収集しない

ユーザコンテンツPhotos or Videos ユーザーの写真またはビデオ

画面キャプチャ機能の対象

Audio Data ユーザーの音声または録音
Gameplay Content ゲーム内のユーザー生成コンテンツなど
Customer Support カスタマーサポートのリクエスト中にユーザーが生成したデータ
Other User Content その他のユーザー生成コンテンツ
閲覧履歴Browsing History Web サイトなどの、アプリケーションの一部ではない、ユーザーが表示したコンテンツに関する情報

データを収集しない

検索履歴Search History アプリケーションで実行された検索に関する情報

データを収集しない

識別子User ID 画面名、ハンドル、アカウント ID、割り当てられたユーザー ID、顧客番号、特定のユーザーまたはアカウントを識別するために使用できるその他のユーザーレベルまたはアカウントレベルの ID など

画面キャプチャ機能の対象

Device ID デバイスのアドバタイジング識別子、その他のデバイスレベルの ID など

データを収集しない

購入Purchase History アカウントまたは個人の購入または購入傾向

データを収集しない

使用状況データProduct Interactionアプリケーションの起動、タップ、クリック、スクロールに関する情報、音楽視聴データ、ビデオの閲覧、保存されている場所(ゲーム、ビデオ、または曲内)、ユーザーがアプリケーションをどのように操作したかに関するその他の情報など
  • アプリケーション ライフ サイクル イベント(開始、再起動、クラッシュ)
  • 遷移イベントのビュー
  • タブ
  • クリック数
  • スクロール情報
  • テキスト入力フィールドのアクティブ化/非アクティブ化
Advertising Data ユーザーが表示した広告に関する情報など

データを収集しない

Other Usage Data アプリでのユーザーアクティビティに関するその他のデータ
  • カスタムマイルストーンをトラッキングする開発者指定のトピックパス
診断Crash Dataクラッシュログなど
  • Crash time
  • クラッシュスタックトレース
Performance Data 起動時間、ハング率、エネルギー使用量など
  • ANR(Application not Responding)と関連するスタックトレース
  • 残りのストレージ、メモリ、およびバッテリの使用
Other Diagnostic Data アプリケーションに関連する技術的な診断を測定するために収集されるその他のデータ
  • デバイス タイプ
  • OS のバージョン
その他のデータOther Data Types 記載されていないその他のデータタイプ
  • ネットワークコール:期間、タイプ(POST、GET など)、URL(キャプチャ前に URL からパラメータが削除されます)、コンテンツ長、応答コンテンツ長、ステータスコード。