はじめに
App Storeにアプリを申請した際、Appleからの「Guideline 5.1.1 – Legal – Privacy – Data Collection and Storage」や「Guideline 5.1.2」によるリジェクト(審査拒否)通知を受け取り、対応に苦慮する開発者・事業者は少なくありません。
近年のAppleは、ユーザーデータの保護に関する審査基準を大幅に厳格化しています。
かつてのように「Webサイト用の一般的なプライバシーポリシーのURLを貼っておけば審査に通る」という時代は終わり、アプリの実際の動作、組み込まれているサードパーティ製SDKの設定、App Store Connectの入力情報、そしてプライバシーポリシーの具体的な条文構成に至るまで、整合性が厳格に評価されます。
もしプライバシーポリシーの不備でリジェクトされた場合、どこを修正し、ポリシー内にどのような条文を明記すべきなのでしょうか。
本記事では、App Store審査でプライバシーポリシーを理由に拒否される主な原因と、それを迅速に突破するための具体的な対処法、実務でそのまま使えるプライバシーポリシーのテンプレートや返信文面まで詳細に解説します。
1. App Storeでプライバシーポリシーが拒否される主な原因と判定基準
App Storeの審査ガイドライン(Section 5 : Legal)において、プライバシーに関するリジェクト理由は主に以下の4つのパターンに集約されます。
Appleの審査官(App Reviewer)がどのポイントをチェックしているのか、その判定基準を正確に理解することがスムーズな対応の第一歩となります。
① アカウント削除機能(Account Deletion)およびデータ削除方針の記載不足
Appleのガイドライン(Guideline 5.1.1(v))では、アカウント作成機能を備えたすべてのアプリに対して、「アプリ内から簡単にアカウント削除(退会)手続きを行えること」および「プライバシーポリシー内にデータ削除方針が明確に記載されていること」を義務付けています。
単に「アカウントを休止・非表示にする」という対応や「お問い合わせフォームから依頼を受け付ける」だけでは不十分と判断され、ユーザー自身がアプリ内またはポリシー上の明確な手順に基づきデータそのものを消去できるプロセスが提示されていない場合、即座にリジェクト対象となります。
② App Tracking Transparency(ATT)と実際のデータ収集(SDK)の不整合
アプリ内で広告識別子(IDFA)を取得したり、Google Analytics for Firebase、AppsFlyer、AdjustなどのサードパーティSDKを組み込んだりしている場合、プライバシーポリシー内で「どのようなデータを、どのような目的で収集し、第三者に提供・追跡(トラッキング)しているか」を詳細に開示する必要があります。
App Store Connect上で設定する「アプリのプライバシー(Data Privacy Questionnaire)」の回答内容と、プライバシーポリシー内の記載、そしてアプリ内の実際の動作の3つが完全に一致していない場合、整合性の欠如として不合格となります。
③ リンク切れ・閲覧制限(アクセス不能)などのアクセシビリティ不備
審査官は世界中の多様なテスト環境からプライバシーポリシーのURLにアクセスします。
App Store Connectに登録したURLが以下のような状態にあると、本文の検証が行われる前に即時リジェクトとなります。
- ログインや会員登録を行わないとポリシー画面に到達できない
- 該当ページが404エラー(リンク切れ)になっている
- 海外IPアドレスからのアクセスを拒否(IP制限・ジオブロック)している
- アプリ内の「設定」や「アカウント画面」からWeb上のポリシーへ直接遷移できない
④ 開発者情報(デベロッパー名)とポリシー運営者表記の不一致
App Store Connectに登録されているデベロッパー名(法人の場合は正確な会社名、個人開発者の場合は登録氏名)と、プライバシーポリシー内に記載されている「事業者の名称・責任者名」が異なっている場合、審査官から「不誠実または不透明な開示」とみなされて拒否されるケースが増加しています。
特に表記の表記揺れ(例:「株式会社〇〇」と「〇〇 Inc.」の不一致など)であっても指摘を受ける事例があります。
2. 審査を確実に突破するためのプライバシーポリシー具体例(条文サンプル・テンプレート)
App Storeの審査を通過させるためには、日本の個人情報保護法に対応させるだけでなく、Appleが求める審査要件を網羅した明記が必要です。
以下に、リジェクトを受けやすい重要項目について、そのまま実務に組み込める具体的な条文サンプルを掲載します。
【具体例1】アカウント削除およびデータ消去方針に関する条文
退会手続きおよびユーザーデータの削除について、以下のように明確な手順とデータ保持の例外を記載します。
第〇条(アカウントの削除およびデータの消去)
1. ユーザーは、本アプリ内の「設定」>「アカウント情報」>「アカウント削除」画面から所定の手続きを行うか、または当社のお問い合わせ窓口(support@example.com)へ連絡することにより、いつでも自らのアカウントを削除することができます。
2. アカウントの削除手続きが完了した場合、当社はユーザーの個人情報および利用履歴データを速やかに当社のサーバから破棄・消去いたします。
3. 前項の規定にかかわらず、法令に基づき保管が義務付けられている情報(決済履歴、税務関連データ等)については、該当法令が定める期間に限り安全に保管し、期間満了後に速やかに消去いたします。
【具体例2】取得するデータとサードパーティSDK・トラッキングの明記
外部SDKを利用してデータ収集やトラッキングを行っている場合は、収集項目とツール名を具体的に提示します。
第〇条(端末情報および識別子の取得・トラッキング)
1. 当社は、本アプリの提供・改善および最適な広告配信のため、以下のサードパーティ製分析・広告配信ツール(SDK)を組み込んでおり、これを通じて端末識別子(IDFA/IDFV)、ログデータ、利用状況等の情報を自動取得することがあります。
・Google Analytics for Firebase(提供者:Google LLC)
・AppsFlyer SDK(提供者:AppsFlyer Ltd.)
2. 当社は、ユーザーから個別の同意(App Tracking Transparencyに基づく許可)を得た場合に限り、広告識別子(IDFA)を利用したターゲティング広告およびトラッキングを行います。
3. ユーザーは、端末の設定画面(「設定」>「プライバシーとセキュリティ」>「トラッキング」)から、いつでもトラッキングの許可を取り消す(オプトアウトする)ことができます。
【具体例3】運営者情報および優先言語規定
デベロッパー名との整合性を保つための表記と、海外審査官に向けた言語規定の例です。
第〇条(事業者情報および言語)
1. 本アプリの提供および個人情報の管理は、以下の事業者が行います。
事業者の名称:株式会社〇〇(※App Store Connectのデベロッパー名と完全一致させる)
代表者:代表取締役 〇〇 〇〇
所在地:東京都〇〇区〇〇 1-2-3
2. 本プライバシーポリシーは日本語を正本とします。他言語に翻訳されたバージョンとの間に解釈の相違が生じた場合は、日本語版の規定が優先して適用されます。
3. 実務でよくある不備と失敗談
プライバシーポリシーや審査対応の準備不足により、アプリの公開スケジュールが大幅に遅延したり、予期せぬ法的・金銭的ダメージを受けたりするケースも多くあります。
実際の開発現場で発生した失敗談から、避けるべき実務上のリスクを解説します。
【失敗談1】「汎用のWeb用プライバシーポリシー」を使い回してリリース延期
【状況】
あるスタートアップ企業が、自社のコーポレートサイトに掲載していた「一般的なWebサイト用プライバシーポリシー」のURLをそのままApp Store Connectに登録してアプリを申請しました。
【結果】
Appleの審査官から「アプリ特有の取得データ(端末識別子や位置情報)の記載がない」「アカウント削除に関する具体的な手順・データ消去方針が明記されていない」としてGuideline 5.1.1でリジェクトされました。
【影響・損失】
修正と再申請、再審査に3週間を要し、事前に計画していたマーケティング施策やプレスリリースのタイミングを逃すことになりました。プロモーション費用やイベント出展費の無駄が生じ、推定で200万円以上の機会損失と余分な固定費が発生する結果となりました。
ポイント: Webサイト用とアプリ用では取得するデータ構造(SDK・識別子等)やストア独自のガイドラインが異なります。必ずアプリ専用の項目(アカウント削除、SDK、ATT等)を組み込んだポリシーを用意する必要があります。
【失敗談2】プライバシーマニフェスト(PrivacyInfo.xcprivacy)とポリシーの齟齬
【状況】
iOSの要件に基づき、アプリ開発チームがPrivacyInfo.xcprivacy(プライバシーマニフェスト)に「Required Reason API(必要な理由のあるAPI)」の使用用途を記述してビルドを作成しました。しかし、プライバシーポリシー本文側にはそれらのデータ取得に関する説明を追記していませんでした。
【結果】
審査において、「マニフェストファイルで宣言されているデータ収集項目と、プライバシーポリシーに記載されている利用目的が一致しない」として却下されました。
【影響・損失】
エンジニアの手戻り工数に加え、外部の専門家に緊急でポリシー改訂を依頼することになり、追加の対応費用や開発人件費で50万円以上の急な出費が発生しました。
【失敗談3】利用規約・プライバシーポリシー内での損害賠償上限の未記載
【状況】
プライバシーポリシーや利用規約の作成を簡易な自動生成ツールで済ませていたため、個人情報漏洩等のトラブルが発生した際の責任範囲や免責事項が不十分な状態のまま運用されていました。
【結果】
ストア審査自体は通過したものの、後に外部SDKの不具合により一部のユーザーデータが予期せぬ形で外部送信されるトラブルが発生しました。
【影響・損失】
適切な免責条項や損害賠償額の上限設定(例:ユーザーが過去に支払った利用代金相当額を上限とする等)が規定されていなかったため、ユーザー側からの法的請求に対して自社に不利な交渉を強いられ、結果として数百万円規模の示談金・対応コストを支払うことになりました。
4. リジェクト通知(Guideline 5.1.1等)が届いた直後の具体的な対処手順
Appleからリジェクト通知が届いた場合は、以下の手順に従って迅速かつ的確に対処を進める必要があります。
STEP 1:リジェクト通知のガイドライン番号と本文を正確に把握する
App Store Connectの「App Review」または「解決センター(Resolution Center)」に届いたメッセージを確認します。
- Guideline 5.1.1: データ収集、同意、アカウント削除に関する不備
- Guideline 5.1.2: データの使用および共有(サードパーティへの無断提供等)に関する不備
メッセージ内には具体的に問題視されている点(例:”Your app includes an account creation feature, but does not include an account deletion feature…” など)が示されていますので、内容を正確に読み解きます。
STEP 2:Web上のプライバシーポリシー本文およびアプリ内導線を修正する
指摘内容に基づき、速やかに修正作業を行います。
- ポリシー本文の修正: 該当する条文(アカウント削除手順、SDK名、利用目的等)を加筆・修正し、Web上に公開します。
- アプリ側の修正(必要な場合): アプリ内にアカウント削除画面がない場合や、プライバシーポリシーへのリンクが設置されていない場合は、コードを修正して新しいビルドを作成します。
- App Store Connectの修正: 「App情報」画面にあるプライバシーポリシーURLが正しくアクセスできるか、リダイレクトエラーが起きていないかを再確認します。
STEP 3:審査官への返信(Reply to Apple)メッセージを作成する
修正完了後、App Reviewの返信フォーム(Reply to Apple)を通じて、審査官へ英語(または分かりやすい日本語)で具体的に対応内容を報告します。単に「修正しました」と書くのではなく、「どこをどう直したか」を根拠とともに提示することが重要です。
【返信文面サンプル(Reply to Apple)】
Dear App Review Team,
Thank you for reviewing our app.
In response to Guideline 5.1.1 (Privacy – Data Collection and Storage), we have updated our Privacy Policy and app specifications as follows:
1. Account Deletion:
We have added explicit instructions regarding account deletion to Section X of our Privacy Policy. Users can delete their accounts directly within the app via “Settings” > “Account” > “Delete Account”.
2. Privacy Policy URL:
We have updated our Privacy Policy to cover the use of SDKs and data collection purposes. You can review the updated policy at:
https://example.com/privacy-policy
3. Developer Match:
We confirmed that the publisher name in the Privacy Policy matches our developer account name (Example Inc.).
Please re-evaluate our submission. If you have any further questions, please let us know.
Best regards,
[あなたの名前 / 会社名]
【参考】日本語の意味
App Review Team 担当者様 いつもアプリの審査をしていただき、ありがとうございます。 ガイドライン 5.1.1(プライバシー - データの収集と保存)への対応として、プライバシーポリシーおよびアプリの仕様を以下の通り更新いたしました。 1. アカウントの削除: プライバシーポリシーの「セクション X」に、アカウント削除に関する明確な手順を追記しました。ユーザーはアプリ内の「設定」>「アカウント」>「アカウントを削除」から、直接アカウントを削除できます。 2. プライバシーポリシーのURL: SDKの利用およびデータ収集の目的を明記するよう、プライバシーポリシーを更新しました。更新後のポリシーは以下よりご確認いただけます。 https://example.com/privacy-policy 3. 開発者情報の整合性: プライバシーポリシーに記載されているパブリッシャー名が、弊社の開発者アカウント名(Example Inc.)と一致していることを確認いたしました。 改めて審査をお願いいたします。ご不明な点がございましたら、お知らせください。 よろしくお願いいたします。 [あなたの名前 / 会社名]
STEP 4:再提出(Resubmit)して審査結果を待つ
メッセージの返信および新ビルドの提出(メタデータのみの修正であれば返信のみで可能な場合もあります)を行い、再審査を依頼します。通常、1〜3営業日以内に再審査が行われます。
おわりに
App Storeの審査において、プライバシーポリシーは単なる形式的な書類ではなく、アプリ公開の成否を決定づける極めて重要なコンプライアンス要素です。
リジェクトを受けた場合は、Appleの最新ガイドライン(特にアカウント削除規定やATT・SDKの開示要求)を正しく踏まえ、Web上のポリシー本文・App Store Connectの設定・アプリ内の実際の動作や表示の3点を齟齬なく合致させることが早期承認への確実なルートとなります。
本記事で解説した具体例や手順をぜひ実務でお役立てください。
サービス紹介
弊事務所(Tri-Support行政書士事務所)では、App StoreやGoogle Playの最新ストア審査ガイドラインに完全準拠した「アプリ専門プライバシーポリシー・利用規約の作成・作成受託サービス」を提供しております。
