Apple, Geliştiriciler İçin Parmak İzi ve Verilerin Kötüye Kullanımını Önlemek İçin Yeni Kurallar Belirliyor

Apple, iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 ve watchOS 10’un piyasaya sürülmesiyle bu yılın sonlarında başlamak üzere geliştiricilerin belirli API’ları uygulamalarında kullanma nedenlerini göndermelerini şart koşacağını duyurdu.

Bu adım, veri toplamak için bu API’ların kötüye kullanımını önlemeyi amaçlıyor.

Apple, “Bu, uygulamaların yalnızca bu API’ları amaçlandığı şekilde kullanmasına yardımcı olacak” dedi ve ekledi: “Bu sürecin bir parçası olarak, uygulamanızın API’yi nasıl kullandığına doğru bir şekilde yansıtan onaylanmış bir veya daha fazla neden seçmeniz gerekecek ve uygulamanız yalnızca seçtiğiniz nedenler için API’yi kullanabilir.”

Neden bildirilmesi gereken API’lar aşağıdakiyle ilgili:

  • Dosya zaman damgası API’ları
  • Sistem başlangıç zamanı API’ları
  • Disk alanı API’ları
  • Aktif klavye API’ları ve
  • Kullanıcı varsayılanları API’ları

Bu adım, uygulama geliştiricilerinin cihaz sinyallerini toplamak için bu API’ları kötüye kullanmasını önlemek için atılıyor. Bu şekilde yapılan parmak izi oluşturma, kullanıcıları farklı uygulamalarda ve web sitelerinde benzersiz bir şekilde tanımlamak ve hedefli reklamcılık gibi diğer amaçlar için kullanılabiliyor.

Bu politika uygulaması, 2023 Sonbaharında yürürlüğe girecek ve aynı zamanda visionOS’a da genişletilecek. Yeni uygulamaları veya uygulama güncellemelerini sunan geliştiricilerin, uygulamalarının gizlilik belgesinde bu “gereken neden API’ları” kullanım nedenlerini bildirmeleri gerekecek. 2024 Baharında başlayarak, API’ların kullanımını gizlilik belgesi dosyalarında açıklamayan uygulamalar reddedilecek.

Apple, açık bir şekilde geliştirici belgelerinde şu uyarıyı yapıyor: “Kullanıcı izin verip vermemesi fark etmeksizin, parmak izi oluşturma izin verilmez. Uygulamanız veya üçüncü taraf SDK’nız, bu API’ların ve bunların kullanımından elde edilen verilerin kullanımınız için onaylanmış bir veya daha fazla neden bildirmelidir. Bu bildirilen nedenler, uygulamanızın kullanıcılara sunulan işlevselliği ile uyumlu olmalı ve API’ları veya elde edilen verileri izleme amacıyla kullanılamaz.”

About The Author

Reply