Apple App Store: linee guida critiche
Le App Store Review Guidelines di Apple sono il documento più importante per chi pubblica su iOS. Conoscerle a fondo evita rejection, ritardi e perdita di fiducia degli utenti. Le sezioni più rischiose riguardano pagamenti, contenuti, privacy e sicurezza minori. Vediamo le regole che causano la maggior parte dei rifiuti.
Pagamenti e in-app purchase
Apple impone l'uso del proprio sistema di IAP per ogni bene o servizio digitale consumato nell'app, con commissione del 15-30%. Sono vietati riferimenti a pagamenti alternativi via web, link esterni e disclaimer che invitino l'utente a pagare fuori dall'app. Le eccezioni recenti (Reader, App esterne in UE) richiedono entitlement specifici e disclosure approvati.
Privacy e dati
Devi compilare in modo accurato il Privacy Manifest e la sezione "Privacy Nutrition Label" su App Store Connect. Ogni SDK terzo deve dichiarare cosa raccoglie. App che tracciano l'utente devono mostrare il prompt ATT e rispettare la scelta. Un Privacy Manifest mancante porta a rejection automatica dal 2024 in poi.
Contenuti e comportamento
Vietati clonati, contenuti offensivi, fake news, gambling senza licenze territoriali, contenuti per adulti senza categoria 17+. Le app per minori (kids category) hanno requisiti aggiuntivi su pubblicita e link esterni. App con UGC (user generated content) devono prevedere moderazione, blocco utenti e meccanismi di reporting.
Sign in with Apple
Se l'app offre login social di terze parti (Google, Facebook, Twitter), Apple obbliga a fornire anche Sign in with Apple come opzione equivalente. La posizione del bottone, lo stile e il flusso devono rispettare le HIG. Implementare correttamente il revoke token in fase di cancellazione account e essenziale per evitare rejection nelle review successive.
UGC e moderazione
Le app che permettono User Generated Content (forum, chat, commenti) devono includere: meccanismi di reporting di contenuti offensivi, blocco utenti, sistema di moderazione documentato, EULA con divieto di contenuti illeciti. Senza questi elementi la rejection e pressoche certa, soprattutto in epoca DSA in UE.
App per minori
Le app nella Kids Category hanno regole specifiche: niente pubblicita comportamentale, link esterni solo dietro paywall parentale, niente raccolta di dati personali oltre quanto strettamente necessario. Apple controlla con rigore l'aderenza alla Children's Online Privacy Protection Act (COPPA) e a regolamenti regionali equivalenti.
Comportamento del reviewer
Il reviewer prova l'app come un'utente reale: prima impressione, accesso a feature dichiarate, stabilita. Fornisci sempre credenziali demo se l'app richiede login. Documenta scenari complessi nelle Review Notes. Un buon set di Review Notes puo ridurre i giri di review da 3-4 a 1-2.
Cancellazione account
Apple obbliga le app con login a fornire cancellazione account interna all'app, non solo via email. Implementa un flusso chiaro che elimina dati utente da backend, Firebase, terze parti. Conserva log d'audit per compliance ma non i dati personali oltre quanto necessario legalmente. Senza, rejection durante la review.
Region-specific rules
UE: Digital Markets Act introduce app store alternativi, sistemi di pagamento alternativi (con commissione ridotta), browser engine alternativi. Corea del Sud: sistemi di pagamento alternativi obbligatori. Olanda: pagamenti alternativi per app di dating. Mantieni una matrice di compliance per regione, perché le regole cambiano frequentemente e con poco preavviso.
Procedura passo-passo
- Leggi e annota tutte le sezioni rilevanti delle Review Guidelines.
- Compila il Privacy Manifest del progetto e di tutti gli SDK.
- Implementa il prompt ATT se tracci IDFA.
- Configura gli IAP correttamente e testa con sandbox account.
- Prepara screenshot fedeli al contenuto reale dell'app.
- Compila la sezione App Review Information con credenziali demo se richieste.
- Esegui un'audit interno simulando il flusso di un reviewer Apple.
Pre-submission checklist
Prima di ogni submission: testa su 3 device fisici, verifica iAP in sandbox, controlla Privacy Manifest, compila What's New con dettaglio sulle modifiche, fornisci credenziali demo se serve, allega screenshot fedeli, configura ATT prompt se applicabile. Una checklist scritta riduce drasticamente le rejection. Documenta lessons learned di ogni review.
Errori comuni e come risolverli
- Link a pagamenti esterni: rimuovi ogni riferimento, anche generico.
- Login obbligatorio senza valore: offri Sign in with Apple o navigazione guest.
- Crash al primo avvio: testa su simulatore pulito e dispositivo reale.
- Permessi richiesti senza spiegazione: ogni NSUsageDescription deve essere chiara.
- Beta nascoste come release: usa TestFlight, non l'App Store.
Domande frequenti
D: Quanto dura una review Apple?
R: In media 24-48 ore, ma puo arrivare a una settimana per casi complessi.
D: Posso fare appello a una rejection?
R: Si, tramite la pagina Resolution Center o presentando un'appeal formale al Review Board.
D: Le linee guida sono uguali in tutti i paesi?
R: No, alcune feature (App esterne, sistemi di pagamento alternativi) variano per UE, Corea del Sud e Olanda.
D: Posso usare WebKit invece di WKWebView?
R: Da iOS 17.4 in UE puoi usare engine alternativi. Altrove WKWebView e obbligatorio.
Aggiornamenti delle linee guida
Apple aggiorna le Review Guidelines ad ogni WWDC (giugno) e occasionalmente durante l'anno. Iscriviti a Apple Developer News per stare aggiornato. Modifiche recenti includono regole su sistemi di pagamento alternativi in UE, browser engine alternativi, restrizioni AI/ML. Pianifica audit semestrale dell'app contro l'ultima version.
Hai bisogno di aiuto?
Se vuoi sviluppare la tua app con G Tech Group, scrivici tramite il modulo di contatto.