Exigences de Suppression de Compte d’Application : Ce que Vérifient Réellement Apple et Google

Les exigences de suppression de compte d’application indiquent que toute application offrant la création de compte doit aussi permettre aux utilisateurs de supprimer ce compte et les données qui s’y rattachent. Apple veut le chemin à l’intérieur de l’application. Google le veut à l’intérieur de l’application, ainsi que sur le web. Manquez l’un ou l’autre, et votre version s’arrête.

Vous avez presque certainement déjà livré un écran de suppression de compte. La question la plus difficile est de savoir s’il satisfait les deux boutiques, car les deux règles ne sont pas identiques. Les équipes qui ont résolu cela une fois pour iOS sont régulièrement non conformes sur Android sans jamais en être informées.

Se tromper se corrige rarement en une journée. Un rejet consume un cycle de revue que vous aviez budgété pour le lancement. Pire, une application en ligne retirée lors d’un rebalayage de politique coûte du chiffre d’affaires pendant que vous reconstruisez et resoumettez. Aucun des deux résultats n’apparaît dans une revue de code, car rien n’est techniquement cassé.

Ce guide couvre ce que vérifie chaque boutique et pourquoi un interrupteur de désactivation ne compte pas. Il montre aussi comment confirmer que votre flux fonctionne avant qu’un évaluateur ne le fasse à votre place. Si vous préférez confier cette vérification à une équipe qui l’exécute chaque semaine, c’est à cela que servent nos services de tests de conformité.

Ce que Signifient les Exigences de Suppression de Compte d’Application, et Qui Doit s’y Conformer

Retirez le langage de politique, et la règle devient courte. Si les gens peuvent créer un compte dans votre produit, ils doivent pouvoir le supprimer sans quitter l’application. L’enregistrement disparaît, tout comme les informations personnelles qui y sont attachées.

Vous êtes concerné si l’un de ces éléments décrit votre application :

  • Toute fiche App Store ou Google Play offrant la création de compte
  • Inscription gérée via une connexion sociale plutôt qu’un formulaire natif
  • Inscription qui se déroule sur votre site web plutôt que dans l’application
  • Intégration qui provisionne discrètement un compte pour l’utilisateur

Apple ferme directement l’échappatoire évidente. Là où une application envoie les gens vers un navigateur pour s’inscrire, elle leur doit quand même la suppression intégrée à l’application, et externaliser l’étape ne change rien. Les App Store Review Guidelines placent donc l’obligation sur l’application qui a proposé le compte.

Deux exceptions étroites existent du côté de Google, où les applications en permanence privées et les outils de gestion d’appareils d’entreprise échappent à la politique. Tous les autres sont couverts, donc l’exigence de suppression de compte de l’app store s’applique que vos utilisateurs paient ou non.

Apple vs Google : Où s’Applique Chaque Exigence de Suppression de Compte

La plupart des équipes supposent qu’une seule implémentation satisfait les deux places de marché. Ce n’est pas le cas, et les exigences de suppression de compte d’application divergent sur exactement une ligne de ce tableau.

Apple App Store
Google Play

Où le chemin doit résider

Apple App Store

À l’intérieur de l’application

Google Play

À l’intérieur de l’application, plus un lien web que tout utilisateur peut atteindre

Ce qui doit disparaître

Apple App Store

L’ensemble de l’enregistrement du compte et ses données personnelles, y compris le contenu partagé avec d’autres

Google Play

Le compte et les données utilisateur qui y sont liées

Suspension temporaire

Apple App Store

La désactivation seule est « insuffisante »

Google Play

« Ne constitue pas une suppression de compte »

Où vous le déclarez

Apple App Store

Dans l’application elle-même, et dans les notes de revue quand un flux réglementé s’applique

Google Play

Dans le champ URL de Play Console et sur votre fiche boutique

Comment c’est appliqué

Apple App Store

Rejet à la revue

Google Play

Rejet à la revue, et retrait après un rebalayage des fiches en ligne

L’exigence de suppression de compte d’Apple est la plus simple des deux. Elle nécessite un chemin accessible, lancé dans l’application, qui supprime l’enregistrement plutôt que de le mettre de côté. Notre travail de tests de conformité App Store traite cela comme une vérification comportementale plutôt qu’une capture d’écran.

Google, cependant, ajoute une seconde obligation par-dessus, et c’est là que trébuchent la plupart des équipes multiplateformes. Nous avons comparé les deux règlements en intégralité dans Directives Apple App Store contre Politique Google Play.

Pourquoi l’Exigence de Suppression de Compte Google Play Surprend les Équipes iOS-First

Voici le fait qui transforme un build iOS réussi en rejet Android. Google exige de « fournir aux utilisateurs un chemin intégré à l’application pour supprimer leurs comptes et les données associées ». Puis il ajoute une seconde obligation : « fournir une ressource de lien web où les utilisateurs peuvent demander la suppression de leur compte d’application ». Vous avez besoin des deux voies, ce n’est donc pas une situation « soit l’un, soit l’autre ».

Le raisonnement est pratique, car quelqu’un qui a déjà désinstallé votre application ne peut pas appuyer sur un bouton à l’intérieur. Cette personne a toujours un compte sur vos serveurs, donc Google veut une voie qui survit à la désinstallation, ce qu’aucun écran intégré à l’application ne peut offrir.

C’est là qu’une grande partie des conseils publics induit activement en erreur. Plusieurs pages largement lues affirment que Google exige la suppression depuis l’intérieur de l’application plutôt que via un site web externe, ce qui inverse la politique. En réalité, les propres exigences de suppression de compte de Google demandent les deux. Vous déclarez la voie web dans le formulaire de sécurité des données Google Play qui apparaît sur votre fiche.

Ce lien web porte ses propres conditions, et elles sont testables. Google attend que la page soit « fonctionnelle (par exemple, se charge sans erreur) » et « mise en avant de façon visible et facile à trouver ». Un formulaire derrière une connexion que vos utilisateurs désinstallés ne peuvent pas franchir échoue sur les deux points. Il en va de même pour une adresse de support à laquelle un humain répond éventuellement.

Un point de terminaison manquant est désormais un déclencheur de rejet reconnu plutôt qu’un cas limite. Nous l’avons couvert parmi les raisons de rejet Google Play actuelles. Par conséquent, vérifier le lien est une routine dans nos tests de conformité Google Play.

Désactiver un Compte n’est pas le Supprimer

Beaucoup de flux déjà livrés ne suppriment rien. Ils basculent une colonne de statut, cachent le profil, et conservent chaque enregistrement exactement où il était. Cela se lit comme une suppression pour l’utilisateur, mais comme une rétention pour un évaluateur. Sans surprise, les deux boutiques ont fermé cette porte par écrit.

La politique de données utilisateur de Google est directe : « La désactivation temporaire du compte, sa désactivation, ou le ‘gel’ du compte d’application ne constitue pas une suppression de compte. » Elle ajoute que supprimer le compte vous oblige aussi à supprimer les données utilisateur associées.

Apple arrive au même point par l’autre côté. Ses consignes sur la suppression de compte disent que « ne proposer que la désactivation temporaire d’un compte est insuffisant ». Apple compte aussi le contenu généré par l’utilisateur partagé avec d’autres personnes comme des données de compte. Les photos, publications et avis sont donc tous dans le périmètre.

Il vaut la peine d’être honnête sur la raison pour laquelle ce schéma est si courant. La suppression douce est une ingénierie vraiment bonne pour la récupération, les litiges de facturation et les enquêtes sur les abus. Cependant, cela ne devient un problème de conformité que lorsque rien ne termine jamais le travail. Cet écart est généralement un processus en arrière-plan manquant plutôt qu’une mauvaise décision.

Un Écran, Cinq Systèmes : Ce qui se Cache Derrière le Bouton de Suppression

Pour un dirigeant qui décide où va le budget QA, c’est l’illustration la plus claire de la complexité cachée dans tout le processus de soumission. La suppression occupe un seul écran dans votre interface. En dessous, cependant, elle touche cinq systèmes qui n’ont jamais été conçus pour s’accorder entre eux.

  • Votre fournisseur d’identité, qui peut détenir un jeton qui survit à l’enregistrement local
  • Les abonnements actifs, où un compte annulé peut laisser une relation de facturation active
  • Les SDK d’analytique et de plantage tiers qui conservent des copies que vous n’avez jamais écrites vous-même
  • Les enregistrements que vous conservez volontairement pour des raisons de fraude, fiscales ou d’audit
  • Le point de terminaison web, qui tourne généralement sur un code différent du chemin de l’application

Chacun peut réussir isolément et laisser quand même le compte partiellement intact. Un utilisateur supprime son profil, puis une notification push arrive deux jours plus tard parce qu’un service n’a jamais reçu le message. Rien n’a généré d’erreur, et le flux a rapporté un succès.

L’échec qui coûte le plus cher est le silencieux. Des données que vous pensiez disparues restent accessibles via une API que personne n’a revérifiée après le lancement de la fonction de suppression. Trouver cette faille est plus proche des tests de pénétration que du QA fonctionnel, car cela signifie sonder ce qui ne devrait plus répondre.

Ce qui Change si Vous Êtes dans un Secteur Réglementé

Si vous exploitez un produit fintech, healthtech ou medtech, vous avez probablement déjà repéré la tension. Certains enregistrements doivent légalement survivre à une demande de suppression, et les deux boutiques en tiennent compte, bien que moins généreusement que ce à quoi s’attendent les équipes.

Apple autorise les applications dans les secteurs fortement réglementés à « utiliser des flux de service client supplémentaires pour confirmer et faciliter le processus de suppression de compte ». Lisez cela attentivement, car cela autorise une étape de confirmation supplémentaire, pas un remplacement. Les applications hors de ces secteurs n’ont pas cette latitude. Apple dit qu’elles « ne devraient pas exiger des gens qu’ils passent un appel téléphonique, envoient un e-mail, ou passent par d’autres flux de support ».

La concession de Google porte sur le périmètre plutôt que sur la voie. Vous pouvez conserver des données spécifiques pour la sécurité, la prévention de la fraude, ou la conformité réglementaire, à condition d’« informer clairement les utilisateurs de vos pratiques de rétention de données ». La suppression partielle est donc légitime lorsqu’elle est divulguée, et conserver discrètement tout ne l’est pas.

La conclusion pratique est que la réglementation change ce que vous supprimez, jamais si les utilisateurs peuvent le demander. Pendant ce temps, les déclarations sont désormais recoupées bien plus agressivement sur les deux boutiques. Nous avons retracé ce changement dans notre examen des directives d’Apple sur le partage de données IA.

Comment Vérifier si votre Bouton de Suppression Supprime Vraiment

Presque tous les guides sur les exigences de suppression de compte d’application s’arrêtent à la politique. La plupart vous disent ensuite d’ajouter une clause à votre avis de confidentialité. Aucun ne pose la seule question qui importe à un évaluateur, à savoir si le bouton fait ce que promet l’écran. Voici la séquence que nous exécutons.

  1. Supprimez un vrai compte via le chemin intégré à l’application, puis essayez de vous reconnecter avec les mêmes identifiants.
  2. Répétez tout l’exercice via la voie web, depuis un appareil qui n’a jamais eu l’application installée.
  3. Vérifiez directement le fournisseur d’identité et confirmez que tout jeton de connexion sociale a été révoqué, pas orphelin.
  4. Interrogez vos propres API pour l’utilisateur supprimé par ID, pas par recherche, et confirmez que rien ne répond encore.
  5. Vérifiez qu’un abonnement actif se retrouve annulé ou clairement expliqué plutôt que facturé silencieusement.
  6. Attendez 48 heures, puis surveillez les notifications push, e-mails récapitulatifs, ou événements analytiques liés à cet utilisateur.
  7. Chargez la page publique de suppression dans une fenêtre privée et chronométrez le temps nécessaire pour la trouver.

L’étape 6 détecte plus d’échecs réels que toutes les autres réunies, car les tâches asynchrones sont là où la suppression casse habituellement. La facilité de découverte est la vérification que les équipes sautent le plus souvent, alors qu’un évaluateur la juge en quelques secondes.

Tout ceci ne s’appliquera pas à vous. Si votre application n’a pas de comptes, rien de tout cela ne s’applique. Ajouter un flux de suppression à un produit sans inscription ne fait que gaspiller un sprint.

Les outils de gestion d’appareils d’entreprise et les applications en permanence privées échappent aussi à la politique de Google. Au-delà de ces cas, supposez que vous êtes concerné. Traitez toute allégation d’exemption comme quelque chose à vérifier avant la soumission, pas après la réception d’un avis de rejet. Les rejets se regroupent autour de suppositions comme celle-ci, comme le montre notre analyse des raisons de rejet App Store.

Comment QAwerk Vérifie la Conformité des Boutiques Avant votre Soumission

La conformité aux boutiques est le genre de travail de niche que la plupart des prestataires QA sautent, car il récompense la connaissance approfondie d’un règlement plutôt que des tests larges. Nous effectuons des vérifications App Store et Google Play comme un service permanent. Cela signifie que nous savons déjà quelles affirmations les évaluateurs vérifient et lesquelles ils se contentent de lire.

Pour une version bloquée, la vitesse détermine le résultat. Notre modèle d’extension d’équipe place des ingénieurs sur votre soumission en quelques jours plutôt qu’en semaines. Un build rejeté est donc diagnostiqué pendant que la fenêtre de correction est encore ouverte. Nous testons le comportement derrière chaque déclaration, puis restituons les preuves sous une forme que vous pouvez joindre à un appel.

Pour savoir si votre flux de suppression survivrait à la revue, demandez un audit de conformité à notre équipe.

FAQ

Mon Application a-t-elle Besoin d’une Fonction de Suppression de Compte ?

Oui, si les utilisateurs peuvent créer un compte. Les exigences de suppression de compte d’application s’appliquent à toute fiche App Store et Google Play offrant l’inscription. Les connexions sociales et les comptes créés pendant l’intégration comptent tous deux. Google exempte uniquement les applications en permanence privées et les outils de gestion d’appareils d’entreprise. Tout le reste a besoin d’un chemin fonctionnel qui supprime le compte et ses données, pas d’un qui le cache.

Quelles Sont les Exigences d’Apple pour la Suppression de Compte ?

Apple exige que les applications prenant en charge la création de compte permettent aux utilisateurs d’initier la suppression dans l’application, une règle en vigueur depuis le 30 juin 2022. L’enregistrement du compte et ses données personnelles doivent disparaître, y compris le contenu partagé avec d’autres utilisateurs. Ne proposer qu’une désactivation temporaire est explicitement insuffisant, et les applications non réglementées ne peuvent pas pousser les utilisateurs vers un support par e-mail ou téléphone à la place.

Désactiver un Compte Est-il la Même Chose que le Supprimer ?

Non, et les deux boutiques le disent par écrit. La politique de données utilisateur de Google indique que la désactivation temporaire, la désactivation, ou le gel d’un compte ne constitue pas une suppression. Apple qualifie d’insuffisante une option de désactivation seule. Si votre flux bascule un indicateur de statut et laisse les enregistrements sous-jacents intacts, il échoue à la revue même si les utilisateurs voient un message de confirmation.

Ai-je Besoin d’une Page Web pour la Suppression de Compte sur Google Play ?

Oui, Google exige un chemin de suppression intégré à l’application et une ressource de lien web, pas l’un ou l’autre. La voie web existe pour les personnes qui ont déjà désinstallé votre application et ne peuvent plus atteindre un écran intégré. Cette page doit se charger sans erreur et être facile à trouver. Vous déclarez son URL pour qu’elle apparaisse sur votre fiche Play Store.

Découvrez comment nous avons aidé Union54 à être prête pour les pentests et la conformité en tant que plateforme fintech et blockchain réglementée

Veuillez saisir votre adresse courriel professionnelle n'est pas un courriel professionnel