Юридические основы мобильного релиза: GDPR, возраст и политика конфиденциальности
Что нужно студии до публикации в EU и США — без юридического курса на 200 страниц.
Игра в сторе = обработка персональных данных (email, device ID, рекламный ID, аналитика).
Минимум перед релизом:
• Privacy Policy URL в листинге и в приложении
• Terms of Use / EULA для IAP
• CMP (consent) для рекламы в EEA — GDPR и ePrivacy
• Возрастной рейтинг IARC / анкеты Apple и Google честно (чат, UGC, loot boxes)
Дети: COPPA (США) и аналоги — если аудитория < 13, режете персонализированную рекламу и сбор данных.
Loot boxes и gacha: в ряде юрисдикций требуют раскрытия шансов; Apple/Google периодически ужесточают правила.
Удаление аккаунта: Apple требует in-app flow удаления, если есть регистрация.
SDK hygiene: каждый analytics/ads SDK — ещё один DPA и риск «лишних» разрешений. Аудит манифеста Android и Info.plist iOS перед сабмитом.
Это не замена юриста, но отсутствие policy и consent баннеров — частая причина отклонения билда и штрафов рекламных сетей. Заложите 1–2 недели на документы параллельно с полировкой билда.