一、Apple给“医疗”类别的定义
⾯向患者或医疗保健专业人员的医学教育,信息管理或健康参考的应用。
例如:骨骼,肌肉,解剖结构,病历保存,疾病,症状参考,配套设备(⾎压,脉搏等),健康跟踪。
二、App Store Connect
2.1.App 分级
具体视情况而定,最低可为12+。偶尔/轻微的以医学或医疗为重点的内容。
2.2.出⼝合规信息概述
医疗项⽬可免除受到美国出⼝合规性要求和其他国家或地区进口合规性要求的约束。
三、App Store Review Guidelines
3.1、身体伤害
如果应用表现为冒着人身伤害风险的方式,Apple可能会拒绝它。例如:可能需要仔细检查可能提供不 正确的数据或信息或可⽤于诊断或治疗患者的医疗应用。
应用必须明确披露数据和方法,以⽀持与健康状况测量有关的准确性声明,并且如果无法验证准确性或方法水平,Apple将拒绝该应用。例如,不允许使用声称仅使用设备上的传感器拍摄X射线,测量⾎压, 体温,⾎糖⽔平或⾎氧水平的应用。
应用应提醒用户除使用该应⽤外,在做出医疗决定之前,还应咨询医生。 如果要发布的医疗应用已获得监管许可,请随应⽤⼀起提交该文档的链接
3.2、⼴告:
应⽤中显示的⼴告必须适合该应用的年龄等级,允许⽤户查看⽤于该广告的定位⽬标的所有信息(无需用户离开应用),并且不得从事针对性或行为性⼴告基于敏感的用户数据,例如健康/医疗数据(例如,来自HealthKit API
),学校和教室数据(例如,来⾃ClassKit
)或孩子(例如,来⾃孩子类别中的应用)等。 或阻⽌用户体验必须清楚地表明它们是⼴告,不得操纵或诱骗⽤户点击广告,并且必须提供易于访问且可见的关闭/跳过按钮,其⼤小应足以使用户轻松关闭⼴告。
3.3、健康与健康研究
健康,健身和医疗数据特别敏感,并且该类别中的应用还具有⼀些其他规则,以确保护⽤户隐私:
3.3.1、应⽤不得使用在健康,健身和医学研究环境中收集的数据,包括从临床健康记录API、HealthKit
、运动和健身或与健康相关的⼈类受试者研究中收集或披露的数据,出于⼴告,营销或其他基于使⽤的数据挖掘的目的,⽽不是改善健康管理,或出于健康研究的目的,并且仅在获得许可的情况下。但是,应用程序可以使⽤户的健康或健身数据直接向该用户提供利益(例如降低的保险费),前提是该应用是由提供该利益的实体提交的,并且不与之共享数据第三方。必须披露从设备收集的特定健康数据。
3.3.2、应用不得将虚假或不正确的数据写入HealthKit
或任何其他医学研究或健康管理应用程序,并不得在iCloud中存储个人健康信息。
3.3.3、进⾏与健康相关的⼈体研究的应用必须获得用户的同意,对于未成年人,则必须征得其父⺟或监护⼈的同意。此类同意必须包括(a)研究的性质,⽬的和持续时间; (b)参与者的应用,风险和利益; (c)有关机密性和数据处理理的信息(包括与第三方的任何共享); (d)参与者问题的反馈⽅式。
3.3.4、进行与健康相关医疗的应⽤必须获得独⽴的伦理审查委员会的批准。 必须根据要求提供这种批 准的证明。
四、避免常见的拒绝原因
重点介绍一些导致应⽤被拒绝的最常⻅问题,以帮助我们更更好地提交应用,然后再将其提交审核。
4.1、崩溃和错误
应仅在完成并准备好发布该应用后将其提交以供审核。在提交之前,确保在运⾏最新软件的设备上彻底
测试应⽤,并修复所有崩溃和错误。
4.2、链接⽆效
应用中的所有链接都必须正常访问。所有应用都需要具有最新联系信息的⽤户支持链接和⽤户的隐私政
策的链接。
4.3、占位内容
完成应用中的所有图像和⽂本后,再将其发送以供审核。尚在进行中且包含占位符内容的应用如果没有
恰当的呈现,则⽆法过审。
4.4、申请隐私权限
请求访问用户或使⽤情况数据的权限时,开发者应该清楚,完整地描述应用程序将如何使⽤这些数据。 如果应⽤引⽤了⼀个或多个访问敏感⽤户数据的API,则该应用程序的Info.plist
⽂件应包含一个$! {infoPlistKey}
的Key以及一个⾯向⽤户的为何使⽤该权限的说明,以清晰,完整地说明应用为何需要该数据。从2019年春季开始,将要求所有提交给App Store的访问用户数据的应⽤都包括使用该数据的说明。
五、总结
医疗项⽬相对于普通项目,其数据的准确性、数据的隐私性要求更⾼,
5.1、向⽤户明示申请的全部隐私权限。其隐私信息请求必须准确。
5.2、说明收集使用个⼈信息规则,必须提供显示数据的准确性说明。
5.3、提供有效的更正、删除个⼈信息及注销⽤户账号功能。
5.4、不得在iCloud中存储个⼈健康信息。