Guida cancellazione account

Cancellazione account per App Store e Google Play

Logout o disattivazione non cancellano l'account. Serve un processo visibile per account e dati associati.

LaunchLint Academy

16 min di letturaRevisionato dal team editoriale di LaunchLint
Illustrazione di un flusso sicuro per eliminare un account
Quando un’app consente di creare un account, Apple e Google richiedono un percorso di eliminazione facile da trovare. Disinstallare, disconnettere o rinviare a un supporto ambiguo non equivale a rimuovere l’account.
TL;DR

La risposta breve

  • Quando un’app consente di creare un account, Apple e Google richiedono un percorso di eliminazione facile da trovare. Disinstallare, disconnettere o rinviare a un supporto ambiguo non equivale a rimuovere l’account.
  • La guida collega requisiti degli store e implementazione sicura: accesso, verifica, inventario, conservazione, risorsa web Google Play, prove per la review e test end-to-end.
  • Tratta l’eliminazione come una richiesta con stati, non come una singola istruzione SQL. Un flusso affidabile passa da richiesta, identità verificata, accesso bloccato, dipendenze elaborate, residui classificati e completata. L’utente riceve uno stato comprensibile mentre le operazioni possono ripetere in sicurezza solo il passaggio fallito. Definisci anche che cosa è consentito durante una conservazione legale: il profilo non torna attivo, i residui non alimentano marketing o nuove analisi e solo ruoli autorizzati possono accedere. Ripeti l’intero ciclo quando cambiano identità, storage, analytics, pagamenti, backup o supporto. Aggiungi osservabilità per i job bloccati senza esporre contenuti sensibili e definisci un’escalation prima del lancio. Prova richieste simultanee, link scaduti, sessioni aperte su altri dispositivi e retry dopo un guasto backend. Confronta infine la conferma inviata con lo stato reale di ogni servizio: non dichiarare completamento finché tutti i passaggi obbligatori non sono terminati o classificati. Esegui anche una verifica periodica su account già eliminati, per assicurarti che nuovi export, campagne o migrazioni non li ricreino accidentalmente. Conserva la prova del controllo senza ricostruire dati personali rimossi.
  • Un test periodico garantisce che nuove tabelle, bucket e fornitori non crescano fuori dal piano. Ogni modifica che conserva dati personali deve aggiornare sia inventario sia procedura di eliminazione. Inserisci il requisito nelle review tecniche e nei template di migrazione, così la privacy evolve insieme al sistema e non dipende da una pulizia manuale futura. Controlla anche che gli eventi analytics non identifichino nuovamente un account eliminato tramite vecchi ID, cache o export. Verifica le scadenze dei backup con una prova documentata e assegna un responsabile per ogni eccezione aperta.

Definire account e perimetro

Stabilisci se il prodotto crea un account. Apple richiede in genere che le app interessate permettano di avviare l’eliminazione nell’app. Google richiede un percorso interno e una risorsa web per le app coperte.

Modella il confine tecnico: utente primario, provider di identità, organizzazioni, profili collegati e ospiti. Senza definizione, account significa cose diverse in interfaccia, privacy e backend.

Perimetro

  • Account identificato
  • Ospiti separati
  • Identità mappata
  • Obblighi documentati
  • Owner nominato

Rendere visibile l’eliminazione nell’app

Posiziona l’azione sotto Account, Privacy o Sicurezza. Non nasconderla in FAQ, chat o lunghe catene di menu.

Puoi spiegare le conseguenze e chiedere conferma. Evita chiamate inutili, attese artificiali o autenticazioni ripetute che non aumentano la sicurezza.

UX nell’app

  • Ingresso atteso
  • Effetti chiari
  • Nessun dark pattern
  • Stato visibile
  • Accessibilità verificata

Fornire la risorsa web Google Play

Google Play richiede anche un URL funzionante. La pagina deve offrire una richiesta chiara, identificare app o sviluppatore e spiegare dati eliminati o conservati legittimamente.

Non sostituisce il flusso interno. Provala su mobile, senza cookie preesistenti e nelle lingue promosse. Una informativa sulla privacy generica senza azione concreta non basta.

Risorsa pubblica

  • HTTPS funzionante
  • Identità visibile
  • Azione concreta
  • Conservazione spiegata
  • Mobile e lingue testati

Verificare l’identità

L’eliminazione è sensibile: conoscere l’email non deve bastare. Usa sessione corrente, riautenticazione o link verificato a breve durata secondo il rischio.

Raccogli solo il necessario. Il supporto non deve chiedere documenti se basta l’autenticazione disponibile. Registra gli stati senza inserire segreti o token completi.

Sicurezza

  • Sessione o riautenticazione
  • Link temporanei
  • Rate limit
  • Nessun segreto nei log
  • Recupero previsto

Eliminare, anonimizzare o conservare

Crea l’inventario prima dell’endpoint: file, scansioni, export, token, identificatori analytics, supporto, backup e profili derivati oltre alla tabella utenti.

Alcuni record possono restare temporaneamente per legge, frode o sicurezza. Separali dal profilo, limita accesso e finalità e spiega il periodo. La conservazione indefinita per comodità non è sostenibile.

Inventario

  • Dati e file inclusi
  • Backup pianificati
  • Residui limitati
  • Analytics scollegato
  • Token revocati

Gestire abbonamenti e sistemi esterni

Eliminazione account e annullamento di un abbonamento store sono distinti. Spiega la gestione separata e non mantenere collegamenti inutili con gli acquisti.

Pianifica identità, email, analytics, pagamenti, storage e supporto. Job idempotenti consentono di ripetere un fallimento parziale senza stati contraddittori.

Integrazioni

  • Abbonamento separato
  • Servizi inventariati
  • Job idempotenti
  • Retry sicuri
  • Passaggi confermati

Informare reviewer e utenti

Prima della conferma spiega effetti, tempi e dati residui. Dopo la richiesta mostra lo stato e invia conferma finale su un canale verificato se il processo è asincrono.

Le indicazioni per il team di verifica devono dare percorso esatto, account di prova e prerequisiti. Il reviewer non dovrebbe contattare il supporto per trovare la funzione.

Comunicazione

  • Effetti e tempi
  • Ricezione confermata
  • Conferma finale
  • Percorso review
  • Account test

Testare l’intero ciclo

Testa con un account dedicato: crea dati, simula file e abbonamenti, avvia, ripeti i job falliti e verifica login, API, download e notifiche.

Controlla anche pagina web, lingue, accessibilità e link. Registra build, backend, data e residui previsti per produrre una prova completa.

Collaudo

  • Login bloccato
  • API chiuse
  • Nessun messaggio futuro
  • Web e app validi
  • Residui controllati

Domande frequenti

Contattare il supporto basta?

Di solito no come unico percorso. Apple si aspetta l’avvio nell’app e Google aggiunge una risorsa web.

Tutto deve sparire subito?

Non sempre. Dati legali o di sicurezza possono restare temporaneamente se limitati e spiegati.

L’eliminazione annulla l’abbonamento?

Non darlo per scontato. Spiega la gestione nello store e tratta correttamente gli acquisti.

Posso chiedere la riautenticazione?

Sì, se proporzionata al rischio e non usata come barriera artificiale.

Cosa inserire nelle indicazioni per il team di verifica?

Percorso esatto, account funzionante e tutti i prerequisiti del test.

Fonti ufficiali

Questo articolo usa le seguenti fonti primarie ufficiali. Le regole possono cambiare: verifica sempre la versione corrente prima dell’invio.