Você chegou ao fim: seu app está pronto para a App Store. E então a Apple te rejeita por algo que você nem sabia. Desde junho de 2022, se o seu app permite CRIAR conta, também deve permitir EXCLUÍ-LA por dentro (regra 5.1.1 v) — e desativar não conta. O conselho que circula nas redes para "cumprir rápido" (esconder os dados do usuário) é uma armadilha dupla: viola o GDPR da Europa e a CCPA da Califórnia, e a Apple rejeita do mesmo jeito. Aqui está a única forma correta de fazer isso: excluir de verdade o dado pessoal sem que seu banco de dados desmorone, com o botão onde a Apple exige, o prompt pronto para colar, e como lidar com o caso das assinaturas para não perder dinheiro no caminho.
O momento é sempre o mesmo e sempre dói: você terminou seu app, sobe para revisão da App Store… e leva uma rejeição pela regra 5.1.1. Te pega de surpresa porque a IA, ao construir, foca no fluxo de criar conta e usar o app — quase nunca pensa no fluxo de excluí-la. É um requisito legal e da Apple que você tem que pedir, explicitamente, antes de publicar.
Aqui está o equilíbrio que realmente funciona. O problema técnico de verdade é: se você excluir o usuário "na marra", seu banco de dados quebra (os pedidos, comentários etc. dele ficam apontando para um usuário que já não existe). A solução profissional: você exclui de verdade o dado pessoal (nome, e-mail, foto, telefone) mas deixa uma casca anônima no lugar para não romper as relações. O que é pessoal desaparece para sempre; a integridade do seu banco de dados se mantém.
Este prompt pede à sua IA tudo o que é necessário para cumprir a regra e a lei, sem quebrar seu banco de dados. Copie e cole para ela:
Implemente a exclusão de conta para o meu app, cumprindo a regra 5.1.1 da Apple e o GDPR/CCPA. Meu stack: [me diga seu stack, ex. Supabase + Next.js]. 1. Crie o botão "Excluir minha conta" dentro de Configurações, fácil de encontrar. 2. Antes de excluir, mostre uma confirmação clara (isto é irreversível) e, se quiser, peça verificação de identidade (um código por e-mail/telefone). 3. Faça SOFT DELETE com ANONIMIZAÇÃO irreversível do dado pessoal: nome, e-mail, foto, telefone. Não os esconda: substitua-os por valores anônimos (ex. "usuário excluído") ou NULL. 4. Deixe uma casca para não romper as foreign keys (os pedidos/comentários dele não devem quebrar). 5. Exclua também a identidade no sistema de auth (ex. Supabase Auth admin deleteUser), não só na minha tabela. 6. Se o usuário tiver uma ASSINATURA ativa, avise ANTES de excluir e me diga como lidar com o cancelamento para não continuar cobrando dele nem perder o registro de faturamento que a lei exige conservar. 7. Registre em um log de auditoria que a conta foi excluída (sem dados pessoais) caso a lei peça para comprovar. Me dê a migração, a função de anonimização e o componente do botão, e me explique em passos simples o que cada parte faz.
Join 4,200+ builders. No credit card. Build your first app with AI in minutes.