NeuralOS
GuideIntermediate

Exclua a conta sem que a Apple derrube seu app · a regra 5.1.1 bem feita

Você chegou ao fim: seu app está pronto para a App Store. E então a Apple te rejeita por algo que você nem sabia. Desde junho de 2022, se o seu app permite CRIAR conta, também deve permitir EXCLUÍ-LA por dentro (regra 5.1.1 v) — e desativar não conta. O conselho que circula nas redes para "cumprir rápido" (esconder os dados do usuário) é uma armadilha dupla: viola o GDPR da Europa e a CCPA da Califórnia, e a Apple rejeita do mesmo jeito. Aqui está a única forma correta de fazer isso: excluir de verdade o dado pessoal sem que seu banco de dados desmorone, com o botão onde a Apple exige, o prompt pronto para colar, e como lidar com o caso das assinaturas para não perder dinheiro no caminho.

Jun 19, 202610 min
Para quem é isto?
Para qualquer pessoa que vá publicar um app (iOS principalmente) que tenha contas de usuário — você não precisa programar. Se o seu app permite cadastro, a Apple vai exigir isso de você sim ou sim. Melhor fazer certo da primeira vez do que levar uma rejeição e perder dias.

Quando isto aparece? (e por que te pega de surpresa)

O momento é sempre o mesmo e sempre dói: você terminou seu app, sobe para revisão da App Store… e leva uma rejeição pela regra 5.1.1. Te pega de surpresa porque a IA, ao construir, foca no fluxo de criar conta e usar o app — quase nunca pensa no fluxo de excluí-la. É um requisito legal e da Apple que você tem que pedir, explicitamente, antes de publicar.

A regra, na prática (Apple 5.1.1 v)
Se o seu app permite criar uma conta, deve permitir iniciar a exclusão dessa conta POR DENTRO do app. Não vale só "desativar" ou "pausar". Não vale mandar o usuário para um e-mail ou um formulário externo (exceto setores muito regulados como bancário ou saúde). O botão tem que ser fácil de encontrar, geralmente em Configurações.

A armadilha que te derruba DUAS vezes

O conselho de redes que é veneno
Por aí circula: "para cumprir rápido, deixe a conta mas esconda o nome e o e-mail". NÃO faça isso. Esconder não é excluir: (1) viola o GDPR da Europa e a CCPA da Califórnia —que exigem exclusão real do dado pessoal— e te expõe a multas; e (2) a Apple, se detectar, rejeita do mesmo jeito. É perder dos dois lados.

A forma correta · soft delete + anonimização

Aqui está o equilíbrio que realmente funciona. O problema técnico de verdade é: se você excluir o usuário "na marra", seu banco de dados quebra (os pedidos, comentários etc. dele ficam apontando para um usuário que já não existe). A solução profissional: você exclui de verdade o dado pessoal (nome, e-mail, foto, telefone) mas deixa uma casca anônima no lugar para não romper as relações. O que é pessoal desaparece para sempre; a integridade do seu banco de dados se mantém.

Imagine assim
É como quando um funcionário sai de uma empresa: você apaga os dados pessoais dele do sistema, mas os projetos em que ele trabalhou não evaporam — ficam marcados como "ex-funcionário". O trabalho continua ali; a pessoa, anonimizada. Isso é soft delete com anonimização.

As 3 peças que a Apple e a lei exigem de você

Sua exclusão tem que ter
Um botão "Excluir minha conta" fácil de encontrar, dentro do app (normalmente em Configurações).
Exclusão real do dado pessoal: nome, e-mail, foto, telefone — anonimizados de forma irreversível.
Exclusão também no sistema de autenticação (não só na sua tabela de usuários — também no Supabase Auth / no provedor de login).

Prompt mestre · peça à sua IA

Este prompt pede à sua IA tudo o que é necessário para cumprir a regra e a lei, sem quebrar seu banco de dados. Copie e cole para ela:

Cole na sua IA · exclusão de conta corretatexto
Implemente a exclusão de conta para o meu app, cumprindo a regra 5.1.1 da Apple e o GDPR/CCPA. Meu stack: [me diga seu stack, ex. Supabase + Next.js].

1. Crie o botão "Excluir minha conta" dentro de Configurações, fácil de encontrar.
2. Antes de excluir, mostre uma confirmação clara (isto é irreversível) e, se quiser, peça verificação de identidade (um código por e-mail/telefone).
3. Faça SOFT DELETE com ANONIMIZAÇÃO irreversível do dado pessoal: nome, e-mail, foto, telefone. Não os esconda: substitua-os por valores anônimos (ex. "usuário excluído") ou NULL.
4. Deixe uma casca para não romper as foreign keys (os pedidos/comentários dele não devem quebrar).
5. Exclua também a identidade no sistema de auth (ex. Supabase Auth admin deleteUser), não só na minha tabela.
6. Se o usuário tiver uma ASSINATURA ativa, avise ANTES de excluir e me diga como lidar com o cancelamento para não continuar cobrando dele nem perder o registro de faturamento que a lei exige conservar.
7. Registre em um log de auditoria que a conta foi excluída (sem dados pessoais) caso a lei peça para comprovar.

Me dê a migração, a função de anonimização e o componente do botão, e me explique em passos simples o que cada parte faz.

O caso que quase ninguém trata · assinaturas

Não perca dinheiro (nem infrinja a lei) ao excluir
Se o usuário que se exclui tem uma assinatura ativa, há duas armadilhas: continuar cobrando dele depois de sair (problema legal e de reputação), ou apagar o registro de faturamento que a lei te obriga a conservar por anos. A regra: cancele a assinatura ao excluir, mas conserve o registro contábil anonimizado (sem dados pessoais). Sua IA cuida disso se você pedir — por isso está no prompt.

Como confirmar que ficou certo

Checklist antes de enviar para revisão
O botão é fácil de encontrar dentro do app (não escondido numa web externa).
Depois de excluir, o dado pessoal já não existe no seu banco de dados (verifique na mão).
O usuário desaparece também do sistema de auth (não consegue fazer login de novo).
As coisas que ele deixou (pedidos, comentários) não quebraram nada — continuam com um autor anônimo.
Se havia assinatura, foi cancelada e ficou o registro contábil sem dados pessoais.
Não é assessoria jurídica
Este guia explica a prática técnica recomendada para cumprir a regra 5.1.1 da Apple e o princípio de exclusão do GDPR/CCPA. Para o seu caso concreto (principalmente se você lida com dados sensíveis ou está num setor regulado), consulte um profissional jurídico.
No NeuralOS, a exclusão correta já vem incluída
Os apps que você constrói no NeuralOS nascem com o fluxo de exclusão de conta pronto e em conformidade — botão em Configurações, anonimização e exclusão no auth — para que você não seja rejeitado por isso. Uma coisa a menos para se preocupar antes de publicar.
Proteja seu app · as 3 fechaduras antes de publicar
O outro requisito imprescindível antes de ir para produção: RLS, CORS e headers de segurança.
#app-store#gdpr#excluir-conta#conformidade
Ready to build?

Start building in
under 3 minutes

Join 4,200+ builders. No credit card. Build your first app with AI in minutes.