โšก Express Shipping Same-day dispatch on orders placed before 2:00 PM IST

Platform-Specific Disclosures for iOS & Android
Last Updated: 02-09-2026
Effective For: OLelectronics.com Mobile Application (“App”)
Companion Document: This supplement works in conjunction with our main Privacy Policy and Terms of Service.
Jurisdiction: India (with global accessibility)
Compliance Framework: Digital Personal Data Protection Act, 2023 (India) | GDPR (EU) | Apple App Store Guidelines | Google Play Developer Policies


๐Ÿ“‹ TABLE OF CONTENTS

  1. Introduction & Scope
  2. Platform-Specific Data Collection
  3. App Permissions: Purpose & Control
  4. Tracking & Identifiers: ATT, AAID, and More
  5. Third-Party SDKs & Data Sharing
  6. Platform-Specific User Rights & Controls
  7. Children’s Privacy on Mobile
  8. App Security & Data Protection
  9. Data Deletion: Uninstall & Account Removal
  10. Platform Compliance Disclosures
  11. Updates & Version History
  12. Contact & Support
  13. Appendix: Permission Reference Tables

1. INTRODUCTION & SCOPE

1.1 Purpose of This Supplement

This Mobile App Privacy Supplement (“Supplement”) provides platform-specific disclosures required by:

This document supplements our main Privacy Policy. Where conflicts exist, the stricter standard applies.

1.2 App Identity & Distribution

AttributeDetails
App Name[Your App Name]
Bundle ID (iOS)com.yourcompany.appname
Package Name (Android)com.yourcompany.appname
DeveloperOLelectronics.com
App Store Link[Apple App Store URL]
Play Store Link[Google Play Store URL]
Minimum OSiOS [X.X]+ / Android [X.X]+ (API [XX]+)
App Version[Current Version]

1.3 Data Processing Roles

๐Ÿ”น Important: Downloading the App from Apple App Store or Google Play Store constitutes acceptance of their respective terms in addition to our Terms of Service and Privacy Policy.


2. PLATFORM-SPECIFIC DATA COLLECTION

2.1 Data Collected by Platform Infrastructure

Data TypeiOS CollectionAndroid CollectionPurposeLegal Basis
App AnalyticsApp Store Connect metrics (downloads, crashes, sessions)Google Play Console metrics (installs, ANRs, ratings)App performance monitoring, improvementLegitimate interest
Device IdentifiersIDFA (if ATT consented), IDFVAAID (Advertising ID), Firebase Installation IDAttribution, fraud prevention, analyticsConsent (ATT/AAID) / Legitimate interest
Crash ReportsSymbolicated crash logs via Apple Crash ReporterStack traces via Google Play ConsoleDebugging, stability improvementsLegitimate interest
In-App Purchase ReceiptsApple transaction receiptsGoogle Play billing receiptsPurchase verification, subscription managementContractual necessity
Push Notification TokensAPNs device tokenFCM registration tokenDeliver transactional & opted-in marketing notificationsConsent (for marketing) / Contract (for service)

2.2 Data We Collect Directly In-App

CategoryExamplesCollection MethodPlatform Parity
Account DataEmail, name, profile photo, preferencesUser input via registration formsโœ… Identical on iOS & Android
Learning ProgressCourse completions, quiz scores, time spentLocal storage + secure sync to backendโœ… Identical
Community ContentForum posts, comments, uploaded mediaUser-generated via in-App editorsโœ… Identical
Device TelemetryOS version, app version, network type, battery levelAutomated via analytics SDKsโš ๏ธ Minor platform-specific fields
Location (Optional)Approximate (IP) or precise (GPS with permission)CoreLocation (iOS) / FusedLocationProvider (Android)โœ… Same purpose, platform-native APIs
Camera/Media AccessProfile photos, assignment submissions, verificationUIImagePickerController (iOS) / CameraX (Android)โœ… Same purpose, platform-native APIs

2.3 Data NOT Collected by the App

๐Ÿšซ We do not collect via the App:


3. APP PERMISSIONS: PURPOSE & CONTROL

3.1 Permission Philosophy

We follow privacy-by-design principles: โœ… Minimal: Only request permissions essential for core functionality
โœ… Contextual: Explain why a permission is needed before the system prompt appears
โœ… Granular: Allow feature use even if optional permissions are denied
โœ… Reversible: Users can revoke permissions anytime via device settings

3.2 iOS Permissions (iOS [X.X]+)

PermissionPurposeRequired?How to Manage
CameraUpload profile photos, submit visual assignments, verify identityโŒ Optional (feature-specific)Settings โ†’ Privacy โ†’ Camera โ†’ [App Name]
Photo LibrarySelect images for posts, assignments, or profileโŒ OptionalSettings โ†’ Privacy โ†’ Photos โ†’ [App Name]
MicrophoneRecord audio for language courses, forum voice notesโŒ OptionalSettings โ†’ Privacy โ†’ Microphone โ†’ [App Name]
Location ServicesLocalize content, calculate shipping, region-specific coursesโŒ Optional (Approximate only unless precise needed)Settings โ†’ Privacy โ†’ Location Services โ†’ [App Name]
NotificationsOrder updates, course reminders, community repliesโŒ Optional (marketing); โœ… Required for critical alertsSettings โ†’ Notifications โ†’ [App Name]
Face ID / Touch IDSecure login, payment authorizationโŒ Optional alternative to passwordSettings โ†’ Face ID & Passcode โ†’ [App Name]
App Tracking Transparency (ATT)Personalize ads, measure campaign effectivenessโŒ Optional (explicit opt-in prompt)Settings โ†’ Privacy โ†’ Tracking โ†’ [App Name]

3.3 Android Permissions (Android [X.X]+, API [XX]+)

PermissionPurposeRequired?How to Manage
android.permission.CAMERAUpload photos, visual assignments, verificationโŒ OptionalSettings โ†’ Apps โ†’ [App Name] โ†’ Permissions โ†’ Camera
android.permission.READ_MEDIA_IMAGESSelect images from galleryโŒ Optional (Android 13+)Settings โ†’ Apps โ†’ [App Name] โ†’ Permissions โ†’ Photos/Videos
android.permission.RECORD_AUDIOAudio submissions, language practiceโŒ OptionalSettings โ†’ Apps โ†’ [App Name] โ†’ Permissions โ†’ Microphone
android.permission.ACCESS_FINE_LOCATIONPrecise location for shipping, local contentโŒ Optional (requires runtime justification)Settings โ†’ Apps โ†’ [App Name] โ†’ Permissions โ†’ Location
android.permission.POST_NOTIFICATIONSTransactional & marketing notifications (Android 13+)โŒ Optional (marketing); โœ… Required for service alertsSettings โ†’ Apps โ†’ [App Name] โ†’ Notifications
android.permission.USE_BIOMETRICSecure login via fingerprint/face unlockโŒ OptionalSettings โ†’ Security โ†’ Biometrics โ†’ [App Name]
com.google.android.gms.permission.AD_IDPersonalized ads, attribution (Android 13+)โŒ Optional (user-resettable)Settings โ†’ Privacy โ†’ Ads โ†’ Delete advertising ID

3.4 Permission Request UX Best Practices

Before triggering the system permission dialog, we display a pre-permission explanation screen:

[App Name] Would Like to Access Your Camera๐Ÿ“ธ Why we need this:

Upload profile photos to personalize your account
Submit visual assignments for courses
Verify identity for secure transactions

๐Ÿ”’ Your control:

You can deny this permission and still use most features
Change anytime in Settings โ†’ Privacy โ†’ Camera
We never access your camera without your explicit action

[Not Now]  [Allow Access]

โš ๏ธ Platform Compliance:


4. TRACKING & IDENTIFIERS: ATT, AAID, AND MORE

4.1 Identifier Inventory

IdentifierPlatformPurposeUser ControlRetention
IDFA (Identifier for Advertisers)iOSAttribution, ad personalization, fraud preventionATT prompt โ†’ Settings โ†’ Privacy โ†’ TrackingUntil user resets or opts out
IDFV (Identifier for Vendor)iOSAnalytics, crash correlation, multi-app attributionNot user-resettable; deleted on full app uninstall24 months (analytics retention)
AAID (Google Advertising ID)AndroidAttribution, ad personalization, analyticsSettings โ†’ Privacy โ†’ Ads โ†’ Delete/Reset advertising IDUntil user resets or opts out
Firebase Installation IDCross-platformCrash reporting, remote config, A/B testingUninstall app + clear app data14 months (auto-deletion)
Custom User ID (hashed)Cross-platformAccount linking, cross-device sync, personalized learningAccount deletion or email request to [privacy@olelectronics.com]Duration of account + 3 years

4.2 App Tracking Transparency (iOS)

4.2.1 ATT Prompt Implementation

4.2.2 If User Declines ATT

โœ… Features that still work:

โŒ Features that are limited:

4.3 Android Advertising ID (AAID) Compliance

4.4 No Fingerprinting or Probabilistic Tracking

๐Ÿšซ We do not engage in:


5. THIRD-PARTY SDKS & DATA SHARING

5.1 SDK Inventory & Data Flows

We use third-party SDKs to enhance functionality. Each is governed by a Data Processing Agreement (DPA) compliant with DPDP Act and GDPR.

SDKProviderPurposeData SharedPlatformOpt-Out
Firebase AnalyticsGoogleUsage analytics, crash reporting, A/B testingDevice info, app events, anonymized user IDiOS & AndroidDisable via App Settings โ†’ Privacy โ†’ Analytics
Adjust / AppsFlyerAdjust GmbH / AppsFlyerAttribution, campaign measurement, fraud preventionIDFA/AAID (if consented), IP (anonymized), install timestampiOS & AndroidOpt-out via ATT (iOS) or reset AAID (Android)
Braze / OneSignalBraze, Inc. / OneSignalPush notifications, in-app messagingDevice token, user ID, preference tagsiOS & AndroidUnsubscribe in App Settings โ†’ Notifications
Stripe / Razorpay SDKStripe, Inc. / RazorpayIn-App payments, subscription managementTokenized payment references, transaction amountiOS & AndroidN/A (transactional necessity)
SentryFunctional Software, Inc.Error monitoring, performance tracingCrash logs, device model, OS version (no PII)iOS & AndroidDisable via App Settings โ†’ Privacy โ†’ Diagnostics
YouTube Player SDKGoogleEmbed course videos, tutorialsVideo engagement metrics (watch time, pauses)iOS & AndroidPause video; no personal data shared
Mapbox / Google Maps SDKMapbox / GoogleLocation-based features, store locatorApproximate location (if permission granted)iOS & AndroidDisable location permission in device settings

5.2 SDK Compliance Safeguards

โœ… Data Minimization: SDKs configured to collect only essential data
โœ… Anonymization: IP addresses truncated; user IDs hashed before transmission
โœ… Retention Limits: Raw event data auto-deleted per SDK provider policies (e.g., Firebase: 14 months)
โœ… Contractual Controls: DPAs require SDK providers to:

5.3 Platform-Specific SDK Restrictions

iOS (Apple Guidelines)

Android (Google Play Policies)


6. PLATFORM-SPECIFIC USER RIGHTS & CONTROLS

6.1 Accessing & Managing Your Data In-App

You can exercise many rights directly within the App:

RightiOS PathAndroid PathNotes
View Account DataProfile โ†’ My Data โ†’ ExportProfile โ†’ Privacy โ†’ Download DataGenerates encrypted ZIP with JSON/CSV
Correct Profile InfoProfile โ†’ Edit ProfileProfile โ†’ Account SettingsReal-time sync to backend
Manage NotificationsSettings โ†’ NotificationsSettings โ†’ NotificationsGranular toggles: orders, courses, community
Control AnalyticsSettings โ†’ Privacy โ†’ AnalyticsSettings โ†’ Privacy โ†’ DiagnosticsOpt-out stops future collection; historical data retained per policy
Revoke PermissionsiOS Settings โ†’ Privacy โ†’ [Permission]Android Settings โ†’ Apps โ†’ [App] โ†’ PermissionsChanges take effect immediately
Delete AccountProfile โ†’ Security โ†’ Delete AccountProfile โ†’ Account โ†’ Close AccountTriggers 30-day grace period + confirmation email

6.2 Platform-Level Privacy Controls

iOS (Apple Ecosystem)

Android (Google Ecosystem)

6.3 Exercising Formal Rights (DPDP/GDPR)

For rights requiring backend processing (erasure, portability, objection):

  1. Open App โ†’ Profile โ†’ Privacy โ†’ “Request Data Rights”
  2. Select right type and provide verification
  3. Receive confirmation email with tracking ID
  4. Monitor status in App โ†’ Support โ†’ My Requests

๐Ÿ”น Verification: We may request additional ID verification for high-risk requests (e.g., erasure) to prevent unauthorized access.


7. CHILDREN’S PRIVACY ON MOBILE

7.1 Age Gating & Parental Consent

7.2 Platform-Specific Child Protections

iOS (Apple)

Android (Google)

7.3 Educational Content Safeguards


8. APP SECURITY & DATA PROTECTION

8.1 Technical Safeguards (Mobile-Specific)

โœ… Secure Storage:

โœ… Network Security:

โœ… Code Protection:

โœ… Runtime Protection:

8.2 Data Minimization On-Device

8.3 Secure Authentication Flows


9. DATA DELETION: UNINSTALL & ACCOUNT REMOVAL

9.1 What Happens When You Uninstall the App?

Data TypeDeleted on Uninstall?Notes
Local App Data (cache, preferences, offline content)โœ… YesRemoved by OS during uninstall
Account Data on Backend (profile, orders, course progress)โŒ NoRetained per main Privacy Policy; delete via Account Settings or email request
Push Notification Tokensโœ… Yes (auto-invalidated)APNs/FCM tokens expire; no further notifications sent
Analytics Identifiers (IDFA/AAID linkage)โš ๏ธ PartialIdentifier reset on reinstall; historical analytics retained in aggregated form
Third-Party SDK Dataโš ๏ธ VariesDepends on SDK; we trigger deletion APIs where supported (e.g., Firebase deleteApp())

๐Ÿ”น Important: Uninstalling the App does not delete your Account or backend data. To fully erase your data, use the in-App “Delete Account” feature or contact [privacy@olelectronics.com].

9.2 Account Deletion Process (In-App)

  1. Navigate to: Profile โ†’ Security โ†’ Delete Account
  2. Review consequences: loss of course access, order history, community contributions
  3. Confirm via password or biometric authentication
  4. Receive confirmation email with 30-day grace period (to prevent accidental deletion)
  5. After 30 days:
    • Personal data erased from active systems
    • Anonymized analytics data retained for service improvement
    • Legal records (transactions) retained per tax law requirements

9.3 Platform-Specific Deletion APIs


10. PLATFORM COMPLIANCE DISCLOSURES

10.1 Apple App Store Disclosures

Privacy Nutrition Labels (App Store Listing)

We accurately declare data practices per Apple’s categories:

Data TypeLinked to You?Used for Tracking?Purposes
Contact Info (email, name)โœ… YesโŒ NoApp functionality, customer support
Purchasesโœ… YesโŒ NoApp functionality, analytics
Location (approximate)โœ… YesโŒ NoApp functionality, analytics
User Content (posts, uploads)โœ… YesโŒ NoApp functionality
Identifiers (IDFV, hashed user ID)โœ… Yesโš ๏ธ Only if ATT consentedAnalytics, fraud prevention
Diagnostics (crash data)โŒ NoโŒ NoApp functionality
Usage Data (feature interaction)โŒ No (aggregated)โŒ NoAnalytics, product improvement

ATT Prompt Justification (Required by Apple)

“We use tracking to show you relevant course recommendations based on your interests across apps and websites, and to measure the effectiveness of our marketing campaigns. You can change your choice anytime in Settings.”

10.2 Google Play Store Disclosures

Data Safety Section (Play Console)

We declare data practices transparently:

QuestionOur Response
Does your app collect or share any user data?โœ… Yes (see details below)
Is data encrypted in transit?โœ… Yes (TLS 1.3+)
Can users request data deletion?โœ… Yes (in-App + email)
Is data collection related to app functionality?โœ… Yes (core features) + โŒ No (optional analytics)
Do you follow the Families Policy?โœ… Yes (if applicable) / N/A

Data Types Declared:

10.3 Regional Compliance Addenda

India (DPDP Act Mobile Obligations)

EU/EEA (GDPR Mobile Obligations)


11. UPDATES & VERSION HISTORY

11.1 Policy Update Process

11.2 Notifying Users of Changes

For material changes (e.g., new data collection, reduced rights):

  1. Update this Supplement with new “Last Updated” date
  2. Display in-App notice at next launch: “We’ve updated our Mobile Privacy Supplement. Review changes [here]. Continued use accepts the update.”
  3. Email registered users with summary of changes and link to full document
  4. Allow 7 days for review before changes take effect

11.3 Version History

VersionDateKey Changes
1.0[Initial Date]Initial release; iOS 16 / Android 13 compliance
1.1[Date]Added ATT justification; updated Firebase SDK disclosures
1.2[Date]Incorporated DPDP Act mobile obligations; added Data Delete API support
[Current][Date][Summary of latest changes]

Archived versions available at [privacy.yourcompany.com/app-privacy-history]


12. CONTACT & SUPPORT

12.1 Privacy-Specific Contacts

PurposeContact MethodResponse Time
General App Privacy QuestionsIn-App: Profile โ†’ Help โ†’ Privacy FAQ
Email: [privacy@olelectronics.com]
3 Business Days
Exercise Data RightsIn-App: Profile โ†’ Privacy โ†’ Request Data Rights
Email: [privacy@olelectronics.com] (subject: “App Data Request”)
15 Days (DPDP) / 30 Days (GDPR)
Report a Security IssueEmail: [security@olelectronics.com]
Bug Bounty: [link to program]
Immediate acknowledgment
Grievance Officer (DPDP Act)Email: [grievance@olelectronics.com]
Postal: [Address]
15 Days
Data Protection Officer (GDPR)Email: [dpo@olelectronics.com]30 Days

12.2 Platform-Specific Support Channels

Apple App Store

Google Play Store

12.3 Physical Address for Legal Notices

OLelectronics.com
Attn: Mobile Privacy Compliance
House No: 346, 1st Floor, Police Station, Zoo-Narengi Rd, opp. Barista Cafe and Geetanagar, Ambikagirinagar
Guwahati, Assam, 781024, India

For secure document submission, request our encrypted upload portal via email.


13. APPENDIX: PERMISSION REFERENCE TABLES

13.1 iOS Permission Keys (Info.plist)

<!-- Camera Usage -->
<key>NSCameraUsageDescription</key>
<string>Upload profile photos, submit visual assignments, or verify your identity securely.</string><!-- Photo Library Usage -->
<key>NSPhotoLibraryUsageDescription</key>
<string>Select images from your library to personalize your profile or submit course assignments.</string> <!-- Location Usage -->
<key>NSLocationWhenInUseUsageDescription</key>
<string>Localize course content, calculate accurate shipping, and show region-specific offers.</string>
<key>NSLocationAlwaysAndWhenInUseUsageDescription</key>
<string>(Only if background location essential) Provide location-based course reminders when you're near relevant venues.</string> <!-- Microphone Usage -->
<key>NSMicrophoneUsageDescription</key>
<string>Record audio for language practice, voice notes in forums, or assignment submissions.</string>
<!-- Tracking Usage (ATT) -->
<key>NSUserTrackingUsageDescription</key>
<string>We use tracking to personalize course recommendations and measure marketing effectiveness. Your data is never sold.</string>

13.2 Android Permission Declarations (AndroidManifest.xml)

<!-- Camera -->
<uses-permission android:name="android.permission.CAMERA" 
    android:maxSdkVersion="33" />
<!-- Android 13+ media permissions -->
<uses-permission android:name="android.permission.READ_MEDIA_IMAGES" />
<uses-permission android:name="android.permission.READ_MEDIA_VIDEO" /><!-- Location -->
<uses-permission android:name="android.permission.ACCESS_FINE_LOCATION" />
<uses-permission android:name="android.permission.ACCESS_COARSE_LOCATION" />
<!-- Android 13+ notification permission -->
<uses-permission android:name="android.permission.POST_NOTIFICATIONS" />
<!-- Runtime Permission Rationale (shown before system prompt) -->
<!-- Implemented in code via ActivityCompat.shouldShowRequestPermissionRationale() -->

13.3 Permission Decision Tree (User Flow)

User triggers feature requiring permission
        โ”‚
        โ–ผ
Is permission essential for core functionality?
โ”œโ”€ Yes โ†’ Show system prompt with contextual rationale
โ””โ”€ No  โ†’ Show optional feature explanation + "Not Now" / "Allow"
        โ”‚
        โ–ผ
User grants/denies permission
        โ”‚
        โ–ผ
If denied: 
  โ€ข Disable feature gracefully
  โ€ข Offer alternative (e.g., "Upload later from web")
  โ€ข Allow re-prompt after 30 days or user-initiated retry