App Store ve Google Play'de Uygulama Yayınlama Rehberi 2026: Reddedilme Sebepleri ve Çözümleri

App Store ve Google Play'de Uygulama Yayınlama Neden Eskisinden Zor?
Mobil uygulama yayınlamak 2026'da yalnızca "build alıp yükleme" işi değil; App Store ve Google Play'de uygulama yayınlama süreci artık gizlilik beyanları, hedef API seviyeleri, hesap silme akışları ve içerik politikalarından oluşan çok katmanlı bir uyumluluk sürecine dönüştü. Apple tarafında privacy manifest zorunluluğu, Google tarafında her yıl yükselen target API şartı ve genişleyen Data Safety formu, hazırlıksız ekipleri haftalarca oyalayabiliyor.
Bu rehberi masa başı araştırmasıyla değil, kendi ürünümüz Sepetteyiz'i hem App Store hem Google Play'de canlıya alırken yaşadığımız süreçten damıtarak yazdık. Reddedilme sebeplerini, 2026 gereksinimlerini ve her adımda işe yarayan kontrol listesini aşağıda bulacaksınız.
İki Mağaza, İki Farklı İnceleme Kültürü
Yayın stratejinizi kurarken iki mağazanın inceleme yaklaşımındaki farkı bilmek zaman planınızı doğrudan etkiler:
| Kriter | App Store (Apple) | Google Play |
|---|---|---|
| İnceleme süresi | Genellikle 24-48 saat; ilk yayında daha uzun sürebilir | Yeni geliştirici hesaplarında günler sürebilir; güncellemelerde daha hızlı |
| İnceleme tarzı | İnsan incelemesi ağırlıklı, rehber maddesi numarasıyla ret bildirimi | Otomatik tarama ağırlıklı, politika ihlalinde uyarı/kaldırma |
| Geliştirici hesabı | Apple Developer Program (yıllık ücret) | Google Play Console (tek seferlik ücret) |
| Test dağıtımı | TestFlight | Internal / Closed / Open testing kanalları |
| Ret sonrası süreç | Resolution Center üzerinden yazışma ve itiraz | Policy Status ekranı ve itiraz formu |
İki mağazada da ilk yayın, güncellemelerden daha sıkı incelenir. Lansman tarihinizi belirlerken ilk incelemeye en az bir hafta tampon bırakmanızı öneririz.
App Store 2026 Gereksinimleri: Privacy Manifest ve Ötesi
Privacy Manifest (PrivacyInfo.xcprivacy)
Mayıs 2024'ten bu yana App Store Connect, required reason API kullanan uygulamalarda privacy manifest dosyası olmadan gönderimi kabul etmiyor. UserDefaults, dosya zaman damgaları veya disk alanı sorgulama gibi yaygın API'ler bile bu kapsamda; her biri için Apple'ın onayladığı bir gerekçe kodu bildirmeniz gerekiyor. Şubat 2025'ten itibaren kural genişledi: gizliliği etkileyen üçüncü taraf SDK'ların da kendi privacy manifest dosyasını içermesi zorunlu. Yani kullandığınız analitik veya reklam SDK'sı güncel değilse, sizin hiçbir hatanız olmadan gönderiminiz bloke olabilir.
App Privacy Beyanı ve Guideline 5.1.1
App Store Connect'teki App Privacy bölümünde beyan ettiğiniz veri toplama pratikleri, uygulamanın gerçek davranışıyla birebir örtüşmek zorunda. Beyan ile davranış arasındaki tutarsızlık, 2026'da en sık görülen ret gerekçelerinden biri. Gizlilik politikası bağlantınızın çalışır ve güncel olması da aynı maddenin kapsamında.
Hesap Silme Zorunluluğu — Guideline 5.1.1(v)
Uygulama içinde hesap oluşturma varsa, kullanıcının hesabını uygulama içinden silebilmesi şart. Hesabı dondurma veya devre dışı bırakma seçeneği yeterli sayılmıyor; hesap ve kişisel veriler kalıcı olarak silinebilmeli. Sign in with Apple kullanıyorsanız, silme sırasında Apple'ın REST API'siyle kullanıcı token'larını da iptal etmeniz gerekiyor.
App Store'da En Sık Reddedilme Sebepleri ve Çözümleri
Guideline 2.1 — App Completeness (en büyük kalem)
Apple'ın kendi verilerine göre çözülmemiş inceleme sorunlarının %40'tan fazlası tek bir maddeye, 2.1 App Completeness'e dayanıyor. Tipik senaryolar:
- Uygulamanın inceleme uzmanının cihazında açılışta çökmesi,
- Verilen demo hesabının çalışmaması veya ana özelliğe ulaştırmaması,
- Marketing URL alanına yazılmış ama 404 veren ya da "Coming Soon" gösteren bağlantılar.
Çözüm: Gönderimden önce temiz bir cihazda, üretim yapılandırmasıyla uçtan uca test yapın; App Review notlarına çalışan bir demo hesabı ve gerekiyorsa kısa bir kullanım videosu ekleyin. Tüm URL alanlarını tek tek tıklayarak doğrulayın.
Guideline 4.3 — Spam ve Şablon Uygulamalar
4.3(b) maddesi doygun kategorilerde (duvar kâğıdı, fener, basit zamanlayıcı vb.) "anlamlı biçimde farklı veya iyileştirilmiş bir deneyim" sunmayan yeni uygulamaları reddediyor. Anahtar kelime doldurma ve mağaza aramasını manipüle eden metadata oyunları da aynı maddeye giriyor. Çözüm: Uygulamanızın farklılaştırıcısını hem üründe hem mağaza metninde net gösterin; şablon (white-label) altyapı kullanıyorsanız markaya özgü gerçek işlevsellik ekleyin.
Guideline 1.5 ve Diğer "Tesisat" Hataları
Kırık destek URL'si (1.5), eksik gizlilik politikası (5.1.1) ve beyanla çelişen veri toplama, 2026 ret istatistiklerinin ilk sıralarını paylaşıyor. Bunların ortak özelliği teknik zorluk değil, ihmal olmaları. Yayın öncesi 30 dakikalık bir kontrol turu bu retlerin neredeyse tamamını önlüyor.
Google Play 2026 Gereksinimleri
Target API Seviyesi Takvimi
Google Play'in 2026 takvimi nettir: 31 Ağustos 2026 itibarıyla yeni uygulamalar ve mevcut uygulamalara gönderilen güncellemeler Android 16 (API 36) hedeflemek zorunda. Mağazada yayında kalan mevcut uygulamaların ise yeni kullanıcılara görünür kalabilmesi için en az Android 15 (API 35) hedeflemesi gerekiyor. Süre yetmiyorsa Play Console üzerinden 1 Kasım 2026'ya kadar uzatma talep edilebiliyor. Bu takvimi kaçıran uygulamalar sessizce görünürlük kaybeder; kriz çıkmadan yıllık bakım planınıza SDK yükseltmesini ekleyin.
Data Safety Formu
Data Safety formu her yıl biraz daha ayrıntı istiyor. Güncel kurallarda Android ID artık açıkça "Device or other IDs" altında beyan edilmesi gereken bir tanımlayıcı; kullandığınız analitik SDK'sı ANDROID_ID okuyorsa bunu bildirmek zorundasınız. Kesin ve yaklaşık konum beyanları için de ayrıntılı rehberlik geldi; ACCESS_FINE_LOCATION talebi gerçek bir çekirdek kullanım senaryosu gerektiriyor, arka plan konumu ise ayrı beyan ve politika incelemesine tabi.
Hesap Silme ve Web Kaynağı
Nisan 2024'ten bu yana tam olarak uygulanan kurala göre, uygulama içinde hesap oluşturma varsa hem uygulama içinden hem de uygulamayı yeniden yüklemeye gerek bırakmayan bir web sayfası üzerinden hesap ve veri silme talebi alabilmelisiniz. Bu web URL'si Data Safety formunda beyan ediliyor ve mağaza sayfanızda görünüyor.
Çocuk Güvenliği ve İçerik Politikaları
Google, küçükleri korumaya yönelik politikaları belirgin biçimde sıkılaştırdı: Child Safety Standards ve Families Policy kapsamında anonim/rastgele sohbet uygulamalarına yeni kısıtlamalar geldi ve bu uygulamaların çocukları hedeflemesi yasaklandı. Hedef kitlenizde 18 yaş altı varsa, çocuk güvenliği standartlarına uyum beyanı ve ilgili dokümantasyon yayın sürecinizin parçası olmalı.
Sahadan Notlar: Sepetteyiz'i İki Mağazada Yayınlarken Öğrendiklerimiz
Sepetteyiz'i canlıya alırken bu rehberdeki maddelerin çoğunu birinci elden yaşadık. Sürecimizden üç somut ders:
- Gizlilik dokümanlarını koda paralel hazırladık. Gizlilik politikası sayfasını ve veri işleme beyanlarını "yayına bir gün kala" değil, geliştirme sırasında yazdık. App Privacy beyanı ile Data Safety formunu aynı veri envanterinden doldurduğumuz için iki mağazada da beyan-davranış tutarsızlığı yaşamadık.
- Çocuk güvenliği standartları beyanını erkenden tamamladık. Google Play'in child safety gereksinimi için ayrı bir doküman hazırlayıp yayınladık; bu sayede form aşaması dakikalar içinde bitti.
- Hesap silmeyi her iki kuralı da karşılayacak şekilde kurduk. Uygulama içi silme akışının yanına web tabanlı silme talep sayfası ekledik; böylece Apple'ın 5.1.1(v) ve Google'ın web kaynağı şartını tek mimariyle karşıladık.
Bu deneyim bize şunu gösterdi: yayınlama sürecindeki gecikmelerin ana kaynağı kod değil, uyumluluk evrakının sona bırakılması.
Yayın Öncesi Kontrol Listesi
- Temiz cihazda üretim yapılandırmasıyla uçtan uca test (çökme, boş ekran, kırık akış yok).
- Çalışan demo hesabı + App Review / test talimat notları.
- Gizlilik politikası yayında, güncel ve uygulama davranışıyla tutarlı.
- Apple: privacy manifest tamam, tüm SDK'lar privacy manifest içeren sürüme güncel.
- Apple: App Privacy beyanı gerçek veri akışıyla birebir eşleşiyor.
- Google: target API seviyesi güncel takvime uygun (2026 için API 35/36).
- Google: Data Safety formu eksiksiz — Android ID ve konum beyanları dahil.
- Hesap silme: uygulama içi akış + web tabanlı silme sayfası hazır.
- Destek URL'si, marketing URL'si ve tüm mağaza bağlantıları tıklanıp doğrulandı.
- Ekran görüntüleri güncel sürümü yansıtıyor; metadata'da anahtar kelime doldurma yok.
Reddedilirseniz Ne Yapmalısınız?
Ret bir son değil, düzeltme talebidir. Apple tarafında Resolution Center'daki mesajda ilgili guideline numarası belirtilir; cevabınızda maddeye doğrudan atıf yapıp yaptığınız düzeltmeyi somut olarak anlatın. Karara katılmıyorsanız App Review Board'a itiraz edebilirsiniz. Google tarafında Policy Status ekranındaki ihlal gerekçesini inceleyip itiraz formunu kullanın. Her iki mağazada da öfkeli veya belirsiz cevaplar süreci uzatır; kısa, teknik ve kanıtlı yanıtlar (ekran görüntüsü, video, test hesabı) en hızlı sonucu verir.
Sonuç: Yayınlama Bir Sprint Değil, Sürecin Parçası
App Store ve Google Play'de sorunsuz yayın, lansman haftasında değil projenin ilk gününde başlar: veri envanteri, gizlilik dokümanları, hesap silme mimarisi ve SDK hijyeni geliştirme sürecinin doğal parçası olmalı. Bu kalemler proje bütçenizi ve takviminizi de etkiler; ayrıntılar için mobil uygulama geliştirme maliyeti 2026 rehberimize göz atabilirsiniz. Süreci birlikte yürüteceğiniz ekibi seçerken mağaza yayın deneyimini de sorgulamanız gerektiğini yazılım firması seçim rehberimizde ayrıntılı anlatmıştık.
Uygulamanızı mağazalara güvenle taşımak istiyorsanız, her iki mağazada canlı ürün yayınlamış ekibimizle iletişime geçin — mobil uygulama geliştirme hizmetimiz yayın ve mağaza uyumluluğu desteğini de kapsar.