Některé oblíbené aplikace pro Android sdílejí vaše data s Facebookem bez souhlasu uživatele

Ikona času čtení 2 min. číst


Čtenáři pomáhají podporovat MSpoweruser. Pokud nakoupíte prostřednictvím našich odkazů, můžeme získat provizi. Ikona popisku

Přečtěte si naši informační stránku a zjistěte, jak můžete pomoci MSPoweruser udržet redakční tým Dozvědět se více

Skandály ohledně Facebooku a soukromí. Jmenujte lepší dvojici. Ne vážně, zdá se, že tento rok již po mnohonácté bylo na Facebooku zjištěno chování, které se vymyká hrůzostrašné linii a balancuje na nezákonnosti – alespoň v EU.

Privacy International provedla průzkum ujednání o sdílení dat Facebooku s vývojáři, kteří do svých aplikací začlenili sady SDK firmy.

Klíčová zjištění Privacy International byla následující:

  • Zjistili jsme, že nejméně 61 procent aplikací, které jsme testovali, automaticky přenáší data na Facebook v okamžiku, kdy uživatel aplikaci otevře. To se děje bez ohledu na to, zda lidé mají účet na Facebooku nebo ne, nebo zda jsou na Facebooku přihlášeni nebo ne.
  • Zjistili jsme také, že některé aplikace běžně odesílají data Facebooku, která jsou neuvěřitelně podrobná a někdy citlivá. Opět se jedná o data lidí, kteří jsou buď odhlášeni z Facebooku, nebo kteří nemají účet na Facebooku.
Právní důsledky toho jsou, že výchozí implementace SDK od Facebooku porušuje obecné nařízení EU o ochraně osobních údajů, které vyžaduje, aby si vývojáři aplikací před shromažďováním dat vyžádali od uživatelů souhlas. SDK od Facebooku by shromažďovalo data ze zařízení, přičemž vývojáři nemohli zabránit SDK ve shromažďování údajů o uživateli, včetně toho, jak dlouho konkrétní aplikaci používá, kdy a jejich ID zařízení. Po GDPR zavedl Facebook dobrovolnou možnost, která vývojářům umožňovala požádat o souhlas se shromažďováním dat – ale funguje pouze na novějších verzích SDK. Privacy International také poznamenává, že Facebook ji spustil měsíc poté, co předpisy vstoupily v platnost.
„Před naším zavedením možnosti „zpoždění“ měli vývojáři možnost deaktivovat přenos dat automatického protokolování událostí, s výjimkou signálu, že SDK byla inicializována,“ řekl Facebook Privacy International v e-mailovém prohlášení: „Po červnové změny v naší sadě SDK jsme také odstranili signál, že sada SDK byla inicializována pro vývojáře, kteří deaktivovali automatické protokolování událostí.“
Privacy International poznamenává, že přibližně 68 % vývojářů aplikací tuto opravu neimplementovalo a stále pracuje s výchozím nastavením Facebooku.

Více o tématech: Facebook, GDPR, Problémy s ochranou osobních údajů

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *