Một số ứng dụng Android phổ biến đang chia sẻ dữ liệu của bạn với Facebook mà không có sự đồng ý của người dùng

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Các vụ bê bối của Facebook và Quyền riêng tư. Đặt tên cho một bộ đôi tốt hơn. Không nghiêm túc đâu, có vẻ như đây là lần thứ mười một trong năm nay, Facebook bị phát hiện có hành vi vạch ra đường ranh giới rùng rợn và trêu chọc vào loại bất hợp pháp - ít nhất là ở EU.

Privacy International đã thực hiện một số nghiên cứu về các thỏa thuận chia sẻ dữ liệu của Facebook với các nhà phát triển đã kết hợp SDK của công ty vào ứng dụng của họ.

Các phát hiện chính của Privacy International như sau:

  • Chúng tôi nhận thấy rằng ít nhất 61% ứng dụng mà chúng tôi đã thử nghiệm tự động chuyển dữ liệu sang Facebook ngay khi người dùng mở ứng dụng. Điều này xảy ra cho dù mọi người có tài khoản Facebook hay không, hoặc họ có đăng nhập vào Facebook hay không.
  • Chúng tôi cũng nhận thấy rằng một số ứng dụng thường xuyên gửi dữ liệu Facebook cực kỳ chi tiết và đôi khi nhạy cảm. Một lần nữa, điều này liên quan đến dữ liệu của những người đã đăng xuất khỏi Facebook hoặc những người không có tài khoản Facebook.
Ý nghĩa pháp lý của việc này là việc triển khai SDK mặc định của Facebook vi phạm Quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu, quy định này yêu cầu các nhà phát triển ứng dụng phải yêu cầu người dùng đồng ý trước khi thu thập dữ liệu. SDK của Facebook sẽ thu thập dữ liệu từ các thiết bị, với việc các nhà phát triển không thể ngăn SDK thu thập dữ liệu về người dùng, bao gồm thời gian sử dụng ứng dụng cụ thể, thời điểm và ID thiết bị của họ. Sau GDPR, Facebook đã giới thiệu một tùy chọn tự nguyện cho phép các nhà phát triển yêu cầu sự đồng ý cho việc thu thập dữ liệu - nhưng nó chỉ hoạt động trên các phiên bản SDK mới hơn. Privacy International cũng lưu ý rằng Facebook đã đưa ra nó một tháng sau khi các quy định có hiệu lực.
“Trước khi chúng tôi giới thiệu tùy chọn“ trì hoãn ”, các nhà phát triển có khả năng vô hiệu hóa việc truyền dữ liệu ghi nhật ký sự kiện tự động, ngoại trừ tín hiệu cho thấy SDK đã được khởi tạo.” Facebook nói với Privacy International trong một tuyên bố gửi qua email, “Sau Tháng XNUMX thay đổi đối với SDK của chúng tôi, chúng tôi cũng xóa tín hiệu rằng SDK đã được khởi chạy cho các nhà phát triển đã tắt tính năng ghi sự kiện tự động. ”
Privacy International lưu ý rằng khoảng 68% nhà phát triển ứng dụng đã không thực hiện bản sửa lỗi này và vẫn hoạt động với cài đặt mặc định của Facebook.

Thông tin thêm về các chủ đề: Facebook, GDPR, Các vấn đề về quyền riêng tư

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *