Skip to main content

Apple запустила свои «обязательные» метки конфиденциальности для приложений в App Store, и хотя то, что они рассказывают пользователям о таких приложениях, как Facebook, открывает глаза, другие крупные разработчики, похоже, считают, что раскрытие информации необязательно.

С выпуском iOS 14.3 Apple опубликовала обещанное руководство по конфиденциальности в App Store. Так называемые «этикетки с питанием» стали заметнее, чем ожидалось, и Apple не дает бесплатного разрешения, как казалось разработчикам, пренебрегающим этим требованием.

Тем не менее, метка конфиденциальности все еще довольно скрыта в списках приложений. Он представляет собой серию больших изображений, похожих на карточки, но они идут после названия приложения, сведений о новой категории, описания новых возможностей, превью или снимков экрана, более общего описания приложения и рейтингов и обзоров.

Верно и то, что разработчиков не заставляли обновлять свои приложения этой информацией. Apple установила крайний срок 8 декабря, но незадолго до этого также сообщила разработчикам, что их существующие приложения не будут удалены, если они не предоставят данные о конфиденциальности.

Следовательно, поиск в App Store действительно показывает многие известные приложения, которые не соответствуют требованиям. Если разработчик не предоставил информацию для этого ярлыка конфиденциальности, Apple отображает ярлык, говорящий об этом.

Когда в приложениях нет информации о конфиденциальности

Приложения, на которых нет полной «пищевой ценности», по-прежнему сохраняют ссылку на политику конфиденциальности разработчика. Но они также получают этот ярлык, который говорит, что они не выполнили — и что они должны будут это сделать, прежде чем будут приняты дальнейшие обновления.

Некоторые удивительно крупные разработчики приложений, такие как Disney, еще не соблюдают

Некоторые удивительно крупные разработчики приложений, такие как Disney, еще не соблюдают

Apple предоставила разработчикам документацию, в которой указано, какие детали они должны предоставить, а какие нет. Вообще говоря, если приложение собирает какие-либо данные от пользователя, а затем использует их вне приложения каким-либо образом или для любой компании, это должно быть раскрыто.

Разработчики должны заполнить онлайн-форму, содержащую примерно 34 отдельных раздела, посвященных типичной обработке пользовательских данных. Некоторые из них очень специфичны, например, касающиеся состояния здоровья, в то время как другие носят более широкий характер, например, приложения, которые отслеживают нажатия или щелчки, которые пользователь делает в своем приложении.

Основные приложения без меток конфиденциальности

В случайной выборке, взятой во время написания, приложения, которые не соблюдают требования, действительно включают некоторые удивительно известные.

Из самых крупных разработчиков Google, похоже, полностью не предоставил никаких ярлыков конфиденциальности. Они не отображаются в Gmail, Картах Google или в основном приложении поиска Google.

Из разработчиков среднего размера 1Password, безопасный менеджер паролей, еще не обновил свою информацию.

Это только начало, но также и после первоначального крайнего срока Apple. Таким образом, мы можем ожидать, что большинство разработчиков предоставят информацию, но, предположительно, сейчас не раньше, чем они захотят обновить свои приложения.

Мы меньше обеспокоены пропущенным сроком от независимых разработчиков, чем Google, Amazon и другими крупными разработчиками, которые, по-видимому, не справятся с этим.

В приложении может быть один, все или ни один из них.  Нажав на любой, вы получите более подробную информацию

В приложении может быть один, все или ни один из них. Нажав на любой, вы получите более подробную информацию

Когда в приложениях есть информация о конфиденциальности

Многие из случайно выбранных названий включали новые детали конфиденциальности, в том числе такие крупные компании, как Microsoft.

Apple показывает подробности, которые она предоставляет пользователям, с помощью различных ярлыков. Они варьируются от одной этикетки с небольшим количеством деталей до двух отдельных этикеток с гораздо большим количеством деталей.

OmniFocus типичен для большинства приложений и мало использует пользовательские данные

OmniFocus типичен для большинства приложений и мало использует пользовательские данные

Вероятно, наиболее распространенная ситуация — когда требуется показать несколько деталей. Например, приложение To Do OmniFocus получает ярлык «Данные, связанные с вами».

В нем есть только информация, которую «Покупки и идентификаторы» «могут собирать и связывать с вашей личностью».

Нажмите на этот или любой другой ярлык конфиденциальности, и вы получите подробную информацию о том, что разработчик рассказал Apple о том, что он делает. Это не намного больше деталей, чем на основном лейбле, но не всегда есть что сказать.

Например, в разделе «Связанные с вами данные» приложения «Фантастический календарь» есть запись «Диагностика». Нажатие на полное описание просто объясняет, что собираются данные о сбоях.

Ярлыки конфиденциальности для Facebook и Whatsapp

Все приложения теперь должны предоставлять некоторую информацию, и их детали будут различаться при каждом возможном использовании данных пользователем. На данный момент существует три различных типа «пищевой этикетки».

Помимо данных, связанных с вами, некоторые приложения содержат раздел «Данные, не связанные с вами». Например, Fantastical содержит данные о местоположении в этой категории, но их использование не позволяет идентифицировать вас.

Facebook получает два ярлыка, и детали каждого из них растягиваются на несколько страниц.

Facebook получает два ярлыка, и детали каждого из них растягиваются на несколько страниц.

Существуют также данные, используемые для отслеживания вас, и неудивительно, что приложения для социальных сетей, такие как Facebook, получают это. Facebook сообщает, что использует вашу контактную информацию, личные данные и «другие данные» для отслеживания вас.

Когда вы нажимаете, чтобы узнать больше, вы получаете информацию о том, что «удостоверения» означают ваш идентификатор пользователя и идентификатор устройства. Но дополнительная информация об элементе «Другие данные» в целом означает «Другие типы данных».

Интересно, что в Whatsapp есть только метка «Связано с вами», где есть записи, связанные с вашим пользовательским контентом и вашим местоположением. Whatsapp ранее жаловался, что широкая маркировка Apple будет означать, что его объединят с приложениями, которые могут быть более агрессивными.

Однако один элемент данных о конфиденциальности, который Whatsapp должен был указать, касается местоположения. Хотя это правда, что любое приложение, использующее ваше местоположение, может указать этот факт, дополнительные детали для Whatsapp действительно квалифицируют его. Whatsapp использует только ваше «грубое местоположение».

Преимущества и ограничения меток конфиденциальности

Возможно, единственное лучшее влияние новых лейблов будет заключаться в том, что само их существование учит всех нас помнить о своей конфиденциальности. Однако вам не нужно даже видеть уведомление о конфиденциальности перед покупкой приложения, так что это особенно серьезный барьер для приложений, которые делают больше, чем вы могли бы.

В основном это связано с тем, насколько похоронен ярлык конфиденциальности, который обычно идет после шести других разделов в списках App Store.

Однако информация все еще довольно расплывчата. Однако разработчик вполне может предоставить гораздо больше объяснений на своем собственном сайте.

Но это тоже проблема. Мы и, вполне возможно, Apple, должны следовать тому, что сказал разработчик, и нет очевидного способа проверить эту информацию.

Надеюсь, у команд Apple есть системы для обеспечения точности данных, прежде чем они разрешат приложение или обновление в App Store.

Тем не менее, идея «лейбла питания» — это нечто большее, чем предполагалось. Кроме того, если информация не является подробной, ее наличие поможет вам, если вас беспокоит приложение.

И, по крайней мере, это заставит нас больше осознавать, что мы должны быть обеспокоены.