立即订阅

收集美女月经(“经期APP”将百万女性健康和性行为信息,提供给FB用于广告推送)

欧易app下载

OKEX欧易app下载

欧易交易所app是全球排名第一的虚拟货币交易所。

APP下载   官网注册
2023年11月07日 01:11 来源于:烟月稀财经笔记 浏览量:
作者:雾鼠根据英国隐私组织Privacy International官网及在BuzzFeed News爆出的最新新闻,MIA Fem和M

作者:雾鼠

根据英国隐私组织Privacy International官网及在BuzzFeed News爆出的最新新闻,MIA Fem和Maya等经期记录APP正在向Facebook发送关于女性健康和性行为的极敏感感的个人信息。这些信息还包括使用避孕药、月经周期,甚至是肿胀和痉挛等时期症状类信息。

女性将这些经期记录APP用于各种目的,例如追踪和记录自己的经期周期以确定她们怀孕的最大化机会。Privacy International研究认为,与Facebook共享的这些数据通过Facebook的软件开发工具包(SDK)实现,该工具包可帮助应用程序开发人员整合特定功能并收集用户数据,以便Facebook向其展示有针对性的广告以及其他功能。当用户将个人信息向这类经期记录APP提交时,该类信息也可以由SDK发送到Facebook。

BuzzFeed News报道,Plackal Tech运营的Maya已在Google Play上下载超过500万次;,MIA Fem在Google Play上有超过200万人使用他们的服务。

据报道,Facebook告诉BuzzFeed新闻,它已经与Privacy International公开披露的经期记录APP联系,以讨论可能违反其服务条款的行为,包括发送禁止类型的敏感信息。PrivacyInternational发现,Maya在女性用户打开应用程序时通知Facebook并开始与Facebook共享一些数据,甚至在用户同意应用程序的隐私政策之前就开始分享。

该类经期记录APP还分享用户输入的有关她们使用避孕措施的数据以及她们的情绪。它还要求用户输入有关他们何时发生性行为以及他们使用何种避孕方法的信息,还包括一个日记部分供用户编写自己的笔记,该信息也与Facebook进行了共享。

广告商通常对人们的情绪感兴趣,因为它有助于广告商选择在她们更有可能购买的时候,策略性地将广告定位到他们,那些怀孕或想要怀孕的女性可能会改变他们的购物习惯。

不过,MIA Fem向相关媒体发送了一份详细声明:“考虑到未经授权的披露已经发生,我们特此敦促您删除所有错误获得的材料,不得有搪塞和延误。我们将等待您对删除的确认。”运营Maya的Plackal Tech公司表示,它不会与Facebook共享任何个人身份数据或医疗数据,并表示表示“已经从Maya中移除了Facebook核心SDK和分析SDK。”

Facebook发言人表示其要求应用程序开发人员清楚地了解他们与Facebook共享的信息,并为披露和使用数据提供“合法依据”,“我们有系统来检测和删除某些类型的数据,如社会安全号码,密码和其他个人数据,如电子邮件或电话号码,”发言人说,“我们已经开始研究改进系统和产品的方法,以检测和过滤掉更多类型的潜在敏感数据。”“我们的条款还禁止应用开发者与我们共享“包括健康、财务信息或其他类别的敏感信息的客户数据。”

Privacy International报道称:“在我们测试的36个应用程序中,我们发现61%的用户在用户打开应用程序时自动将数据传输到Facebook。无论用户是否拥有Facebook帐户,以及他们是否登录Facebook都会发生这种情况。”

Privacy International认为,GDPR要求数据控制者向数据主体(用户)提供足够的信息,以便他们适当地了解其个人数据的使用情况。在实践中,这主要通过隐私政策来完成,隐私政策向用户提供关于人们的个人数据的可能用途,目的,转移等的一些基本信息。这些政策需要用简洁,简单,易懂和用户友好的语言编写。但是,大多数情况下,问题在于这些政策包含模糊和通用的措辞,或仅仅提供公司可以对您的数据做什么的指示性或非详尽列表。

由此,Privacy International针对经期记录类APP提出了建议:(1)在设计应用程序时考虑用户及其可能遇到的潜在危害,进行深入的隐私和风险影响评估;(2)限制收集数据,许多月经应用程序似乎要求了多余的数据,包括使用敏感的个人数据来构建其用户的个人资料,因此,这类APP只应收集应用程序状态所需的数据;(3)将数据共享仅限于提供服务所必需的内容。

Privacy International也对Facebook提出了建议:(1)Facebook需要更好地解释它如何使用它通过Facebook SDK自动接收的数据,数据存储的时间以及数据是否被共享;(2)Facebook应该做更多的事情来提供产品和服务,使开发人员尽可能容易地通过设计和默认保护用户的隐私。例如,SDK的默认实现不应该在启动应用程序的同时自动传输数据;(3)Facebook应采取措施,让人们更容易对Facebook存储的所有个人数据行使数据权利,无论他们是否拥有Facebook帐户。

关键词:
友情链接