Traccia Android OS.Buid / Informazioni sul produttore un problema di privacy?

7

Sul sistema operativo Android, i dettagli relativi al telefono sono disponibili tramite la classe Android.OS.Build . Questi dettagli includono cose come il produttore del telefono, il modello, la versione, ecc. Il cliente potrebbe volerci raccogliere questi dati e salvarli nel nostro database per analisi e tracciamento. Penso che ciò sollevi alcuni problemi di privacy per l'utente finale.

Siamo obbligati a informare l'utente che stiamo raccogliendo queste informazioni (in modo simile a come l'utilizzo delle funzionalità del dispositivo, come fotocamera o microfono, sono presentate nel Play Store) e per cosa intendiamo utilizzarlo? Se non siamo obbligati a farlo, è qualcosa che dovremmo, da una prospettiva etica, informare l'utente che stiamo facendo?

    
posta Alex Wiese 20.02.2013 - 00:05
fonte

2 risposte

3

Le specifiche hardware / os disponibili per un'applicazione in esecuzione su un dispositivo non sono più un segreto dell'agente utente di un browser Web che colpisce una determinata pagina Web. Presumo che ogni sito web là fuori stia raccogliendo informazioni su ciò che sto navigando con un'applicazione Linux firefox.

Alcune di queste informazioni sono ampiamente riportate (Google possiede tali informazioni nella dashboard di Android ). Raccogliere e riportare le informazioni sarebbe un uso inestimabile per il marketing.

La domanda se questa è la privacy è "stai segnalando informazioni che possono essere identificabili in modo univoco per un individuo?" In caso contrario, non c'è probabilmente alcun problema di privacy né alcun problema etico.

Comprendi che molte persone sono abbastanza esperte e analizzano i dati che tornano indietro. Se non rendi conto che stai segnalando questo, le persone potrebbero essere frustrate o allarmiste. Ma questa è una domanda per cui vuoi farlo, i rischi, i benefici e il modo in cui vuoi rispondere.

Un approccio potrebbe essere "all'avvio, inserire le informazioni che si stanno segnalando in un avviso e chiedere se vogliono inviare le informazioni indietro". Questo dà all'utente un modo per dire "no", e tuttavia raccogliere ancora i dati (è necessario farlo una sola volta). Per maggiore felicità dell'utente, consentire la segnalazione di diversi campi (sì, sono disposto a segnalare l'hardware e il sistema operativo, ma non il gestore).

    
risposta data 20.02.2013 - 21:41
fonte
1

Se raccogli informazioni personali identificabili (PII), dovresti dire loro a voce alta cosa stai facendo. Oltre a ciò, è quasi scontato che la maggior parte delle applicazioni riportino informazioni di utilizzo non PII alla loro base di partenza.

Tuttavia, nel mondo reale, dovresti dire loro se stai collezionando qualcosa, a prescindere dal fatto che le sue PII. Dovresti esplicitare esplicitamente cosa stai collezionando e dare loro la possibilità di rinunciare.

La maggior parte dei venditori (Apple, MS, ecc.) ha questi tipi di funzionalità di segnalazione di bug di utilizzo / auto. E quei venditori ti permettono di sapere esattamente cosa stanno collezionando e perché. Offrono anche la possibilità di rinunciare all'invio.

Questo è un comportamento previsto nel mondo di oggi, indipendentemente dalle leggi che richiedono a te, in qualità di sviluppatore, di fare qualsiasi cosa.

La realtà è che anche se pensi che non siano PII, di solito può essere collegato a informazioni che lo sono. Nella maggior parte dei casi, questo è OK. Tuttavia, alcune persone sono uber paranoiche (in molti casi per una buona ragione) e non desiderano che i nostri dispositivi diano informazioni a nessuno.

    
risposta data 20.02.2013 - 21:49
fonte

Leggi altre domande sui tag