隐私标签:从IOS到安卓
2020年12月,苹果对应用商店的所有新App和更新上线了一项硬性要求:把关于自己是怎么收集数据的做法的详细信息附在应用中,并用“隐私标签”的形式呈现给客户。这一标签为用户提供了应用程序可能收集的数据类型的广泛概述,也明确了该信息是否用于跟踪用户或链接到其身份或设备。
半年后的现在,谷歌效防苹果的处理方式,计划在2022年为安卓推出相同模式的隐私标签功能。“隐私标签”到底是如何诞生的?又经历了怎样的变化?且让我们来看一看。
苹果年度全球开发者大会:将向用户展示应用如何展开追踪
在苹果年度全球开发者大会上,苹果软件工程高级副总裁Craig Federighi向众人展示了一套新的隐私保护原则,还为App Store中的应用权限设置了标签功能,以便告知用户在下载应用之前该应用需要多少数据——该功能将向用户显示两类标签:“与你关联的数据”和“用于跟踪你的数据”。
苹果用户隐私经理Erik Neuenschwander表示,隐私标签的灵感来源于食品成分标签,开发者在隐私页面上可以将所需的按照31种类型分门别类,清楚说明与用户有关或无关的数据,以及不需要搜集哪些数据。这样的要求会应用于所有的苹果平台,包括iOS、macOS等。
App Store正式新增“隐私标签”,多个App“水土不服”
自2020年12月8日起,苹果要求所有开发人员在向 App Store 提交新应用程序和应用程序更新时,必须包含此新的隐私信息。这一要求基于此前说过的四项隐私原则:数据最小化、设备上智能处理、透明和控制以及安全保护原则。
在 App Store将“隐私标签”功能推出之后,用户在决定下载某个 App 时,能够全面了解开发者可能会收集到自己的哪些类型的隐私数据。配合 iOS 已经推出的其他隐私管控措施,用户能更细致的管控下载 App 到设备后哪些类型的隐私数据可以让 App 访问。
这项功能的推出无疑让消费者的隐私保护更上一层楼,在被问及如何应对可能的广告收入减少时,苹果表示:之前在 iOS 上推出的 Safari 智能防跟踪功能,事实上并没有对广告收入有影响。这次推出的 App 防跟踪功能,开发者在跟踪前要取得用户许可,跟此前 iOS 加入的获取麦克风权限需要获得用户许可实质上没有区别。
而开发者也并没有因为这样的一项新隐私功能的加入而增加工作量或者改变商业模式。开发者甚至不用更新 App,就能以提交列表的形式完成 App 隐私信息勾选。
但在实际使用时,许多App出现了水土不服的现象。2021年1月,《华盛顿邮报》的Geoffrey A. Fowler进行了一次抽查,发现了十几个带有“误导性或完全不准确”隐私标签的App:比如一款名为“ 史莱姆模拟器”的游戏,尽管其隐私标签显示“未收集数据”,但它仍将用户iPhone的广告标识符和其他设备信息发送给Facebook,Google和Unity等公司。
Fowler还发现其中一款受欢迎的游戏“Match 3D”也有问题,尽管有一个标签声称它只接受“与您无关的数据”,它却向他的手机发送了一个ID,可以用来跟踪他的账户到达十几个不同的公司。文章发布后,Match 3D才更新其标签。
苹果回应该报告称,它将“对所提供的信息进行例行和持续审核”,并与开发人员合作纠正任何不正确之处。苹果补充说:“未能正确披露隐私信息的应用可能会拒绝未来的应用更新,或者在某些情况下如果不符合规定,则将其从App Store中完全删除。”
为了尽量解决这一问题,苹果即将实施一项名为“应用程序跟踪透明度”的隐私权措施。从iOS 14,iPadOS 14和tvOS 14的下一个测试版开始,开发人员将需要获得用户的许可才能跟踪他们在其他应用程序和网站上的活动并访问其设备的随机广告标识符,即广告商标识符(IDFA),用于有针对性的广告和广告评估目的。
苹果官网上线“隐私标签”页面,聚合所有自研App;谷歌最终妥协,大批更新加入
据Macrumors报道,苹果公司于3月12日更新了其隐私保护页面,其中显示了所有苹果自己开发App所涉及的隐私标签,并按照名称字母进行排序,其中包括iOS和macOS平台的所有应用。
此前曾有开发商质疑,苹果对第三方要求十分严格,但对旗下App却没有实行同样要求。苹果对此的回应,就是推出了网页版隐私标签,公开了自己所有APP的隐私标签,用户可以在网页版中清楚地了解到,苹果设备内置APP获取了用户的哪些隐私数据。
而自从2020年12月隐私标签上线起就“坚持”不更新的谷歌,也最终败下阵来,于2021年3月进行了三个月来的首次更新。包括Gmail,Google Meet、Google Sheets、Google Docs、Google Calander和Google Tasks等多款App都已加入隐私标签。而被众人紧盯着的地图与相册功能,则是以极缓慢的速度在4月补上隐私标签,并未作出更新。
谷歌计划在2022年为安卓推出隐私标签功能
据MacRumors 报道,谷歌计划跟随苹果的脚步,为安卓平台应用商店 Google Play Store 推出类似的隐私标签功能。
在开发者博客中,谷歌宣布将为 Play 商店推出名为“Safety Section”的新功能。该功能有助于帮助用户获悉 App 收集的个人数据有哪些,了解到这些数据是否经过加密,同时告知用户 App 有可能侵犯用户安全和隐私的其它信息。
谷歌将会要求开发者公开获取的数据类型,以及这些信息的使用方式。Play 商店的应用界面也会告知该应用是否对用户数据采用加密等安全措施,App 是否遵循谷歌的政策,数据共享功能是否经过独立的第三方验证等等。除此之外,Play 商店还会详细标明应用是否允许用户删除此前的个人数据。
与苹果的隐私标签功能相似,谷歌同样要求开发者必须自行公开其收集用户隐私的详情。如果开发人员违反了该政策,谷歌会首先要求开发者解决问题,否则会产生“政策性后果”。
谷歌计划于今年夏天首先测试“隐私标签功能”,然后于 2022 年要求所有 Play 商店上架应用提供该功能。
从苹果到谷歌,从IOS到安卓。“隐私标签”被推出,是我们能看到的厂商为个性化与隐私之间平衡做出的努力,虽然有种种不尽如人意之处,却也能看到隐私保护的理想之路,前途光明。
推荐阅读
齐心抗疫 与你同在