Google, Microsoft, Apple приняли соглашение о приватности данных: новые требования для разработчиков мобильных приложений

    Бывшие на слуху в последнее время скандалы, преследовавшие Google, и связанные с тем, что поисковый гигант применял специальные «трюки» с cookie для обхода настроек безопасности браузеров Safari и Internet Explorer, а также инцидент с социальным сервисом Path, который без разрешения пользователей копировал всё содержимое адресной книги смартфона к себе на серверы, получили логическое следствие и, по-видимому, завершение.

    Ещё в августе 2011 года генеральный прокурор штата Калифорния Камала Харрис (Kamala Harris) начала контакты с Apple, Google, Microsoft, RIM, Amazon и Hewlett Packard относительно соблюдения этими компаниями Online Privacy Protection Act, который применялся неизвестно как или вообще не применялся в практике работы этими компаниями с мобильными приложениями. Теперь же, очевидно, вследствие возникших скандалов с одним из крупнейших игроков рынка и опосредованно Apple, которой придётся даже давать официальные объяснения Конгрессу США, перечисленные выше компании приняли соглашение согласно которому, компании обязуются требовать от разработчиков включения в их приложения политик приватности, которые пользователь должен иметь возможность прочитать перед покупкой приложения.

    Чтобы завершить принятие новое редакции Online Privacy Protection Act, компании должны внести некоторые изменения в свои магазины продажи приложений, известить разработчиков о новых правилах, а также контролировать их соблюдение. Любопытно, что жёстких временных рамок для этих действий у компаний, очевидно, нет — только через шесть месяцев прокурор Харрис снова встретится с представителем каждой для проверки выполненных изменений, однако Google пообещала выполнить решение штата в «ближайшие недели».

    Вообще, факт того, что один человек, пусть и государственный чиновник не самого высшего ранга, способен повлиять на сложившуюся практику работы столь крупных игроков IT-рынка, примечателен.

    [Источник]

    Полностью с пресс-релизом и тем, кто такая Камала Харрис можно познакомиться здесь.
    Поделиться публикацией

    Комментарии 23

      +16
      Чтение политики приватности перед покупкой… Хм…
      Опять килобайты текста и самое важное при этом где то ближе к концу. Никто читать не будет, как не читают сейчас пользовательские соглашения.
      ИМХО, надо сделать краткую выдержку крупными буквами, типа «МЫ РОЕМСЯ В ВАШИХ КОНТАКТАХ», и ссылку с полным текстом.
      Зачастую, то что написано юристами, не читаемо человеком.
        –4
        Следовательно, юрист != человек? =)
          +3
          Иногда — да
          0
          Хорошая идея для сервиса :)
          Потому что самим поставщикам ПО — это не выгодно.
          А нужно пользователям. Им сервис и продавать.
          +7
          Думаю, если городить килобайты лицензионных соглашений, или создавать списки запрашиваемых приложением пермишенов, всегда будет место мошенничеству. Все мы люди, и мало кто из нас вдумчиво вчитывается во всё это.
          На мой взгляд, оптимальней всего, для таких областей как контакты, личный е-мейл, телефон, тд, нужно на системном уровне, при попытке обратится к контактам и тд (а не перед установкой), просто запрашивать отдельным окном разрешение на доступ, как это сделано при попытке использовать Google авторизацию по OpenID (в таком окошке всегда можно было бы удобно сослаться ссылкой на сколь угодно длинное лицензионное соглашение, но главное что Суть запроса видна и понятна в отдной фразе):
            +4
            В Java ME было такое. Только почему-то все нос воротили. А теперь что? Регресс?
              +1
              Там был один большой минус, которого можно сейчас легко избежать — КАЖДЫЙ раз при доступе к ЛЮБОМУ сервису или данным запрашивалось подтверждение. Это действительно выбешивало. Особенно при работе с одним и тем же приложением раз за разом.

              Если они сделают настройку в ОС или сторе — разрешить (и больше не спрашивать) — какие проблемы?
                0
                Но можно было подписать мидлеты и тогда запросов не было бы. Правда это дополнительные телодвижения.
                  0
                  Дело не в телодвижениях, а лишней сотне-другой $
                  Для бесплатных прог это было совершенно неприемлемо.
                    0
                    Т.е.? Я себе все мидлеты подписал на телефоне. Или это грязный хак?
                      0
                      Честно говоря, не знаю об этом хаке. Возможно он зависит от конкретного аппарата. Но в любом случае, рядовые пользователи ничего о нем не знают.
                      Под подписанным мидлетом обычно понимается мидлет подписанный разработчиком. Телефон начигает считать мидлет доверенным. Вот этот сертификат для подписи мидлета и стоит 150-250$
            +5
            Ну ведь читать-то все равно никто не будет =(
            Решение принятое для прикрытия жопы компаний, а не для удобства и безопасности пользователей. А название-то какое у акта — «ОППА!» =)
              0
              Решили бы, если бы запретили приложениям вообще так грубо обращаться с персональными данными. А пока просто показали пальчиком. Интересно будет когда Европейская комиссия возьмется за эту проблему.
                +2
                Приложение требует доступ к личным данным.
                Разрешить, Подтвердить, Я согласен
                  –2
                  Что значит доступ? Для чего доступ? Где гарантии что информация передается безопасно? И даже если все это оговорено, это не спасает разработчиков от случаев кражи или небрежного отношения к данным пользователей, если это противоречит законодательству.
                    +1
                    А вас не беспокоит тот факт что оператор мобильной связи имеет информацию о вашем местонахождении с точностью до нескольких метров (если крупный город)?
                    Может стоит с такой паранойей вообще телефонами не пользоваться?
                      0
                      Столлман одобряет ваши слова.
                        0
                        Нет, не беспокоит. Я говорю лишь о халатности и безнаказанности. Оператор это не контора из одного программиста, а большая известная организация, которую контролируют (в идеале) надзорные органы индустрии (в большнистве стран). Для разработчиков мобильных приложений не существует обдусменов или надзорных организаций. Более того практики мобильных операторов всем в целом хорошо известны, а отдельного разработчика — никому.
                  +1
                  Будет как вконтакте сейчас: вылезло окно дай права к контактам — говоришь нет, а приложение тебе, не могу работать, выключаюсь.
                    0
                    Вот неплохо былобы прямо рядом с галочкой «разрешить доступ к Foo» добавлять текст — как именно и зачем приложение собирается использовать это Foo, и какой функционал будет недоступен если не дать разрешения.
                    Только всем пофик.
                      0
                      Вообще мне хотелось бы, чтобы я для таких приложений мог давать «псевдоправа». Допустим, калькулятор требует от меня интернет, gps, доступ к телефонной книге и чтению СМСок. Я говорю: «ок, дайте ему фейковые права». Приложение считает, что оно имеет доступ ко всему этому, а я — сплю спокойно.
                        +1
                        И это даже есть — тут. Не понятно, почему не подхватывают…
                      0
                      > Вообще, факт того, что один человек, пусть и государственный чиновник не самого высшего ранга,
                      > способен повлиять на сложившуюся практику работы столь крупных игроков IT-рынка, примечателен.

                      Чего это он примечателен? Это же не в России происходит.

                      Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                      Самое читаемое