下載應用程序前應該注意的3個危險信號
一個應用程序的服務條款不應該輕易同意。
你是否在點擊接受或同意之前閱讀了應用程序的服務協議條款?如果你不這樣做,你不是一個人。研究表明,很少有人真正花時間閱讀應用程序或網站要求他們同意的內容,即使在一項研究中,參與者在不知不覺中同意將他們未來的第一個孩子交給公司。其他研究人員的結論是,冗長的文件并不常被設計成被理解。
“閱讀服務條款或隱私政策的選擇并不容易。這是不可接近的,”Gartner的高級研究總監兼信息隱私研究員納德·海寧(Nader Henein)說。“如果你讓律師來寫保單,那么一個沒有法律學位和半個小時的時間的人就很有可能無法準確解讀保單所要求的內容。”
別擔心,我們是來幫忙的。這里有三個警告,在你點擊隱私政策“同意”下載應用程序或使用服務之前要注意。
在隱私政策和服務條款方面的法律糾紛中,許多案件不能訴諸訴訟,因為人們不期望有人真的會讀到這本精美的書,Henein說。他補充說,也沒有人期望讀者能得到必要的培訓,即使他們確實讀過這份政策。
Henein說:“那些采用復雜政策的應用程序恰恰掩蓋了一個人所同意的內容(比如與第三方分享他們的數據),這對公司來說是不誠實的,應該避免。”
Henein說:“如果語言很復雜,而且你讀了第一段,這對一般人來說毫無意義,這就告訴我,公司真的沒有把人納入方程式。“你需要提高警惕。”
1. 查看應用程序的特定設置,以再次檢查您的隱私選項
想要達成隱含協議或隱含同意的政策應該升起一面紅旗。這意味著你實際上沒有“給予”你的同意,但你的同意是由某種行為或情況所暗示的。Henein說,這看起來像一個服務協議條款,上面寫著“通過瀏覽這個網頁,你同意A、B和C”。
報告說:大多數美國人認為不可能將他們的數據保密。
據東北大學庫里計算機科學學院教授恩金·基達介紹,政策協議中關于數據收集的內容是點擊下載前需要考慮的另一個重要因素。Kirda說,這就是這款應用如何賺錢,特別是如果它是免費下載的話。
2. 接受服務協議會授予您手機上的應用程序哪些權限?
用廣告貨幣化一個應用程序可能意味著它提供了一個更好的服務,但也意味著它從銷售你的數據中獲利。但是,收集一些必要的信息來幫助應用程序變得有用,與收集大量出售給第三方廣告商或可能被竊取的信息是有區別的。
基爾達說:“雖然了解政策協議中的內容很重要,但在不閱讀文件的情況下,你還可以看到其他的紅旗。”另一個主要的紅旗是應用程序請求的權限。例如,計算器應用程序不需要訪問您的麥克風或位置。此外,注意你是否可以使用該應用程序后,拒絕任何權限,他補充說。例如,請求不必要的權限可以發出諸如應用程序訪問您的呼叫日志或從您的Wi-Fi連接收集數據等邪惡活動的信號。
Michielde Jong,《服務條款》的志愿者之一。他說,重要的是不要讓一項政策隨意改變。
德容說:“很多服務都會保留在你報名后第二天更改保單的權利,永遠不會遵守你報名時所讀的版本。
此外,德容說,正在尋找讓你簽署集體訴訟豁免書的網站,這意味著他們可以起訴你,但你不能起訴他們。
3. 隱私政策并不總是意味著一個應用程序將保持您的數據保密。
為了幫助您處理服務協議和隱私政策的法律術語,Henein建議下載“服務條款”;“沒有閱讀瀏覽器擴展”,它消化了可能要求您遵守的文檔,并將它們轉化為快速和可讀的東西。博士將隱私政策和網站術語分類為不同的類,其中A類非常好,E類最差。除了類分數,貢獻者可以將術語的部分評為好的、壞的、阻塞的或中性的。
例如,谷歌被該網站評為C級,因為它能夠閱讀用戶的私人信息,跟蹤其他網站上的用戶,等等。堆棧溢出被評為E類,因為它的第三方跟蹤實踐,需要一個類行動豁免和更多。
閱讀更多:為什么接受GDPR隱私政策毫無意義
海因指出,微軟是如何展示網站術語的一個很好的例子:這家科技公司在大約三個頁面中概述了其隱私政策,為了結構和清晰起見,這些頁面被分成幾個部分。
海因說:“隱私政策應該由外行人寫,由律師審查,而不是反過來。他說:“現在的預期是,隱私政策在起草和設計時應該和網站其他部分一樣受到關注。他們不是一個必要的邪惡的東西——它是整個網站的一部分,因為它意味著你要向個人承諾你將如何處理他們的個人信息。”