Windows

Ontwikkelaars krijgen tips over privacy van mobiele apps

Best Android and iOS Apps to Keep Your Data Private and Secure

Best Android and iOS Apps to Keep Your Data Private and Secure
Anonim

Mobiele app-ontwikkelaars staan ​​voor een enorme uitdaging om gelijke tred te houden met het snel veranderende landschap van wetgeving inzake gegevensbescherming. Ze hebben woensdag enkele tips gekregen op een conferentie over het onderwerp in San Francisco.

De services die mobiele apps bieden, die vaak op locatie worden getekend, contactlijsten en andere persoonlijke gegevens, roepen steeds meer vragen op over hoe geschikt die gegevens zijn verzameld en gebruikt. Ontwikkelaars moeten zich afvragen: moet ik mensen op de hoogte stellen als ik gegevens verzamel? Zijn bepaalde dingen juridisch verboden? Ben ik beschermd als ik mijn gebruikers vertel welke gegevens ik verzamel? Zo ja, waar moet ik ze dat vertellen?

Die vragen en andere zijn besproken tijdens een conferentie over de privacy van mobiele apps op het Hastings College of Law in San Francisco.

"Consumenten willen gemak, sociale hulpmiddelen en relevantie ", zegt Kevin Trilli, vice-president van het product in San Francisco, TRUSTe, dat bedrijven helpt om veilig klantgegevens te verzamelen en te gebruiken. "En privacy is nu hot vanwege de gegevens- en gedragsinteractie die deze apps mogelijk maakt," zei hij.

En het zijn niet alleen kleinere, nieuwkomers die met deze vragen worden geconfronteerd. Delta Airlines bevindt zich midden in een rechtszaak wegens vermeende niet-naleving van een Californische wet die vereist dat websites en online diensten, waaronder mobiele en sociale apps, persoonlijk identificeerbare informatie verzamelen om een ​​privacybeleid duidelijk te plaatsen.

Een advies voor ontwikkelaars die erop gericht zijn gebruikers tevreden te houden: wees niet bang om te veel te communiceren. Het weergeven van duidelijke, vriendelijke, duidelijke Engelse taal binnen de app wanneer het om bepaalde soorten privégegevens vraagt, is geen slecht idee, zei Tim Wyatt, directeur van beveiligingstechnologie bij Lookout, een in San Francisco gevestigd mobiel beveiligingsbedrijf.

"De vraag is altijd: zal iemand verrast zijn als ze erachter komen dat we dit doen?" Als er een hint is dat dat het geval is, dan is dat wanneer je een expliciete opt-in-functie nodig hebt, "zei hij.

Bijvoorbeeld, als een app een functie heeft die automatisch foto's van de camerarol van een smartphone uploadt, een kunstig ontworpen pop-upvenster kan verschijnen wanneer de gebruiker op dat punt in de app komt en zegt: "Als u ons dit automatisch laat doen, zorgt het voor een snellere, betere gebruikerservaring voor u. Zou je willen dat wij dat doen? ", Zei Wyatt.

Anderen prezen deze aanpak. "De meeste mensen lezen misschien geen lang beleid, maar als je kleine dingen erin kunt doen waar het het gevoeligst is, is dat goed", zei TRUSTe's Trilli.

Dit soort meldingen lijkt consistent te zijn, terwijl consumenten altijd optie om af te zien, is ook een goed idee, zeiden anderen.

"Het ding dat mensen niet leuk vinden is wanneer dingen achter hun rug gebeuren", zegt Casey Oppenheim, medeoprichter van Disconnect.me, een startup gevestigd in Palo. Alto die consumenten helpt te begrijpen wat er online met hun persoonlijke informatie gebeurt. Met apps die content royaal delen met de vrienden van gebruikers, bijvoorbeeld: 'misschien vinden gebruikers het niet leuk, maar als ze het weten, als je gebruikers wat context geeft over wat er gebeurt, kun je verbaasd zijn wat ze bereid zijn te doen accepteer, "zei Oppenheim.

" Het gaat er echt om een ​​dialoog tot stand te brengen tussen wat het product doet en wat de verwachtingen zijn van gebruikers over hun keuzes ", stemde Jishnu Menon, data- en productbegeleider bij Mozilla in. privacy een centraal onderdeel van hun interne ethos, aldus sprekers op de conferentie. "Het aantrekken van mensen die geven om privacy en deze vroeg in het productontwikkelingsproces opnemen, is uiterst nuttig", zegt Lookout's Wyatt. "Maak privacy deel van de bedrijfscultuur."

Technische bedrijven moeten ook hun gevoel volgen. "Als het verkeerd aanvoelt, is het waarschijnlijk verkeerd", zei TRuste's Trilli. Onder degenen die de regelgevingskwestie van mobiele privacykwesties kennen, wordt het probleem aangepakt met betrekking tot het feitelijke privacybeleid, dat hun eigen reeks vragen heeft aangewakkerd..

Het grootste probleem dat consumenten hebben met hun privacybeleid is dat het te moeilijk is om alle legalese te doorgronden om ze te begrijpen, zegt Morgan Reed, uitvoerend directeur van de Association for Competitive Technology, een handelsgroep die ontwikkelaars en IT-bedrijven vertegenwoordigt..

De Federal Trade Commission, die federale wetten afdwingt die de privacy van consumenten beschermen, had echter niet zoveel tips voor hoe app-ontwikkelaars hun beleid konden stroomlijnen. "Ik kan geen algemeen advies geven zoals," Zo schrijf je een privacybeleid, "" zei Laura Berger, een advocaat bij de FTC.

Het beleid zal afhangen van het bedrijf en de diensten die het levert, zei ze.. "U moet beginnen met de feiten van uw bedrijf," zei ze.

Het kantoor van de procureur-generaal van Californië publiceerde echter eerder dit jaar een toolkit voor app-ontwikkelaars die stapsgewijze instructies geeft over wat bedrijven zouden moeten doen terwijl ze beginnen na te denken over privacykwesties en de ontwikkeling van een beleid om hen heen. De privacywetgeving van Californië wordt over het algemeen gezien als een grote invloed op hoe andere staten het hele land worstelen met de problemen rond privacy en mobiele apps. De wetten zijn ook van toepassing op elk bedrijf dat persoonlijke informatie verzamelt van mensen die in die staat wonen, ongeacht of het bedrijf daar is gevestigd.

In plaats van toevlucht te nemen tot dagvaardingen en handhavingsacties, is procureur-generaal Kamala D. Harris ook betrokken bij een voortdurende inspanning om app-ontwikkelaars aan te moedigen om zelfstandig te voldoen aan de privacywetten van de overheid.

Nog steeds, enkele van de meest gevoelige informatie waarover bedrijven moeten nadenken, zijn creditcardnummers, geolocatie en contactlijsten van gebruikers. Travis LeBlanc, de speciale assistent-procureur-generaal van Californië, zei: "Kijk eens naar deze dingen en zoek uit of je ze echt moet verzamelen", zei hij. "Als je het niet nodig hebt, stop met verzamelen."

Ondanks deze aanbevelingen snakken sommige deelnemers aan de conferentie nog meer naar concrete richtlijnen.

"Wat als ik een privacybeleid heb dat eenvoudig zegt: 'Al uw data is van mij. ' Ben ik dan goed? "Zei Jonathan Nelson, oprichter van de in Silicon Valley gevestigde Hackers & Founders.

Het antwoord, volgens het kantoor van de procureur-generaal van Californië, is nee. De federale wet voor de bescherming van kinderen tegen online privacy verbiedt bijvoorbeeld ontwikkelaars om informatie te verzamelen over tieners zonder de toestemming van hun ouders, terwijl de Portability and Accountability Act van Health Insurance bepaalde soorten medische informatie niet kan verzamelen voor gebruikers en uiteindelijk voor Californië. Volgens de online privacybeschermingswet moeten bedrijven expliciet aangeven welke soorten persoonlijk identificeerbare informatie zij verzamelen, zei LeBlanc. Om privacykwesties te voorkomen, moeten bedrijven opereren alsof alles wat ze doen publiek is, zeiden sommigen. "Er is maar één persoon nodig die kritisch nadenkt over privacy om u een kop te geven", zegt Lookout's Wyatt.