- फ्रांस की सबसे बड़ी इलेक्ट्रॉनिक्स रिटेलर Fnac, रियल एस्टेट ऐप SeLoger, और Under Armour की सहायक कंपनी MyFitnessPal पर उपयोगकर्ताओं की व्यक्तिगत जानकारी तक अवैध रूप से पहुंचने और उसे साझा करने के आरोप लगे हैं.
- ये शिकायतें privacy पर केंद्रित यूरोपीय non-profit संस्था noyb ने दर्ज की हैं.
- रिपोर्ट के अनुसार, जिन ऐप्स पर आरोप हैं वे उपयोगकर्ता की सहमति के बिना, ऐप खुलते ही डेटा एकत्र करना और साझा करना शुरू कर देते हैं.
- एकत्र किए गए डेटा में Google का यूनिक advertising ID (AdID), डिवाइस का मॉडल और ब्रांड, तथा लोकल IP address शामिल हैं, और इन्हें third parties के साथ साझा किया जाता है.
- इस तरह का व्यापक डेटा संग्रह उपयोगकर्ताओं की profiling को संभव बनाता है, जिससे उन्हें personalized ads और marketing campaigns दिखाए जाते हैं और कंपनियों की आय बढ़ती है.
- ePrivacy Directive के अनुसार, उपयोगकर्ता के डिवाइस पर डेटा को access करना या store करना तभी अनुमत है जब उपयोगकर्ता ने स्वतंत्र, स्पष्ट, विशिष्ट और अस्पष्टता-रहित सहमति दी हो. लेकिन तीन में से दो ऐप्स ने चलने पर कोई consent banner नहीं दिखाया.
- तीसरे ऐप ने consent banner दिखाया, लेकिन व्यक्तिगत डेटा का transmission उपयोगकर्ता की किसी interaction के बिना ही शुरू हो गया.
- AdID यूनिक होता है और किसी खास व्यक्ति के डिवाइस से जुड़ा होता है, इसलिए advertisers और अन्य third parties इसका उपयोग target users की पहचान करने के लिए कर सकते हैं.
- कुछ ऐप प्रदाता तो ऐप के बाहर भी उपयोगकर्ता के व्यवहार को track करते हैं, जिससे एकत्र डेटा में उपयोगकर्ता के जीवन के बारे में और अधिक जानकारी जुड़ जाती है.
- यह समस्या मोबाइल ऐप ecosystem में एक व्यापक समस्या को दर्शाती है, जहां कई ऐप्स EU privacy laws का पालन नहीं करते.
- शोध के अनुसार, सभी ऐप्स में केवल 3.5% ने उपयोगकर्ताओं को सहमति अस्वीकार करने का वास्तविक विकल्प दिया.
- noyb ने CNIL (फ्रांस का डेटा संरक्षण प्राधिकरण) से अनुरोध किया है कि आरोपित ऐप्स द्वारा अवैध रूप से प्रोसेस किए गए सभी डेटा को मिटाया जाए और उन पर जुर्माना लगाया जाए.
- नेटवर्क ट्रैफिक का कैप्चर और विश्लेषण Defensive Lab Agency द्वारा विकसित PiRogue Tool Suite का उपयोग करके किया गया.
- noyb आगे भी मोबाइल ऐप कंपनियों के खिलाफ और शिकायतें दर्ज करने की योजना बना रहा है और उपयोगकर्ता डेटा की अवैध साझेदारी रोकने के लिए काम करेगा.
1 टिप्पणियां
Hacker News राय