Цікавості

Всі ці додатки для пабів, які ви завантажили, є кошмаром для приватності

Всі ці додатки для пабів, які ви завантажили, є кошмаром для приватності

Минули довгі 15 місяців, і тепер люди повертаються у світ. Зі зрозумілих причин багато людей готові випити. Згідно з даними Barclaycard, витрати в пабах зросли на сім відсотків порівняно з аналогічним тижнем 2019 року. Але досвід відвідування пабів зараз дещо відрізняється.

Замість того, щоб підходити до барної стійки, ви прикуті до свого місця. Обслуговування за столом — це нова норма, принаймні, до тих пір, поки карантинні обмеження не будуть скасовані. А на зміну світським бесідам з барменами прийшло замовлення через мобільний додаток. Кожен паб або мережа пабів, здається, має власний додаток, який потрібно завантажити, щоб забронювати столик або зробити замовлення — і кожен з них збирає інформацію про вас.

«Коли минулого року заклади гостинності були зобов’язані збирати контактну інформацію, не було жодного очевидного інструменту для збереження конфіденційності, — каже Майкл Віл, викладач цифрових прав та регулювання в Університетському коледжі Лондона. «У багатьох закладах гостинності для виконання замовлень і обслуговування столів досі використовують технології, які застосовувалися на початку пандемії минулого року, і які збирають непотрібну інформацію».

Тож які додатки що збирають і чи варто хвилюватися?

Додаток Wetherspoon

Додаток Wetherspoon для замовлення та оплати існує з 2017 року, задовго до пандемії, але став більш широко використовуватися для сприяння соціальному дистанціюванню в пабах. Він збирає інформацію, включаючи будь-які форми, які ви заповнюєте через додаток, такі як ваше ім’я, адреса, адреса електронної пошти та номер телефону.

Щоб переконатися, що ви замовляєте їжу та напої у правильному пабі, він також використовує GPS для відстеження вашого місцезнаходження і, що незвично, може запросити доступ до даних про місцезнаходження, коли додаток не відкритий. Така практика «здається непотрібною», — каже Конрад Колніг з Оксфордського університету, творець програми TrackerControl Slim, яка аналізує, як додатки для Android відстежують та обмінюються даними.

Він передає таку інформацію, як ваша електронна пошта та ім’я користувача PayPal, стороннім платіжним провайдерам, а також інформацію про ваш пристрій, наприклад, тип операційної системи. «Персональні дані, надані при реєстрації для використання додатку, зберігаються до тих пір, поки Користувач не звернеться до Контролера даних з проханням змінити або видалити ці дані», — йдеться в політиці конфіденційності додатку.

Найпопулярніше
Усі серії «Чорного дзеркала»: від найгіршої до найкращої
Аміт Катвала
41 найкращий фільм на Netflix цього тижня
Метт Кеймен
Як «Індіана Джонс і дзиґа долі» омолодили Гаррісона Форда
Вілл Бедінгфілд
11 найкращих фільмів на Amazon Prime прямо зараз

Версія програми для Android має ширші права доступу, ніж версія для iOS. На Android він має можливість читати, змінювати та видаляти вміст вашого USB-накопичувача, а також робити фотографії та відео з вашої камери.

Додаток Greene King

Додаток Greene King можна використовувати для пошуку та бронювання столиків у більш ніж 1 600 пабах Greene King по всій Великобританії, а також для замовлення та оплати їжі. Посилання на політику конфіденційності додатку в магазинах додатків Apple і Google не працює, але представник компанії запевнив, що це буде виправлено найближчим часом. Ширша політика конфіденційності, яка охоплює все — від бронювання номерів і столів до гри в покер в пабах, — схоже, не охоплює додаток в деталях, за винятком невеликого розділу про стіл.

Там, згідно з політикою конфіденційності, додаток збирає імена користувачів, контактні дані, інформацію про бронювання, дані картки лояльності, інформацію про транзакції, дату народження, адресу електронної пошти, номер телефону та платіжні реквізити.

В Apple App Store кажуть, що додаток Greene King відстежує багато даних про своїх користувачів, включаючи історію пошуку, ідентифікатор пристрою і те, як ви взаємодієте з додатком, а також звичайні ім’я, адресу, адресу електронної пошти та номер телефону, які збирають додатки. Як і додаток Wetherspoons, Google Play Store містить ширший спектр дозволів, ніж Apple App Store: Greene King може читати, змінювати і видаляти вміст вашого USB-накопичувача, а також знімати фото і відео.

Додаток Young’s On Tap

Young’s On Tap, додаток для 200 пабів Young’s у Лондоні та на південному заході Англії, додає можливість розділити рахунок з іншими учасниками вечірки. У політиці конфіденційності компанії сказано: «Коли ви відвідуєте або використовуєте будь-який з наших цифрових додатків, ми автоматично збираємо певну інформацію про вас», включаючи дані про геолокацію, тип пристрою, час доступу та IP-адресу, з якої ви отримуєте доступ до додатку.

У багатьох оглядах магазинів додатків критикується обсяг даних, які збирає додаток. «Той факт, що вам доводиться надавати так багато деталей, також викликає занепокоєння», — йдеться в одному з відгуків в Apple App Store. «Базові речі — реєстрація, меню — це все, що потрібно людям», — каже інший. «Зробіть решту необов’язковою: від решти деталей виграє тільки Young’s».

Найпопулярніше
Усі серії «Чорного дзеркала»: від найгіршої до найкращої
Аміт Катвала
41 найкращий фільм на Netflix цього тижня
Метт Кеймен
Як «Індіана Джонс і дзиґа долі» омолодили Гаррісона Форда
Вілл Бедінгфілд
11 найкращих фільмів на Amazon Prime прямо зараз

Представник Young’s каже: «Для користування нашим додатком не потрібна ніяка особиста інформація». Однак вони додають, що без особистої інформації, наданої при створенні облікового запису, користувачі не зможуть «скористатися повним спектром розширених функцій, таких як замовлення на свій столик і вкладки в барі» — які дехто може вважати базовою функціональністю. «Клієнти не зобов’язані використовувати додаток у наших пабах», — додає прес-секретар.

У політиці конфіденційності Young’s зазначено, що він може використовувати ваші персональні дані «для полегшення профілювання, сегментації та персоналізації — вони можуть базуватися на місцезнаходженні, вподобаннях, інтересах і минулих діях (включаючи покупки в пабі, перебування в готелі та бронювання ресторанів)».

Додаток Nicholson’s

Політика конфіденційності Nicholson є відкритою щодо рівня та типу даних, які вона збирає. Він може обробляти персональні дані, включаючи ваше ім’я, ім’я користувача, адресу електронної пошти, сімейний стан, посаду, дату народження та стать. Він також збирає інформацію про платежі та покупки, включаючи «дату, час і місце продажу та вашу купівельну активність (включаючи ваучери та купони)».

Це турбує Ровенну Філдінг, консультанта із захисту даних. «Заради Бога, навіщо додатку пабу потрібна дата народження чи стать?», — запитує вона. Представник Nicholson’s каже, що користувачів просять ввести дату народження, щоб підтвердити, що вони старші 18 років. «Ми також запитуємо дату народження користувача додатку, щоб ми могли надіслати йому безкоштовне частування на день народження, але тільки якщо він погодився на отримання наших маркетингових повідомлень». Вони підтвердили, що запит про стать користувача є необов’язковим і має бути видалений з додатку. Вони не сказали, коли саме гендер буде вилучено з додатку.

«Ці паби діють як приховані агенти зі збору даних для рекламної індустрії», — каже Філдінг. Вона занепокоєна тим, що додатки пабів не врахували вимогу GDPR, європейських правил регулювання даних, щодо «захисту даних за замовчуванням і за замовчуванням». «Це шокує», — каже вона.

Додаток Ніколсон також збирає «технічну інформацію про пристрої, які ви використовуєте для доступу до наших веб-сайтів і мобільних додатків». Це може включати унікальні ідентифікаційні коди вашого телефону, IP-адресу, а також дані про операційну систему, браузер і географічне розташування.

Як і слід було очікувати, він збирає дані про замовлення, які ви робите, але також стверджує, що може збирати інформацію від сторонніх організацій, включаючи «агентства кредитних історій та «компанії з вивчення клієнтів», які надають нам свою думку про ваше домогосподарство, ваш статус, а також ваші можливі уподобання та поведінку». Політика конфіденційності також говорить: «Час від часу ми обробляємо персональні дані про вас автоматизованим способом, щоб оцінити певні ваші особисті аспекти, в тому числі для того, щоб ми могли аналізувати і робити прогнози щодо ваших інтересів і того, як ви, ймовірно, будете взаємодіяти з нашою Групою».

Найпопулярніше
Усі серії «Чорного дзеркала»: від найгіршої до найкращої
Аміт Катвала
41 найкращий фільм на Netflix цього тижня
Метт Кеймен
Як «Індіана Джонс і дзиґа долі» омолодили Гаррісона Форда
Вілл Бедінгфілд
11 найкращих фільмів на Amazon Prime прямо зараз

Додаток має схожі відмінності між дозволами для Apple та Android, як і у випадку з додатком Wetherspoon та Greene King. Незвично, що додаток Ніколсона для Android має дозвіл на запуск на пристрої під час його запуску. За словами Колніга, він також обмінюється даними щонайменше з п’ятьма компаніями — більше, ніж більшість інших додатків, які ми розглянули. Він ділиться інформацією з Dynatrace, Airship, Facebook, Google, включаючи унікальний рекламний ідентифікатор, який дозволяє відстежувати користувачів у різних додатках, розповідає Колніг після того, як запустив його через свій додаток.

Додаток OrderPay

Понад 1 500 пабів, барів та ресторанів по всій Великобританії використовують OrderPay. У OrderPay кажуть, що збирають лише ту особисту інформацію, яка «нам потрібна і відповідає цілям, для яких ми маємо намір її використовувати». Сюди входить ваше ім’я, адреса електронної пошти, номер телефону та інформація про те, як ви входите в додаток. Він також зберігає вашу платіжну інформацію, але не дані вашої кредитної або дебетової картки.

Щоразу, коли ви відкриваєте і використовуєте додаток, він збирає дані про те, де ви використовуєте GPS, інформацію про алергени і дієту, історію транзакцій, вашу IP-адресу, оператора мобільного зв’язку, модель телефону та «ідентифікаційну інформацію про файли cookie, пікселі і маячки», а також Bluetooth-сигнали. Як і додаток Ніколсона, OrderPay можна запустити одразу після запуску телефону.

За словами Колніга, OrderPay надсилає дані шістьом трекінговим компаніям — найбільше з усіх проаналізованих додатків для Android. Він також надсилає до OrderPay дані про місцезнаходження, що, за словами Колніга, не є необхідним. «Список усіх пабів можна було б завантажити на пристрій Android, як це робить додаток Wetherspoon», — каже він.

Всі ці дані можуть бути використані та проаналізовані «для маркетингових досліджень, аналізу та розвідки з метою покращення нашого розуміння ринку та індустрії і, як наслідок, Додатку та Послуг, які ми надаємо». Компанія може зберігати ваші дані до шести років і «може передавати вашу особисту інформацію за межі Сполученого Королівства (Великобританія) та Європейської економічної зони (ЄЕЗ)». Якщо це станеться, OderPay заявляє, що вживатиме заходів для захисту цієї інформації в країнах, де закони про захист даних не такі суворі, як у Великій Британії.

Додаток MyPub

Компанія Stonegate Pub Company, яка управляє пабами Slug & Lettuce, барами Walkabout і 4 500 пабами по всій країні, використовує свій додаток MyPub для обробки замовлень. Політика конфіденційності додатку передбачає, що він може збирати ім’я користувача, адресу електронної пошти, контактні номери телефонів, ідентифікатори та паролі користувачів, а також дату народження, стать, інтереси та вподобання.

Ці дані можуть бути використані для «кращого розуміння наших клієнтів і користувачів Інтернету, включаючи профілювання». Сам додаток має можливість читати, змінювати або видаляти вміст USB-накопичувача на вашому телефоні, як зазначено на його сторінці в Google Play Store, і може робити фотографії та відео, якщо це необхідно, а також відстежувати ваше місцезнаходження за допомогою GPS.

«MyPub та Greene King, здається, мають найкращі властивості конфіденційності серед досліджуваних додатків», — каже Колніг. Однак він зазначає, що аналіз проводився лише протягом короткого періоду — «кілька хвилин для кожного додатка».

Це не залишилося поза увагою колеги Колніга з Оксфорда, Рубена Біннса. «Деякі з цих додатків, схоже, збирають менше даних і діляться ними з меншою кількістю третіх сторін, але все ще виконують свою основну функцію — дозволяють людям замовляти напої», — каже він. «Виникає питання, чому інші не можуть робити те ж саме».

Більше чудових історій від WIRED

  • ��️ Підпишіться на кліматичний брифінг WIRED: Досягти нульової позначки
  • Що означає бути відомим у Facebook?
  • Допоможіть, пандемія зробила мене інтровертом!
  • Чому майже ніхто не купує телефони Google Pixel
  • Як оновлення iOS 14.5 від Apple зіпсувало Facebook
  • Льюїс Хемілтон розповів про активізм та життя за межами Формули-1
  • Підписуйтесь на подкаст WIRED. Нові випуски щоп’ятниці
Дальше

Related Articles

Добавить комментарий

Back to top button