广告图书馆和公用事业开发人员,查看此建议

研究人员说,现在有72%的美国成年人拥有智能手机,其中89%的时间用于手机上的申请。分析公用事业开发人员如何使收入提出一些有趣的问题,这些问题遇到了消费者的隐私。
应用开发人员如何赚钱?有些人将应用程序直接出售给用户。其他人则提供使用中的购买。第三个业务模型应从广告中赚取。为了促进这一点,应用程序制造商嵌入了称为广告库的软件代码,该代码有助于在应用程序中显示广告。当然,广告库更喜欢有关这些用户的特定信息,而是使广告与单个用户更相关 – 消费者隐私到达。
FTC的工作人员看到了一项著名的服务中列出的前25个软件广告库,以监视广告环境系统中各个参与者的受欢迎程度,以了解更多有关用户信息广告库的类型。我们专注于移动应用程序广告库要求的信息及其所说的有关开发人员和消费者个人信息的信息。我们专注于为Android操作系统创建的广告库,因为他们知道Android应用程序中要求的权限。
广告库通过三种方式从Android移动用户那里收集信息。首先,在其文档中,每个广告库是指许可证 要求 要操作,并且应用程序开发人员必须从用户获得访问广告的这些权限。其次,广告库可以参考许多 如果需要 权限希望访问更多目标广告。第三,如果已请求访问其他信息,则广告库可以作为其所需或习惯权限的一部分来利用此类信息。
换句话说,在Android设备上,广告库可以访问其客户使用的相同信息和操作。因此,如果用户允许我们写入其日历,则广告库可以访问用户的日历。
以下是我们在查看广告库中看到的一些内容:
- 大多数广告库都需要关键权限(Internet和Access_net Work_state),该权限提供了有关Internet使用的信息以及有关移动设备网络连接的信息。
- 一些广告库走得更远,以获取更多信息 – 有关其他信息 – 例如地球(access_car_location和access_fine_location) – 通常是可选的。
- 一些广告库已寻求优先的权限,这些权限可能不适合针对和提供广告,即许可(read_calendar和write_calendar),父蓝牙设备(蓝牙),设备振动功能(WIPRATE)和注册。
我们还看到了宣传库中可用的出版物。我们在这里学会了:
- 一些广告库在应用程序开发人员中有文档,其中解释了他们通过应用程序收到的有关用户的信息类型。其他广告图书馆对消费者制定了隐私政策,但有些有两个。
- 一些广告库有文档或隐私政策,清楚地列出了他们从移动用户那里收到的信息。例如,有些人表明他们正在收集有关移动设备,操作系统,语言系统,连接速度,IP地址,唯一设备ID,浏览器等的运营商,制造商和制造商的信息。其他人则说他们收集了无法个人识别的信息。
- 一些广告图书馆揭示了他们保留消费者信息的时间,例如90天或36个月。但是,其他人只要有需要,甚至可以无限期地拥有信息。
- 许多广告库表明,使用开发人员必须在其开发人员文档中具有隐私政策,其中一些表明开发人员需要获得适当的同意才能收集,使用和发布其数据为广告图书馆员。
至于这些发明,当它们将这些库嵌入其广告库和用户的应用程序中时,这里有一些建议。
比尔图书馆
您真正需要什么并且需要可选的权限?您是否将这些权限发布给应用程序开发人员? 不要寻找访问您不需要的信息的权限。您获得权限 做 有需要的是,他们在您的开发人员文档中获得了什么许可以及您使用信息的目标清楚地发音。使用集成您的代码的开发人员需要知道为什么您要寻找特定许可证,以便在其隐私政策中可以准确地描述数据收集,共享和程序。开发人员甚至可以与您在这些政策中的表现相结合。您收集和使用的信息类型的误解可能违反了FTC法律。 FTC对基于新加坡的移动广告公司Irobi进行了投诉。 FTC指责INMO歪曲了广告软件消费者的位置,并歪曲了其设备的隐私系统。但是,当结束时,消费者拒绝访问信息,但是Infobi的软件监视了消费者。这意味着,嵌入Inmobi的广告库的申请人无法向消费者提供有关其申请隐私程序的准确信息。
您是否尝试访问您需要或未在自定义权限上列出的信息? 请勿探索未经许可和可选许可以外的许可保护的信息。开发人员或消费者没有理由知道您正在收到该信息。如果您认为需要某种类型的信息,请确保请求您的文档中相关的权限并列出。
您应该保留消费者信息多长时间? 如果您收集的数据已集成到您的产品或服务中,则可能必须捕获它。但是,采取合理的措施来保护和拯救您,一旦您不需要合理的业务来保留它,就可以安全地将其删除。
应用程序生产者
您的应用程序允许的内容 – 由此产生的广告库 – 确实需要?请记住:可以访问您的应用程序,并且可以访问广告库。这就是为什么您需要确保您的应用程序不需要许可即可访问不必要的消费者信息的原因。首先不访问消费者信息会降低滥用这些权限的风险,改善用户的采用,并使您的应用程序对攻击者的吸引力降低。
您是否要提供广告库访问其可选请求? 仔细查看促销图书馆要求的权限。即使您将广告库嵌入到移动应用程序代码中,您仍然有责任确保库的信息符合您的隐私承诺和消费者的期望。如果您不知道为什么广告库想要一些个人信息,请不要提供。通常,减少对应用程序个人信息的不必要访问会降低该领域的问题能力。
您是否清楚地向消费者解释了如何与广告库和其他人共享数据? 在您可以同时收集应用程序并开始收集该数据之前,请在用户安装应用程序之前,告诉用户敏感性或意外数据。如果您没有清楚地表达此信息,则将自己陷入合法的热水中。 Goldenshor的Technologies就是这种情况,该技术创建了一个明亮的白炽灯应用程序。 FDC指责Goldennsor的隐私政策欺骗用户的准确位置和针对第三方(包括广告网络)的唯一设备标识符。此外,您需要拥有一个可以通过应用程序商店轻松访问的隐私政策,清楚地说明了您的应用程序收集的信息,并解释了您的使用方式,共享和保护该信息。尝试变得简单,清晰和直接。请勿使用遇到困难的复杂文本或超链接。另外,请查看您收集和与广告库共享的信息类型,并考虑使用用户的公司明显同意。这对于诸如地理位置,联系人,照片,日历条目或音频或视频内容录制之类的问题非常重要。