Apple は、App Store のアプリの「必須」プライバシー ラベルを開始しました。Facebookのようなアプリについてユーザーに伝えることは目を見張るものがありますが、他の大手開発者は、開示は任意であると考えているようです。
The new App Store privacy labels are prominent, but only after you’ve scrolled far down an app’s listing
iOS 14.3 リリースで、AppleはApp Storeで約束したプライバシーガイダンスを持ち出しました。 いわゆる「栄養表示」は予想以上に目立ち、Apple は、要件を無視する開発者に、これまで思われていたようなタダ乗りをさせません。 それは一連の大きなカードのような画像として表示されますが、アプリのタイトル、新しいカテゴリの詳細、新機能の説明、プレビューまたはスクリーンショット、より一般的なアプリの説明、およびレーティング & レビューの後に表示されます。
開発者がこの情報を使ってアプリを更新することを強制されていないことも、依然として事実です。 Apple は 12 月 8 日を期限としていましたが、その少し前に、プライバシーに関する詳細を提供しなくても、既存のアプリは削除されないと開発者に伝えました。 開発者がこのプライバシー ラベルの情報を提供していない場合、Apple は提供していないことを示すラベルを表示します。
アプリがプライバシー情報を持たない場合
完全な「栄養ラベル」を持たないアプリは、開発者のプライバシー ポリシーへのリンクを保持します。 しかし、このラベルには、遵守していないこと、そして今後のアップデートが受け入れられる前に遵守しなければならないことが書かれています。
ディズニーなど、一部の驚くほど大きなアプリ開発者はまだ遵守していない
Appleは開発者に、どんな詳細を提供しなければならず、何を提供してはいけないかを規定した文書を提供しています。 大まかに言えば、アプリがユーザーからデータを収集し、それをアプリの外部で何らかの形で、またはいかなる企業のためにも使用する場合、それを開示しなければなりません。
開発者は、ユーザー データの典型的な取り扱いを網羅する約 34 の個別のセクションからなるオンライン フォームに記入しなければなりません。 これらの中には、健康の詳細に関するものなど非常に具体的なものもあれば、ユーザーがアプリ内で行ったタップやクリックを追跡するアプリなど、より幅広いものもあります。
Major apps that lack privacy labels
執筆時の無作為抽出サンプルでは、準拠していないアプリの中には、驚くほど目立つものがいくつか含まれています。
非常に大きな開発者のうち、Google はプライバシー ラベルをまったく提供していないようです。 Gmail、Google マップ、またはメインの Google 検索アプリには何も表示されていません。
また、Google が所有する YouTube のメイン アプリやキッズ アプリにも、プライバシーに関する詳細はありません。 同様に、Amazon は、メインのショッピング アプリ、Kindle、または Audible オーディオブック アプリの情報を入力していません。
次に、中規模の開発者のうち、安全なパスワード マネージャーの 1Password は、まだ情報を更新していません。
2020年の Apple のベスト アプリの2つである Disney+ や Endel でさえ、対応していません。 そのため、ほとんどの開発者は情報を提供すると予想されますが、おそらく今は、アプリを更新するまで提供しないでしょう。
私たちは、Google、Amazon、およびその他の大手開発者がこれを無視するように見えることよりも、独立した開発者からの期限切れを懸念していません。 いずれかをタップすると、もう少し詳しく表示されます。
アプリにプライバシー情報がある場合
ランダムに抽出したタイトルの多くに新しいプライバシー情報が含まれており、これには Microsoft などの大手企業も含まれています。
Apple は、さまざまなラベルを通じて、ユーザーに提供する詳細情報を示しています。
OmniFocus はほとんどのアプリの典型で、ユーザー データをほとんど使用していません
おそらく最もよくある状況は、詳細を表示する必要がほとんどない場合です。 たとえば、To Do アプリの OmniFocus には、Data Linked to You というラベルが貼られており、
その中には、Purchases and Identifiers が「収集されてあなたの ID にリンクされることがあります」という情報のみが記載されています。 たとえば、Fantastical カレンダー アプリの [Data Linked to You] セクションには、[診断] というラベルの付いた項目があります。 完全な説明を読むためにタップすると、クラッシュ データが収集されることが説明されるだけです。
Privacy labels for Facebook and Whatsapp
すべてのアプリは何らかの情報を提供することになっており、その詳細はユーザーのデータのあらゆる用途で変化します。 今のところ、3 種類の「栄養ラベル」があるようです。
アプリによっては、「あなたに関連するデータ」と同様に、「あなたに関連しないデータ」というセクションがあります。 たとえば、Fantastical にはこのカテゴリに位置情報がありますが、その使用によってユーザーが特定されることはありません。
Facebook には 2 つのラベルがあり、それぞれの詳細はかなりのページ数に及びます
また、「追跡するデータ」があり、当然ながら Facebook などソーシャルメディア アプリはこのラベルを取得しています。 Facebook は、あなたの連絡先、ID、および「その他のデータ」を使用して、あなたを追跡するとリストアップしています。
詳細を確認するためにタップすると、「ID」とはユーザー ID とデバイス ID のことだと知らされます。 しかし、「その他のデータ」要素についての詳細は、「その他のデータ タイプ」となっています。
興味深いことに、Whatsapp には、ユーザー コンテンツと位置情報に関連するエントリを持つ、「あなたにリンクされました」ラベルのみがあります。 Whatsapp は以前、Apple の広範なラベル付けにより、より侵略的なアプリと一緒にされることになると不満を述べていました。
しかし、Whatsapp がリストしなければならないプライバシー情報の要素のひとつは、位置情報に関係しています。 位置情報を使用するすべてのアプリがその事実を記載しなければならないのは事実ですが、Whatsapp のための特別な詳細は、それを修飾するものです。 Whatsapp は「粗い位置情報」のみを使用します。
プライバシー ラベルの利点と限界
おそらく、新しいラベルの最も優れた影響は、その存在自体が、プライバシーに注意するよう我々全員を教育することでしょう。 しかし、アプリを購入する前にプライバシー通知を見る必要はなく、ユーザーが望む以上のことを行うアプリに対する特に強い障壁となります。 開発者は自分のサイトでもっと多くの説明を提供できるかもしれませんが、
それでも、これも問題です。 私たちも、おそらく Apple も、開発者が言ったことに従わなければならず、その情報を確認する明白な方法はありません。
願わくば、Apple のチームは、App Store にアプリやアップデートを許可する前に、データが正確であることを確認するシステムを持っていてほしいと思います。 さらに、情報が詳細でない場合、その存在は、アプリについて懸念している場合に役立ちます。
そして、もし何もなければ、それは我々が懸念すべきことをより意識させます。 また、Instagramの公式アカウントでは、独占写真をご覧いただけます。