NetMute

Hvorfor App Store Privacy Labels ikke er pålitelige

App Store Privacy Labels fra Apple var en flott idé, å vise brukere hvilke data en app samler inn før nedlasting. Men det er en grunnleggende feil: utviklere rapporterer selv hvordan de behandler data, og Apple verifiserer dem ikke systematisk.

6 min. lesetidOppdatert

Hvordan Privacy Labels fungerer (i teorien)

Når utviklere sender inn en app til App Store, fyller de ut et personvernskjema. De oppgir hvilke data de samler inn, som kontakter, posisjon og bruksdata, om de er knyttet til identiteten din, om de brukes til sporing, og om de deles med tredjeparter.

Denne informasjonen vises i App Store som appens personvernmerking, et slags næringsinnhold. Tanken er å skape åpenhet, slik at brukere kan sammenligne apper før de laster ned.

I praksis er alt avhengig av at utviklerne er ærlige. Og konsekvensene av feil er minimale.

Forskningen: Labels vs. virkeligheten

Flere studier har undersøkt hvor nøyaktige personvernmerkene i App Store er:

Forskere hos Mozilla fant at en betydelig andel av populære apper hadde personvernmerker som ikke stemte overens med den faktiske datainnsamlingen. Mange apper samlet inn mer data enn de oppga.

En analyse fra Washington Post fant lignende avvik: apper som påstod at de ikke samlet inn data, sendte likevel enhets-ID-er, posisjonsdata og bruksanalyse.

Det grunnleggende problemet er at det ikke finnes noen automatisk verifisering. Apple vurderer apper for funksjonalitet og sikkerhet, men verifiserer ikke systematisk hver personvernpåstand opp mot faktisk nettverksatferd.

Hvorfor utviklere gjør feil

Det er ikke alltid bevisst svindel. Mange utviklere vet ikke selv hva appene deres sender:

Tredjeparts SDK-er er de største syndebukkene. En utvikler integrerer et crash-rapportering SDK, og dette SDK-et telefonerer hjem med enhetsdata, bruksmønstre og noen ganger posisjon. Utvikleren kjenner kanskje ikke omfanget av SDK-ens datainnsamling.

Analyse-tjenester samler ofte inn mer enn utvikleren har konfigurert. Selv en enkel "sidevisning"-analyse kan inkludere enhetsmodell, OS-versjon, skjermoppløsning, tidssone og språk.

Personvern-skjemaet er komplekst og noen ganger tvetydig.

Slik verifiserer du hva apper faktisk gjør

Ikke stol på etiketter, verifiser oppførselen. Det finnes flere tilnærminger:

Nettverksovervåking er den mest pålitelige metoden. Et verktøy som NetMute ser hver tilkobling appene dine gjør og identifiserer kjente sporere, analysetjenester og annonse-nettverk. Det gir hver app en personverdsvingning basert på faktisk observert oppførsel, ikke på selvrapporterte påstander.

Dette er helt annerledes enn å lese en personvernetikett. Etiketter forteller deg hva utvikleren PÅSTÅR. Nettverksovervåking viser deg hva appen FAKTISK GJØR. Hvis disse to ikke stemmer overens, er nettverksdata alltid mer nøyaktige.

Hva du bør gjøre

  1. Ikke ignorér personvernetiketter helt. De er nyttige som en grunnleggende indikator. En app som deklarerer omfattende datainnsamling, er i det minste ærlig.
  1. Verifiser med nettverks-overvåkning. Bruk et verktøy som NetMute for å sjekke hva dine installerte apper faktisk sender.
  1. Vær skeptisk til "ingen data samlet inn". Dette er den mest unøyaktige etiketten. Nesten alle apper samler inn data via innebygde SDK-er.
  1. Sjekk personverds-Score. NetMutes App X-Ray gir poeng basert på ekte nettverksoppførsel. En app som hevder å ha utmerket personvern, men har lav score, lyver.
  1. Stem med lommeboken din. Hvis du oppdager en app med villedende personvernetiketter, bytt til et alternativ.

Se sannheten bak personvernetiketter

NetMutes App X-Ray viser hva apper faktisk gjør, ikke hva de påstår. Gratis å laste ned.

Last ned NetMute