Como funcionam os Rótulos de Privacidade (teoricamente)
Quando os programadores submetem uma app à App Store, preenchem um questionário de privacidade. Declarando: que dados recolhem (contactos, localização, dados de utilização, etc.), se estão ligados à sua identidade, se são usados para rastreio e se são partilhados com terceiros.
Esta informação aparece na App Store como a "etiqueta nutricional" de privacidade da app. A ideia é transparência, permitindo aos utilizadores comparar apps antes de descarregar.
Na prática, depende inteiramente da honestidade dos programadores. E as consequências por imprecisões são mínimas.
A pesquisa: rótulos versus realidade
Vários estudos analisaram a precisão dos Rótulos de Privacidade da App Store:
Investigadores da Mozilla concluíram que uma parte significativa dos rótulos de privacidade de apps populares não correspondia às respetivas práticas reais de recolha de dados. Muitas apps recolhiam mais dados do que o declarado.
Uma análise do Washington Post encontrou discrepâncias semelhantes: apps que afirmavam "no data collected" estavam, na verdade, a transmitir IDs de dispositivo, dados de localização e análises de utilização.
O problema fundamental: não existe verificação automática. A Apple analisa as apps quanto a funcionalidade e segurança, mas não verifica sistematicamente cada declaração de privacidade face ao comportamento real da rede.
Por que os desenvolvedores erram
Nem sempre é intenção de enganar. Muitos desenvolvedores nem sabem o que seus aplicativos enviam:
SDKs de terceiros são os maiores culpados. Um desenvolvedor integra um SDK de relatório de falhas, e esse SDK telefona para casa com dados do dispositivo, padrões de uso e às vezes localização. O desenvolvedor pode não conhecer toda a coleta de dados do SDK.
Serviços de análise muitas vezes coletam mais do que o configurado. Mesmo um evento simples de "visualização de página" pode incluir modelo do dispositivo, versão do OS, resolução de tela, fuso horário e idioma.
O questionário de privacidade é complexo e às vezes ambíguo.
Assim você verifica o que os aplicativos realmente fazem
Não confie nos rótulos, verifique o comportamento. Há várias abordagens:
A monitorização de rede é o método mais fiável. Uma ferramenta como o NetMute observa todas as ligações que as suas apps fazem e identifica rastreadores conhecidos, serviços de análise e redes de publicidade. Atribui a cada app uma pontuação de privacidade com base no comportamento realmente observado, não em alegações auto-declaradas.
Isto é fundamentalmente diferente de ler um rótulo de privacidade. Os rótulos dizem-lhe o que o programador AFIRMA. A monitorização de rede mostra-lhe o que a app FAZ REALMENTE. Se estas duas coisas não coincidirem, os dados de rede são sempre mais precisos.
O que você deve fazer
- Não ignore completamente os rótulos de privacidade. Eles são úteis como indicador básico. Um aplicativo que declara coleta extensa de dados é pelo menos honesto.
- Verifique com monitoramento de rede. Use uma ferramenta como NetMute para verificar o que seus aplicativos instalados realmente enviam.
- Seja cético com "nenhum dado coletado". Este é o rótulo mais impreciso. Quase todos os aplicativos coletam dados por meio de SDKs incorporados.
- Verifique as pontuações de privacidade. O App X-Ray do NetMute atribui pontuações com base no comportamento real da rede. Um aplicativo que afirma excelente privacidade, mas tem uma pontuação baixa, está mentindo.
- Vote com seu bolso. Se você descobrir um aplicativo com rótulos de privacidade enganosos, mude para uma alternativa.