北達科他州是美國最早發(fā)布自己的聯(lián)系追蹤應用程序Care19的州之一。盡管該應用程序表示確實保留其用戶信息的私密性,但看起來可能并非如此。Jumbo隱私應用程序的創(chuàng)建者Jumbo發(fā)現(xiàn)了一些與數據共享做法有關的信息,其首席執(zhí)行官在博客中分享了這些信息。
“今天,我們分享了有關北卡羅來納州(美國)生產的聯(lián)系追蹤應用程序Care19的第一份隱私審查。我們希望這些發(fā)現(xiàn)將有助于當前正在使用類似應用程序的衛(wèi)生機構確保隱私得到保護。尊敬的。”
該公司發(fā)現(xiàn)的第一件事是,雖然該應用程序僅將數據存儲在構建該應用程序的公司的服務器上,但它還與Foursquare共享用戶位置數據。
“該應用程序的用戶在隱私權政策中被告知,他們的位置數據是私有的,并且僅存儲在為該州構建應用程序的公司(ProudCrowd,LLC)的服務器上。”安全地存儲在ProudCrowd,LLC服務器上。除非您同意或ProudCrowd受聯(lián)邦法規(guī)強制,否則不會與任何人(包括政府實體或第三方)共享。“我們的研究發(fā)現(xiàn),用戶位置數據實際上也已與第三方Foursquare共享。”
該公司發(fā)現(xiàn)的第二件事是,識別您身份的匿名代碼也被傳輸到Foursquare以及Bugdefender和Google。
“ Care19隱私政策表明“您的數據由匿名代碼標識。”我們能夠驗證該應用程序確實使用了匿名代碼(格式為US-84825167-5或類似名稱)。但是,我們的研究發(fā)現(xiàn),匿名代碼與手機的廣告標識符... Bugfender以及手機的名稱(可能包括您的名字)... Google(通過Firebase)一起被傳輸到了Foursquare。”
該應用程序背后的公司ProudCrowd已更新了隱私政策,以表明這些公司有權訪問數據。
“我們使用的第三方(Foursquare,Google Firebase和Bugfender)可能會臨時訪問您的數據,以執(zhí)行其特定的數據處理任務。但是,他們不會以允許自己或他人訪問或否則使用此數據。”
相比之下,Apple和Google剛剛發(fā)布了他們的“曝光通知” API,該API不會收集用戶位置數據,而是使用藍牙。