Pokud jste někdy souhlasili se zásadami ochrany osobních údajů, aniž byste si plně přečetli jejich podmínky, pak patříte k většině uživatelů aplikace. Nedávný průzkum Pew odhalil, že 57 % Američanů je požádáno, aby každý týden souhlasili se zásadami ochrany osobních údajů, ale pouze 9 % si před přijetím podmínek přečetlo celý obsah. To je spousta lidí, kteří nevědí, co se týče datových oprávnění.
Společnosti chtějí vaše data a často uzavírají smlouvy o ochraně osobních údajů zbytečně složité, aby vás přiměly k tomu, abyste je slepě rozdali. Tento „freeware“ softwarový model – kde společnost efektivně nabízí používání jedné ze svých aplikací zdarma výměnou za přístup k uživatelským datům – v posledních letech explodoval na popularitě. Společnosti pak mohou tato data použít k informování o cílených reklamních kampaních, zdokonalování svých vlastních produktů nebo prodeji uživatelských dat jiné společnosti.
Studie provedená Oxfordskou univerzitou v roce 2018 zjistila, že 90.4 % bezplatných aplikací přenáší uživatelská data alespoň jedné další společnosti (ačkoli v průměru typická bezplatná aplikace přenáší data alespoň pěti různým společnostem). Některé aplikace jsou však invazivnější než jiné. Studie dochází k závěru, že: „Existují rozdíly v chování a distribuci sledovačů v závislosti na funkčnosti nebo účelu, který aplikace poskytuje.“
S tím, jak se drobný tisk zmenšuje a uživatelské smlouvy jsou stále složitější, chtěli obchodní experti ze společnosti OnDeck pomoci mobilním uživatelům lépe se orientovat ve světě ochrany soukromí aplikací a datových oprávnění.
Co jsme udělali
Zkontrolovali jsme podrobnosti o ochraně osobních údajů v Apple App Store 200 podnikových aplikací v 11 kategoriíchod business intelligence a analytiky po prodej a péči o zákazníky. Podle podrobností o ochraně osobních údajů aplikací Apple v App Store mohou aplikace sledovat až 32 segmentů dat v 14 datových typů.
- A segment je bod osobních údajů, jako je vaše jméno, způsob platby nebo vaše přesná poloha. Tyto segmenty jsou tříděny do datových typů.
- Typy dat jsou seskupení segmentů, jako jsou „Kontaktní údaje“, „Umístění“ a „Historie vyhledávání“.
- Segmenty a datové typy se nesmí zaměňovat kategorie což jsou seskupení, do kterých jsou řazeny samotné aplikace. Patří sem kategorie jako „Marketing“, „Řízení projektů a produktivita“ a „Finance a účetnictví“.
Například datový typ „Kontaktní informace“ obsahuje pět datových segmentů včetně jména, e-mailu, telefonního čísla a tak dále.
Zaznamenali jsme, kolik z možných 32 datových segmentů každá aplikace shromažďuje od svých uživatelů, jak je vyplnili vývojáři aplikací při odesílání své aplikace do obchodu Apple App Store. Nakonec jsme vypočítali celkový počet segmentů sledovaných každou aplikací, abychom vytvořili celkové hodnocení kategorií aplikací se zvýrazněním obchodních aplikací, které shromažďují nejvíce a nejméně dat. Aplikace je považována za „invazivnější“ nebo „hladovější po datech“, čím více datových segmentů shromažďuje od svých uživatelů.
Klíčové poznatky
- S 32 datových segmentů osobních údajů, Facebook Messenger se v naší studii objevila jako nejinvazivnější komunikační aplikace.
- Vyžaduje oprávnění pro 26 datových segmentů, PayPal je nejinvazivnější finanční aplikace.
- eBay je nejinvazivnější eCommerce aplikace, shromažďování 21 datových segmentů od jeho uživatelů.
- Pokud jde o aplikace HR & Employee Management, datově nejnáročnější byla aplikace Glassdoor sběr 21 datových segmentů.
- Google Drive sbírá 19 datových segmentů, což z ní dělá nejinvazivnější aplikaci v kategorii Obsah a soubory.
- V průměru, Marketingové aplikace sbírat 5 z 32 segmentů osobních údajů, nejvíce ze všech typů aplikací.
Vybírejte moudře: Aplikace nejvíce a nejméně náročné na data podle kategorie
V moderní digitální ekonomice, kde jsou data platidlo a uživatelské poznatky mohou poskytnout rozhodující náskok před jakoukoli potenciální konkurencí, není žádným překvapením, že mnoho největších a nejúspěšnějších společností má ty nejinvazivnější aplikace. Téměř ve všech kategoriích, ve kterých jsou, patří Facebook a sada obchodních aplikací Google jako nejinvazivnější. Prohlédněte si obrázek níže, abyste viděli obchodní aplikace, které shromažďují nejvíce a nejméně dat podle kategorií.
Který typ podnikové aplikace chce nejvíce dat?
Různé funkce podnikových aplikací obvykle vyžadují různá oprávnění k datům. Hodnota marketingové aplikace například často závisí na počtu uživatelů v její síti a množství dat, které od nich může shromáždit. Marketingové aplikace shromažďují v průměru 16.5 z 32 bodů osobních údajů v naší analýze, což je nejvíce ze všech kategorií podnikových aplikací.
Mezitím aplikace, které poskytují služby jako tisk nebo správa IT, přirozeně potřebují méně uživatelských dat a mívají relativně málo datových oprávnění. Aplikace Business Intelligence vyžadují nejméně dat ze všech kategorií, v průměru vyžadují pouze 4.5 bodu osobních informací. Níže uvedený obrázek ukazuje typy podnikových aplikací, které vyžadují nejvíce a nejméně dat.
Business Intelligence: Zoho Analytics shromažďuje nejvíce uživatelských dat
Aplikace Business Intelligence jsou pro mnoho organizací zásadním aktivem, protože uživatelům umožňují snadno vyhledávat velké datové sady a vytvářet sestavy, řídicí panely a vizualizace dat. Zatímco v průměru aplikace business intelligence nevyžadují mnoho datových oprávnění, některé z nejpopulárnějších aplikací vyžadují překvapivé množství datových oprávnění. Níže uvedený obrázek ukazuje aplikace BI, které shromažďují nejvíce a nejméně dat.
Zoho Analytics a Domo vyžadují přístup k uživatelským fotografiím a videím – něco, co žádná jiná BI aplikace v naší analýze nevyžaduje. Zoho Analytics je nejinvazivnější a vyžaduje 13 z 32 datových segmentů. MicroStrategy a IBM Cognos jsou nejméně invazivní, nevyžadují žádná osobní data.
Komunikace: Webex zůstává životaschopnou, neinvazivní alternativou videokonferencí
Používání online komunikačních nástrojů během pandemie COVID-19 prudce vzrostlo. Podle dalšího nedávného průzkumu Pew 81 % dospělých v USA používalo od února 2020 software pro videokonference a 40 % použilo digitální technologii nebo internet novým nebo jiným způsobem.
Zatímco Zoom se dostal na vrchol trhu telekonferencí s průměrným denním počtem 300 milionů účastníků schůzek, uživatelé, kteří mají obavy o soukromí, možná budou chtít přejít na Cisco Webex, který má denně přibližně 10 milionů účastníků schůzek. Zatímco Zoom v naší analýze shromažďuje 15 z 32 segmentů osobních údajů, Webex neshromažďuje žádné.
Obsah a soubory: Disk Google shromažďuje nejvíce dat
Jednou z největších aktiv Googlu jsou jeho uživatelská data. Obrovská zásoba osobních informací společnosti Google umožňuje cílenou reklamu, personalizované návrhy, vylepšení použitelnosti a vlajkovou loď vyhledávacího algoritmu a dává vyhledávači výhodu nad jakýmkoli potenciálním konkurentem.
Mnoho z nejoblíbenějších aplikací a služeb společnosti je v podstatě nabízeno uživatelům zdarma výměnou za přístup k jejich datům. Kancelářský balík společnosti – Disk Google, Dokumenty Google, Tabulky Google a Prezentace Google – je na vrcholu seznamu nejinvazivnějších aplikací pro obsah a soubory.
Zařízení a tisk: Adobe Scan shromažďuje nejvíce uživatelských dat
Podle reputační zpravodajské platformy RepTrak se soukromí dat v posledních letech stává stále důležitějším determinantem firemní reputace. V některých případech mohou invazivní obchodní aplikace dokonce poškodit důvěryhodnost společnosti v očích veřejnosti.
Například tisková aplikace Canon vyžaduje pouze tři segmenty osobních údajů, což je mnohem méně než 10 požadovaných aplikací Adobe Scan. Zatímco Canon je 11. nejdůvěryhodnější společností v žebříčku RepTrak, Adobe je 92. nejdůvěryhodnější.
Finance a účetnictví: PayPal se ujímá vedení jako nejinvazivnější aplikace
Zatímco PayPal je podle nejnovějších hodnocení platformy RepTrak 8. nejdůvěryhodnější společností, aplikace této společnosti je jednou z nejinvazivnějších. PayPal v naší analýze shromažďuje 26 z 32 segmentů osobních údajů, což je nejvíce ze všech finančních a účetních aplikací v naší analýze. Majitelé firem, které mají obavy o soukromí, mohou prohledat níže uvedenou grafiku a najít méně invazivní aplikaci pro své potřeby týkající se mezd a fakturace.
Řízení lidských zdrojů a zaměstnanců: Glassdoor je aplikace pro HR a nábor, která nejvíce potřebuje data
V posledních letech se odvětví náboru a hledání zaměstnání stále více přesouvá online. Podle průzkumu Pew se procento Američanů, kteří vyhledávají pracovní místa online, od roku 2005 do roku 2015 zdvojnásobilo a od té doby stále roste.
Vzhledem k tomu, že odvětví online náboru stále roste – podle Fortune Business Insights poroste od roku 41.8 do roku 2022 o 2027 % – by majitelé firem měli vědět, které aplikace jsou nejinvazivnější. Ze čtyř hlavních náborových aplikací – Glassdoor, LinkedIn, ZipRecruiter a Indeed – je Indeed nejméně invazivní a vyžaduje 15 z 32 datových segmentů v naší analýze.
Správa a zabezpečení IT: X-VPN je nejinvazivnější IT aplikace
Každý mobilní uživatel, který se zajímá o soukromí, by měl vědět, které aplikace pro správu a zabezpečení IT vyžadují nejvíce datových oprávnění. Služba VPN X-VPN je nejinvazivnější a vyžaduje 14 z 32 segmentů osobních údajů v naší analýze.
Podle online recenzí X-VPN také ukládá uživatelské protokoly – negativní pro každého, kdo hledá úplné soukromí na internetu. Níže uvedený obrázek ukazuje nejvíce a nejméně invazivní aplikace pro správu a zabezpečení IT.
Marketing: Sada aplikací Facebooku shromažďuje nejvíce dat, Hubspot nejméně
Jako marketingové nástroje mají stránky sociálních médií pouze takovou hodnotu, jakou je počet uživatelů, které osloví, a množství uživatelských dat, které shromažďují. V důsledku toho jsou nejcennější marketingové nástroje také nejinvazivnější. Instagram a Facebook například v naší analýze shromažďují všech 32 segmentů osobních údajů.
Dokonce i aplikace Facebooku určené pro interní použití, jako je Meta Business Suite a Meta Ads Manager, shromažďují všech 32 segmentů osobních údajů. Pro ty, kteří se zajímají o soukromí, níže uvedený obrázek ukazuje alternativní marketingové aplikace, které vyžadují relativně málo datových oprávnění.
Řízení projektu: Amazon od A do Z shromažďuje nejvíce uživatelských dat
Zásady invazivních dat mohou být dvousečným mečem, který zasáhne soukromí uživatelů a zároveň umožní větší funkčnost. Například Kalendář Google je jednou z nejinvazivnějších aplikací pro správu produktů a produktivitu, která v naší analýze vyžaduje 17 z 32 bodů osobních údajů.
I když jsou zásady shromažďování dat Kalendáře Google ve srovnání s jinými aplikacemi agresivní, umožňují aplikaci také koordinaci s dalšími službami Google a synchronizaci kalendářních dat s aplikacemi jako Gmail, Google Meet a Dokumenty Google. Ti, kteří hledají alternativu, však možná budou chtít procházet níže uvedenou grafiku a zobrazit aplikace pro správu produktů a produktivitu, které shromažďují nejvíce a nejméně dat.
Prodej a péče o zákazníky: Square Appointments je nejinvazivnější
Prodejní aplikace a aplikace pro péči o zákazníky mohou shromažďovat citlivé informace, které by mohly způsobit zranitelnost společnosti i jejích zákazníků, pokud by byly někdy odhaleny. Square Appointments je nejinvazivnější, shromažďuje 22 z 32 segmentů osobních údajů v naší analýze.
Square je jediná aplikace pro prodej a péči o zákazníky v naší studii, která shromažďuje platební údaje, údaje o kreditních kartách a další finanční údaje. Pro majitele firem, kteří hledají alternativu, existuje spousta aplikací pro prodej a péči o zákazníky, které vyžadují malá nebo žádná datová oprávnění.
Webové stránky a elektronický obchod: eBay shromažďuje nejvíce dat
Webové aplikace a aplikace pro elektronický obchod, které nabízejí cílené reklamní služby, bývají nejvíce invazivní. Například eBay – který nabízí cílenou reklamu prostřednictvím své platformy Advanced Audience Technology – shromažďuje v naší analýze 21 z 32 segmentů osobních údajů, nejvíce ze všech webových stránek a aplikací pro elektronický obchod.
eBay je jedinou aplikací v této kategorii, která vyžaduje přístup k seznamu kontaktů uživatele a také vyžaduje relativně neobvyklá oprávnění, jako je historie procházení, historie vyhledávání a historie nákupů.
Pokud nemůžete přijít na to, co je produkt, jste to vy
Zatímco dvě aplikace mohou vyžadovat stejný počet datových oprávnění, často se liší v typu dat, která mohou shromažďovat. Zatímco Twitter a TurboTax vyžadují každý 19 z 32 segmentů osobních údajů v naší analýze, například Twitter vyžaduje údaje o poloze a seznamech kontaktů, zatímco TurboTax ne. Naopak TurboTax vyžaduje údaje o platbách a další citlivé informace, zatímco Twitter je nevyžaduje. Kliknutím na níže uvedenou tabulku zobrazíte konkrétní datová oprávnění, která vyžadují nejvíce a nejméně invazivní obchodní aplikace.
Jak se říká, pokud nemůžete zjistit, o jaký produkt jde, jste to vy. Mnoho podnikových aplikací nabízí bezplatné služby výměnou za přístup k osobním informacím, což uživatelům umožňuje efektivně platit za služby svými osobními údaji. Vzhledem k tomu, že počet velkých úniků dat každým rokem stoupá, vědět, kde a jak jsou vaše data uložena, je důležitější než kdy jindy. Ať už jste vlastníkem firmy nebo příležitostným mobilním uživatelem, znalost nejvíce a nejméně invazivních podnikových aplikací vám může pomoci utvářet váš přístup k odpovědným datovým postupům.
Metodologie
Zásady ochrany soukromí firemních aplikací byly zkontrolovány z hlediska typů údajů, které aplikace shromažďují od svých uživatelů v rámci položek „Údaje používané k vašemu sledování“, „Údaje propojené s vámi“ a „Údaje, které s vámi nejsou propojeny“, jak je vyplnili vývojáři aplikací, když odesláním své aplikace do obchodu Apple App Store.
Typy dat shromážděných každou aplikací byly poté porovnány s údaji o ochraně osobních údajů aplikace Apple, aby se určilo, kolik z možných 32 datových segmentů (např. jméno, e-mailová adresa, telefonní číslo, fyzická adresa, kontaktní údaje jiného uživatele, zdraví, fitness , Informace o platbě, Informace o kreditu, Jiné finanční informace, Přesná poloha, Přibližná poloha, Citlivé informace, Kontakty, E-maily nebo textové zprávy, Fotografie nebo videa, Zvuková data, Herní obsah, Zákaznická podpora, Jiný uživatelský obsah, Historie procházení, Historie vyhledávání, ID uživatele, ID zařízení, historie nákupů, produkt, interakce, údaje o reklamě, další údaje o použití, údaje o selhání, údaje o výkonu, jiná diagnostická data a další typy dat.) každá aplikace shromažďuje od svých uživatelů. Většina a nejméně invazivní aplikace byly určeny na základě celkového počtu segmentů sledovaných každou aplikací. V případech, kdy bylo několik aplikací svázáno jako nejméně invazivní, byla aplikace, která se nejvíce podobala nejvíce invazivní aplikaci, uvedena jako nejméně invazivní (a nejlepší alternativa).
Údaje byly shromážděny v dubnu 2022.