中文

应用隐私政策中的追踪行为

密码学与安全 2021-11-29 v2 计算机与社会

摘要

数据保护法律,包括《通用数据保护条例》(GDPR),通常要求在从个人收集数据之前提供隐私政策。我们分析了 2019 年 5 月来自 26,910 个移动应用的 15,145 份隐私政策(约为 GDPR 生效一年后),发现仅打开政策网页就会对 48.5% 的政策向第三方共享数据,这可能违反了 GDPR。我们跨国家、付费模式(免费、应用内购买、付费)和平台(Google Play 商店、Apple App Store)比较了这种数据共享情况。我们进一步联系了 52 个未提供隐私政策的应用开发者,询问他们的数据实践。尽管法律要求回答此类询问,仍有 12 名开发者(23%)未予回应。

关键词

引用

@article{arxiv.2111.07860,
  title  = {Tracking in apps' privacy policies},
  author = {Konrad Kollnig},
  journal= {arXiv preprint arXiv:2111.07860},
  year   = {2021}
}

备注

Technical report from August 2019. Last revised in November 2021