加州检察长 Kamela D. Harris 在 2012 年 2 月 22 日发布的一份公告中,援引了联邦贸易委员会的一份研究,宣称:“……目前大多数能下载的移动应用,连最基本的隐私保护也没有包含。”联邦贸易委员会发现“全部移动应用中,只有5% 的应用拥有隐私策略。”
在这次披露之后接踵而来的,是她最近对加州隐私法律的解释,它是针对100 个应用开发者的不祥通告,发布于2012 年10 月。
借助当今许多应用创建工具的点击特性(注:指可视化开发工具对开发的简化),相对来说缺乏经验的开发者也能够创建移动应用。因此,也许难以确定多大比例的移动开发者真正拥有娴熟的技术,能够插入必要的上下文敏感功能,从而让隐私提醒及时警告用户,他们的应用中有许多潜在的隐私陷阱正在等着他们。
即使应用开发者是最高层次的极客,能够熟练运用多种编程语言,以履行完善的隐私保护策略方面的法律义务,当他们允许应用将客户的个人数据导向广告代理商、MBaaS 提供商或其他第三方参与者时,这一切都可能会被妥协掉。这些个人数据包括:文本、照片、地理位置、音频或视频。
因此,大部分移动应用开发者很可能违反了加州、美国联邦以及国际隐私法律,特别是当他们开发诸如儿童游戏之类应用的时候。
而让问题更加复杂的是,开发者必须考虑在微小的移动设备屏幕上,明显地展现合并的隐私政策和提示。
可以将当今移动生态系统令人激动的景象比喻为昔日的“狂野的西部”。有时候法律能够在这里得到执行,然而更多的时候却会迷失在广阔的互联网中。
迟早有一天,随着网络文明的发展,法律权威将会主宰网络世界,并且为了社会的利益,以及造就了互联网的不确定性可能带来的损害,对网络世界泼冷水。
是否存在“最终的代价”尚未可知,但如果存在的话,将是因为移动开发者及其“同案犯”——整个移动生态系统,普遍未能为大众移动用户有效地监控和设立真正的隐私保护。此外,在线交互合用线路的本质或许会妨碍这个概念。
即使恰当地为移动设备用户提供合适的关注和保护,不断增长和不可预知的科技的力量也将让隐私成为不可实现的理想,就像地球上的和平一样。
readwrite.com 的一些社区成员不相信新的移动隐私运动能够奏效。Robyn Tippins 说:
希望我是错的,但我不认为它能够在短时间内变成能够执行的法规要求。
而 Tony Phelps 表示:
他们瞄准了错误的听众。对于应用开发,除非非技术性的业务侧——管理和资助众多应用的一侧——将隐私视作基本需求,否则它们将不会被采纳。
然而,当移动开发者能够详尽地告诉当局“他们的作业被狗吃了”(注:指找借口)的时候,这些考虑或许很快就会消失。
查看英文原文: Mobile App Developers in Violation of Privacy Laws
感谢黄玲艳对本文的审校。
给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。
评论