Central Android

Vlingo răspunde la problemele de confidențialitate ridicate în legătură cu aplicația sa pentru Android

protection click fraud

Populara aplicație pentru Android Vlingo a fost puțin criticată în ultimele câteva zile, deoarece se pare că aplicația trimite puțin mai multe date decât explică în acordul lor de confidențialitate. Oamenii de la Android Pit am găsit niște lucruri care au ridicat câteva sprâncene, așa că ne-am adresat lui Vlingo pentru a vedea ce este și dacă trebuie să ne facem griji. Am petrecut ceva timp vorbind cu inginerii de produs și concluzia noastră este că totul este în sus și în sus, dar au existat unele probleme cu modul în care acordul lor de confidențialitate a fost scris sau prezentat utilizatorului și o eroare software sau două la locul de muncă.

Lucrurile devin puțin noroioase, parțial pentru că există mai multe versiuni de Android. Unul este disponibil pe piață pentru orice dispozitiv de descărcat și există o versiune mai personalizată oferită de OEM, cum ar fi Samsung pe Galaxy Note. Versiuni diferite cu licențe și acorduri diferite au condus pur și simplu la prezentarea utilizatorului unei versiuni greșite a acordului de confidențialitate. Dezvoltatorii și personalul de la Vlingo recunosc că există o problemă și au fost complet transparenți cu privire la întregul lucru.

De asemenea, au dat peste un bug care a permis serviciului să ruleze chiar dacă utilizatorul a anulat inițial cererea și un altul care trimite date despre locație atunci când nu este solicitat. Din nou, Vlingo a fost direct cu privire la problemă și a răspuns la toate întrebările pe care le-am pus. Ei chiar au stabilit un proces de renunțare pentru persoanele care nu doresc să folosească produsul cu aceste probleme și vor șterge toate datele utilizatorului de la oricine solicită acest lucru.

Da, este rău când erorile software forțează o aplicație să trimită date greșite. De asemenea, este rău atunci când utilizatorilor nu li se prezintă politicile de utilizare corecte -- chiar dacă majoritatea nu le-ar citi niciodată. Dar aceste tipuri de lucruri se întâmplă, iar testul real este modul în care compania reacționează atunci când este prezentată cu probleme de acest fel. Și Vlingo a reușit. Au fost politicoși și păreau cu adevărat preocupați de probleme, fără a încerca să pedaleze înapoi sau să dea vina pe picioarele altcuiva. Acest tip de transparență cu comunitatea este exact ceea ce merităm și ne așteptăm. Faceți pauza pentru declarația oficială, în întregime.

Mai multe informații despre problemele legate de confidențialitate: Android Pit

Luăm foarte, foarte în serios orice pretenție cu privire la confidențialitatea și securitatea clienților noștri. Cu siguranță apreciem că avem persoane suficient de pasionate de produsele Vlingo și de propriile lor drepturi de confidențialitate pentru a efectua acest tip de investigație aprofundată. Fără îndoială că a ridicat unele probleme reale și am început deja să rezolvăm erorile pe plan intern.

În primul rând, pentru a fi clar, Vlingo folosește informații despre fiecare dispozitiv pentru a îmbunătăți calitatea serviciului nostru. Câteva exemple în acest sens includ:

  • Folosim locația curentă a dispozitivului pentru a îmbunătăți rezultatele căutării, de exemplu, pentru a afișa restaurantele din apropiere atunci când utilizatorul caută un restaurant.
  • Folosim marca și modelul dispozitivului pentru a îmbunătăți acuratețea recunoașterii, deoarece caracteristicile microfonului pot varia de la un tip de dispozitiv la altul.
  • Folosim nume din agenda de adrese de pe dispozitiv pentru a îmbunătăți acuratețea recunoașterii vorbirii (și pentru a ortografia aceste nume corect) când utilizatorii rostesc acele nume în timp ce efectuează sarcini precum apelarea vocală sau SMS-urile dictare.
  • Folosim titluri de melodii și nume de artiști din muzică pe dispozitiv pentru a îmbunătăți acuratețea recunoașterii vorbirii atunci când utilizatorii rostesc acele nume în timp ce solicită ca o anumită muzică să fie redată.
  • Folosim informațiile despre operator pentru a rezolva unele probleme pe care le-am găsit pe unele gateway-uri wap specifice operatorului

În timp ce transmitem și stocăm aceste informații, Vlingo în sine nu stochează niciun utilizator identificabil informații – ceea ce înseamnă că nu avem nicio modalitate de a asocia o listă de melodii sau nume de persoane de contact utilizatorului la care a venit din.

Chiar dacă intenționăm să fim foarte transparenți cu privire la informațiile pe care le folosim în Politica noastră de confidențialitate, am descoperit că Politica noastră de confidențialitate este oarecum depășită. De exemplu, nu menționăm faptul că trimitem titluri de melodii și nume de artiști de pe dispozitiv. Vom actualiza Politica de confidențialitate pentru a reflecta acest lucru.

Informațiile de mai sus sunt trimise în prezent prin protocolul HTTP. Suntem în proces de migrare a protocoalelor noastre de comunicare de la HTTP la HTTPS mai sigur. Deja, unele dintre aplicațiile noastre client folosesc HTTPS, iar noile versiuni ale aplicațiilor noastre vor folosi HTTPS în viitor.

În multe cazuri, folosim dispozitivul IMEI ca identificator unic pentru a distinge comunicarea de diferită dispozitive la sistemul nostru, care corespunde convenției utilizate de multe alte aplicații mobile pentru a identifica unic dispozitive. IMEI nu poate fi folosit pentru a urmări identificarea efectivă a utilizatorului, dar înțelegem că, în unele cazuri rare, IMEI poate fi abuzat. Investigăm trecerea la alte mecanisme, cum ar fi cookie-urile, în viitor.

Am găsit mai multe erori care ne fac să trimitem mai multe date decât ne-am propus:

  • Dacă porniți aplicația pentru prima dată folosind widget-ul (și numai folosind widget-ul) și apoi anulați declinarea inițială a răspunderii, în prezent trimitem câteva date specifice dispozitivului către server eronat.
  • Aplicația noastră include în prezent informațiile despre locația dispozitivului cu informații despre dispozitiv, cum ar fi numele contactelor și titlurile melodiilor. Intenția noastră este să trimitem locația doar cu o solicitare de recunoaștere a vorbirii, iar locația ar trebui să fie omisă din transmisiile de informații despre dispozitiv de fundal.

Aceste probleme sunt erori și nu sunt deloc intenționate. Intenționăm să le reparăm cât mai curând posibil și vom lansa actualizări pentru comunitatea de utilizatori, precum și prin partenerii noștri OEM. În plus, ne vom îmbunătăți procesele pentru a ne asigura că comportamentul aplicației noastre în ceea ce privește confidențialitatea se potrivește intenției noastre.

Pentru utilizatorii care sunt mulțumiți de aplicația Vlingo și doresc să o utilizeze în continuare, vă mulțumim și vă recomandăm să continuați să utilizați serviciul. Pentru utilizatorii care doresc să nu mai folosească Vlingo și sunt îngrijorați că serverele noastre pot conține în continuare date de pe dispozitivul dvs., puteți contacta [email protected] cu IMEI-ul dvs. și vom elimina informațiile sensibile, cum ar fi numele de contact de pe serverele noastre.

Din nou, suntem recunoscători persoanelor care au descoperit aceste probleme de securitate. Cu toții suntem foarte mândri de serviciul pe care Vlingo îl oferă milioanelor de utilizatori activi fericiți, ne cerem scuze pentru aceste greșeli și suntem făcând tot ce ne stă în putință pentru a ne asigura că utilizatorii noștri pot continua să acceseze aplicația noastră în deplină cunoștință de cauză că informațiile lor personale sunt sigur.

instagram story viewer