EFFによると、RingアプリはFacebookなどの非公開トラッカーと個人データを共有している

EFFによると、RingアプリはFacebookなどの非公開トラッカーと個人データを共有している

電子フロンティア財団(EFF)は月曜日、RingアプリのAndroid版に関する調査で、個人情報を「大量に」収集する複数のサードパーティトラッカーが埋め込まれていることが判明したと発表した。

トラッカーのうち 3 つは、Ring のプライバシー通知 (1 年 8 か月前に最後に更新されたリスト) には含まれていません。

プライバシーやその他のデジタル権利に焦点を当てて活動するこの市民自由団体は、ウェブトラフィックを検査するツールを用いてAndroid版Ringの活動を観察したと述べた。EFFの研究者らは、Ringがユーザーの個人情報をFacebookを含む4つのマーケティング・分析企業に送信していることを発見した。

https://[削除されたリンク]/ring-got-reporters-to-omit-its-ukraine-staff-is-working-1841209461

Facebookの場合、Ringは顧客がFacebookアカウントを持っているかどうかに関わらずデータを引き渡しているとEFFは述べた。

Ringのプライバシーポリシーでは、同社がウェブ分析サービスを利用していることが明記されています。「これらのサービスを管理するサービスプロバイダーは、当社のウェブサイトやモバイルアプリの利用状況を評価するため、自動化された技術を用いてデータ(メールアドレスやIPアドレスなど)を収集します」と記載されています。しかし、このポリシーでは、同社が具体的にどのサードパーティサービスを利用しているかについても明確にしています。

このリストは2018年5月に最終更新されたもので、現在使用されているFacebookやその他のトラッカーは含まれていない。

スクリーンショット: Ring.com
スクリーンショット: Ring.com

「多くの企業と同様に、Ringはサードパーティのサービスプロバイダーを利用してモバイルアプリの使用状況を評価しています。これは機能の改善、顧客体験の最適化、マーケティングの効果評価に役立っています」とRingの広報担当者はGizmodoに語った。

EFF の調査によると、Ring for Android バージョン 3.21.1 は、branch.io、mixpanel.com、appsflyer.com、facebook.com などのサイトにさまざまな個人情報を送信します。

Gizmodo も Ring のウェブトラフィックを調査し、EFF の調査結果を確認しました。

EFFは、「たとえ少量の情報であっても、送信することで危険なのは、分析・追跡企業がそれらの情報を組み合わせて、ユーザーのデバイス固有の情報を作成できる点だ」と述べている。プライバシー研究者はこれをデジタル「指紋」と呼び、マーケティング企業はこれを用いて個人の好みや活動の全体像を把握している。

リングの広報担当者は、リングはサービスプロバイダーによる顧客データの使用が「当社に代わってこれらのサービスを実行するなど、適切な目的に契約上限定され、他の目的には使用されないようにする」措置を講じていると述べた。

EFF がリングのサードパーティサービスとして挙げている唯一のトラッカーであるビジネス分析サービス MixPanel の場合、リングはユーザーの名前、メールアドレス、OS のバージョンやモデルなどのデバイス情報へのアクセスを提供していると EFF は述べています。

https://gizmodo.com/ring-s-hidden-data-let-us-map-amazons-sprawling-home-su-1840312279

Ring社はGizmodoに対し、セキュリティ関連の設定など、新機能が利用可能になった際にアプリ内でメッセージを配信するためにMixPanelを使用していると語った。また、他のトラッカーは、アプリ内機能のパフォーマンスが最も高いものを特定するのに役立っているという。

リングは2018年夏にアマゾンに買収された。同社は、アマゾン ウェブ サービス (AWS) サーバーを使用して映像を保存する人気の高いリング ドアベルを含む、一連のホームセキュリティ製品を販売している。

プライバシー擁護団体は過去1年間、リングを厳しく精査してきた。主な理由は、リングが急速に拡大している地元法執行機関との提携であり、その契約条件では、リングが提供するサービスについて公務員が自由に発言することをしばしば制限しているように見えるためだ。

例えば、Gizmodoは昨年、Ring社が警察関係者の供述書を編集していたと報じました。Ring社は、警察幹部の発言とされる引用文から「監視」という言葉を削除するなど、介入を行い、消費者の間で「プライバシーに関する懸念」を引き起こす可能性があると警告しました。

「リングは顧客のセキュリティとプライバシーを最優先していると主張している」とEFFのシニアスタッフテクノロジスト、ウィリアム・バディントン氏は声明で述べた。「しかし、こうした主張が的外れなだけでなく、リングの監視システムを利用する顧客やコミュニティのメンバーに損害を与えていることを私たちは何度も目にしてきた」

午後11時更新:Gizmodoが収集したRingデータによってEFFの調査結果が裏付けられたことを反映するように記事が更新されました。

Tagged: