Разрешать доступ нельзя запретить vol. 2: где поставить запятую? Говорим про разрешения для приложений Apple

Разрешать доступ нельзя запретить vol. 2: где поставить запятую? Говорим про разрешения для приложений Apple

Продолжаем разбираться, как работают разрешения приложений (первую часть по Android читайте по ссылке). А сегодня поговорим об Apple.

Операционная система iOS — лидер в сфере защиты персональных данных пользователей. С чего же мы это взяли?

🔹 Прозрачная установка приложений

Чтобы разместить приложение в App Store, разработчики должны указать, какие персональные данные будут использованы через разрешения приложений, и дать ссылку на политику приватности. Вы можете заранее ознакомиться, насколько приложение «чисто» по отношению к вашим данным. На странице приложения в App Store вы найдете детальное описание категорий данных.

🔹 Защита чувствительных данных

Эта фича iOS укладывается в одну емкую фразу: «ensure your app accesses only what it needs to do its job». В переводе: «убедись, что приложение использует только те данные, которые ему необходимы для работы».

Разрешения приложений на айфоне работают так: по умолчанию Apple ограничивает доступ к определенным категориям данных и действий с ними. Приложения должны запрашивать разрешение каждый раз и вежливо объяснять, зачем им эти данные.

🤔 Какие категории данных защищает Apple?

  • Доступ к сети Bluetooth;
  • Календарь (просмотр и изменение данных в календаре, создание мероприятий, доступ и создание напоминаний);
  • Доступ к камере, микрофону и фото (в том числе добавление фотографий);
  • Контакты (просмотр, создание и изменение контактов);
  • Доступ к FaceID;
  • Доступ к файлам, загрузкам, папкам;
  • Доступ к Game Center;
  • Данные о здоровье (чтение и сохранение клинических записей);
  • Home (получение разрешения на доступ к дополнительным девайсам и домашней сети);
  • Местоположение (точное/приблизительное местоположение устройства в фоновом/активном режиме);
  • Доступ к библиотеке Apple Music;
  • Доступ к медиатеке пользователя;
  • Данные о движении устройства (в том числе и данные о падении устройства);
  • Networking (подключение к локальной сети, взаимодействие с другими устройствами);
  • Доступ к NFC;
  • Разрешение на использование данных для отслеживания пользователя или устройства;
  • Настройки безопасности (возможность отправки событий Apple, управление конфигурацией системы, использование шифрования);
  • Доступ Siri и Maps к приложению, а также отправление данных Siri;
  • Распознавание речи с помощью серверов Apple;
  • Apple Wallet;
  • Wi-Fi connection;
  • Доступ к iCloud.

К каждой из этих категорий разрешение может быть запрошено приложением отдельно с указанием цели их использования.

Рядом с телефоном сказали о том, как хотите в отпуск, а через пару минут вся реклама состоит из горящих путевок на Мальдивы? Без паники, это старый добрый трекинг.

В iOS 14.5 и выше приложения должны получать разрешение пользователя через фреймворк AppTrackingTransparency. Он отслеживает или дает доступ к рекламному идентификатору устройства. Это важный шаг для защиты приватности, особенно в контексте таргетированной рекламы.

Отслеживание или трекинг — это когда одно приложение собрало ваши данные, сопоставило с данными из другого приложения, и вместе они получили ваш полноценный портрет.

Такой «трюк» используется для таргетинговой рекламы и измерения ее эффективности. Трекинг также подразумевает передачу данных сторонним получателям (например, сторонней рекламной сети или брокерам данных для ретаргетинга) и размещение в приложении стороннего набора инструментов. Он объединяет данные о пользователях из одного приложения с данными о них же из приложений других разработчиков.

🔹 Инструменты для контроля информационной приватности в iOS

Если вы отказались давать доступ к данным, система запоминает выбор пользователя и не спрашивает его снова. Чтобы изменить разрешения приложений, вы должны самостоятельно сделать это в настройках устройства.

🔹 Авторизация через Apple

При регистрации аккаунта через Apple разработчику приложения будет автоматически доступно имя, которое указано в Apple ID. Будет ли доступен email — решает пользователь. Есть функция share my email, а также hide my email, которая выбрана по умолчанию.

Итог

В общем и целом, устройства Apple предоставляют пользователям высокий уровень контроля и безопасности в отношении их персональных данных. Однако важно постоянно контролировать настройки разрешений приложений. Это залог максимальной безопасности и приватности.

Делитесь статьей со своими близкими, друзьями и коллегами. Сделаем приватность доступной для всех 💙

Материал заботливо подготовлен командой Data Privacy Office. Больше о приватности в нашем Телеграм-канале ПРО Приватность.

Начать дискуссию