- PVSM.RU - https://www.pvsm.ru -
Юзер fennikami [1] переполошил сегодня рунет своим постом о приложении Burger King [2], которое якобы записывает все, что происходит на экране у юзера. Видеодоказательств, правда, он так и не предоставил.

Скриншот аналитики Appsee
Редакция Хабра связалась с Бургер Кингом и Appsee, чтобы они рассказали свою версию событий. Потому что несколько взглядов на вопрос всегда лучше, чем один. БК ответил объемным пресс-релизом и таки выдал запись видео Appsee с экрана. А Appsee ограничился коротким PDF, которым как бы говорит: ребята, наше дело маленькое, мы просто любим анализировать.
(если интересно, вот пресс-релиз целиком [3])
- Сам сервис не записывает данные банковских карт
- Наш эквайринг (Яндекс.Касса) не передает нам данные банковских карт. Так что никто, включая AppSee не может видеть подобных данных, так как они программно зашифрованы и скрыты в видео черными полосками.
Если верить этому видео, поля не блюрят, а закрывают черными плашками
Говорят, что данные собирают только с 10% из 3 млн юзеров и не в сотовой сети — только когда смартфон подключен к Wi-Fi. Чтобы наверняка исключить себя из тех 300к юзеров, действия которых анализируют, в приложении есть кнопка «Служба поддержки», а дальше — форма обратной связи. Там нужно явно попросить выключить вас из выборки Appsee.

Написал им. Обещали обработать заявку «в рабочее время с 10 до 18, с понедельника по пятницу».
Заявлено, что все данные приходят на сервер без имени пользователя и личных данных. Appsee соблюдает правила GDPR, поэтому следит за этим тщательно.
Бургеркингу данные Appsee нужны для улучшения юзабилити приложения.
Даже данные, которые мы получаем (имя, телефон и имейл) нам нужны только для того, чтобы начислять нашим гостям бонусы за заказ.
При этом в пользовательском соглашении написано, что пользователь передает:
8.1. В соответствии с положением Федерального закона от 27.07.2006 №152 ФЗ «О персональных данных» Пользователь свободно, своей волей и в своем интересе предоставляет Компании свои персональные данные в следующем составе: имя, фамилия, дата рождения, номер телефона, адрес электронной почты, данные о модели мобильного устройства Пользователя (производитель, модель, версия операционной системы, идентификатор устройств и иные технические параметры и идентификаторы, включая IMEI), и иная информация, которую Пользователь может указать в своем обращении, не относящееся к специальным категориям и биометрическим персональным данным, и прочие сведения, сформированные в рамках процессов обработки персональных данных Компанией, в том числе: информация о предпочтениях и заказах Пользователя (даты, состав заказа и т.д.) список аккаунтов на устройстве Пользователя; данные о местонахождении устройства Пользователя; иные технические данные, необходимые для улучшения функционала и работоспособности Приложения. Пользователь дает согласие (а также третьими лицами для исполнения обязанностей Компании) на совершение следующих действий со своими персональными данными: сбор (получение), запись, систематизация, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), блокирование, обезличивание, удаление и уничтожение, персональных данных, действия (операции) совершаемые с использованием средств автоматизации и оказание консультационных услуг по запросу физического лица, в том числе хранение сведений по запросу субъекта, проведение рекламных, маркетинговых и информационных компаний для клиентов, оформление и доставка заказа клиенту, хранение сведений о субъекте в соответствии с локальными актами Общества.
Про право на использование пользовательских данных написано в этом же пункте, кстати.
Appsee тоже выпустила официальный релиз, в котором говорит, что компания, которая пользуется их услугами, должна:

P.S. Отправил еще официальный запрос разработчику приложения Бургер Кинга — e-legion — по почте. Пока не ответили. Зато эта компания есть на Хабре. Поэтому, GxocT [5], nullpex [6], прокомментируйте эту ситуацию, а?
Автор: Иван Звягин
Источник [7]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/bezopasnost/285767
Ссылки в тексте:
[1] fennikami: https://habr.com/users/fennikami/
[2] постом о приложении Burger King: https://habr.com/post/416919/
[3] пресс-релиз целиком: https://www.dropbox.com/s/d7dt0iopzstwwpj/%D0%A0%D0%B5%D0%BB%D0%B8%D0%B7%20-%20%D0%9C%D0%BE%D0%B1%D0%B8%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5%20%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5%20%D0%91%D1%83%D1%80%D0%B3%D0%B5%D1%80%20%D0%9A%D0%B8%D0%BD%D0%B3.docx?dl=0
[4] Полный текст соглашения на сайте БК: https://burgerking.ru/legal_for_app
[5] GxocT: https://habr.com/users/gxoct/
[6] nullpex: https://habr.com/users/nullpex/
[7] Источник: https://habr.com/post/416991/?utm_source=habrahabr&utm_medium=rss&utm_campaign=416991
Нажмите здесь для печати.