Logo nl.androidermagazine.com
Logo nl.androidermagazine.com

Vlingo reageert op privacykwesties die zijn gerezen over de Android-app

Anonim

De populaire Android-app Vlingo is de afgelopen dagen onder vuur komen te liggen, omdat het lijkt alsof de applicatie wat meer gegevens verzendt dan ze in hun privacyovereenkomst verklaren. De mensen bij Android Pit ontdekten een aantal dingen die een paar wenkbrauwen trokken, dus we namen contact op met Vlingo om te zien wat wat was en of we ons zorgen moesten maken. We hebben wat tijd besteed aan het praten met productingenieurs en onze conclusie is dat alles up-and-up is, maar er waren enkele problemen met de manier waarop hun privacyovereenkomst werd geschreven of gepresenteerd aan de gebruiker en een softwarefout of twee op het werk.

Dingen worden een beetje modderig, gedeeltelijk omdat er meer dan één Android-versie is. Eén is beschikbaar in de markt voor elk apparaat om te downloaden, en er is een meer aangepaste versie aangeboden door OEM's zoals Samsung op de Galaxy Note. Verschillende versies met verschillende licenties en overeenkomsten hebben er eenvoudig toe geleid dat de verkeerde versie van de privacyovereenkomst aan de gebruiker is gepresenteerd. De ontwikkelaars en medewerkers van Vlingo erkennen dat er een probleem is en waren volledig transparant over het hele ding.

Ze stuitten ook op een bug waardoor de service kon worden uitgevoerd, zelfs als de gebruiker het verzoek aanvankelijk annuleerde, en een andere die locatiegegevens verzendt wanneer er geen wordt gevraagd. Nogmaals, Vlingo was vooraan over het probleem en beantwoordde alle vragen die we stelden. Ze hebben zelfs een opt-outproces ingesteld voor mensen die het product niet met deze problemen willen gebruiken, en ze zullen alle gebruikersgegevens verwijderen van iedereen die daarom vraagt.

Ja, het is slecht als softwarefouten een toepassing dwingen de verkeerde gegevens te verzenden. Het is ook slecht als gebruikers niet worden voorzien van het juiste gebruiksbeleid - hoewel de meeste gebruikers ze nooit zouden lezen. Maar dit soort dingen gebeuren, en de echte test is hoe het bedrijf reageert wanneer het met dit soort problemen wordt geconfronteerd. En Vlingo ging ermee akkoord. Ze waren hoffelijk en leken oprecht bezorgd over de problemen, zonder te proberen terug te trappen of de schuld aan iemand anders voeten te leggen. Dit soort transparantie met de gemeenschap is precies wat we verdienen en verwachten. Sla de pauze voor de officiële verklaring in zijn geheel.

Meer informatie over privacykwesties: Android Pit

We nemen alle claims over de privacy en veiligheid van onze klanten zeer, zeer serieus. We stellen het zeker op prijs dat we personen hebben die gepassioneerd genoeg zijn voor de producten van Vlingo en voor hun eigen privacyrechten om dit soort diepgaand onderzoek uit te voeren. Het lijdt geen twijfel dat het echte problemen heeft opgeroepen en we zijn al begonnen met het intern aanpakken van de bugs.

Ten eerste maakt Vlingo voor alle duidelijkheid gebruik van informatie over elk apparaat om de kwaliteit van onze service te verbeteren. Enkele voorbeelden hiervan zijn:

  • We gebruiken de huidige locatie van het apparaat om zoekresultaten te verbeteren, bijvoorbeeld om restaurants in de buurt weer te geven wanneer de gebruiker een restaurantzoekopdracht uitvoert.
  • We gebruiken het merk en model van het apparaat om de herkenningsnauwkeurigheid te verbeteren, omdat de microfoonkenmerken van het ene apparaattype tot het andere kunnen verschillen.
  • We gebruiken namen uit het adresboek op het apparaat om de nauwkeurigheid van spraakherkenning te verbeteren (en om die namen correct te spellen) wanneer gebruikers die namen spreken terwijl ze taken uitvoeren zoals spraakgestuurd bellen of sms-dicteren.
  • We gebruiken songtitels en artiestennamen van muziek op het apparaat om de nauwkeurigheid van spraakherkenning te verbeteren wanneer gebruikers die namen spreken terwijl ze vragen dat specifieke muziek wordt afgespeeld.
  • We gebruiken de informatie van de provider om enkele problemen te omzeilen die we hebben gevonden bij sommige carrier-specifieke wap-gateways

Hoewel we deze informatie verzenden en opslaan, slaat Vlingo zelf geen door de gebruiker identificeerbare informatie op - wat betekent dat we geen manier hebben om een ​​lijst met nummers of contactnamen te koppelen aan de gebruiker waar ze vandaan kwamen.

Hoewel we van plan zijn heel transparant te zijn over welke informatie we gebruiken in ons Privacybeleid, hebben we ontdekt dat ons Privacybeleid enigszins verouderd is. We vermelden bijvoorbeeld niet het feit dat we songtitels en artiestennamen verzenden vanaf het apparaat. We zullen het privacybeleid bijwerken om dit te weerspiegelen.

Bovenstaande informatie wordt momenteel verzonden via het HTTP-protocol. We zijn bezig met het migreren van onze communicatieprotocollen van HTTP naar veiliger HTTPS. Sommige van onze client-applicaties gebruiken al HTTPS, en nieuwe versies van onze applicaties zullen in de toekomst HTTPS gebruiken.

In veel gevallen gebruiken we het apparaat IMEI als de unieke identificatie om communicatie van verschillende apparaten naar ons systeem te onderscheiden, wat overeenkomt met de conventie die door veel andere mobiele applicaties wordt gebruikt om unieke apparaten te identificeren. De IMEI kan niet worden gebruikt om de daadwerkelijke identificatie van de gebruiker te volgen, maar we begrijpen dat in sommige zeldzame gevallen de IMEI kan worden misbruikt. We onderzoeken de overstap naar andere mechanismen zoals cookies in de toekomst.

We hebben verschillende bugs gevonden waardoor we meer gegevens verzenden dan we van plan zijn:

  • Als u de toepassing voor het eerst start met behulp van de widget (en alleen met behulp van de widget) en vervolgens de aanvankelijke disclaimer opheft, sturen we momenteel enkele apparaatspecifieke gegevens ten onrechte naar de server.
  • Onze applicatie bevat momenteel de apparaatlocatie-informatie met apparaatinformatie zoals contactnamen en songtitels. Het is onze bedoeling om alleen locaties te verzenden met een spraakherkenningsverzoek en de locatie moet worden weggelaten uit achtergrondinformatie-apparaattransmissies.

Deze problemen zijn fouten en zijn zeker niet opzettelijk. We zijn van plan ze zo snel mogelijk op te lossen en zullen updates vrijgeven voor de gebruikersgemeenschap en via onze OEM-partners. Daarnaast zullen we onze processen verbeteren om ervoor te zorgen dat ons applicatiegedrag met betrekking tot privacy overeenkomt met onze intentie.

Voor gebruikers die tevreden zijn met de Vlingo-applicatie en deze willen blijven gebruiken, danken wij u en raden u aan de service te blijven gebruiken. Voor gebruikers die willen stoppen met het gebruik van Vlingo en zich zorgen maken dat onze servers nog steeds gegevens van uw apparaat kunnen bevatten, kunt u contact opnemen met [email protected] met uw IMEI en zullen we gevoelige informatie zoals contactnamen van onze servers verwijderen.

Nogmaals, we zijn de personen die deze beveiligingsproblemen hebben ontdekt, dankbaar. We zijn allemaal erg trots op de service die Vlingo biedt aan miljoenen gelukkige actieve gebruikers, we verontschuldigen ons voor deze fouten en we doen er alles aan om ervoor te zorgen dat onze gebruikers onze applicatie kunnen blijven gebruiken in de wetenschap dat hun persoonlijke informatie veilig is.