Российский предустановленный софт уличили в передаче данных иностранным компаниям
Эксперты АНО «Информационная культура» заявили, что все предустановленные российские приложения могут отправлять данные пользователей иностранным компаниям. По их словам, это позволит улучшить таргетинг рекламы таких корпораций, как Google и Huawei.
По данным авторов отчета, все коммерческие приложения, которые с 1 апреля начали предустанавливать на смартфоны и планшеты, включают аналитические трекеры, которые собирают сведения о пользователях и отправляют их за рубеж. Получателями этих данных могут выступать Google, Yahoo, Microsoft, Huawei, Facebook и другие компании.
Эксперты проанализировали код приложений Mail.ru Group, Яндекса, «Лаборатории Касперского», компании «Новые облачные технологии», «Госуслуг» и платежной системы «Мир». Только у последней не обнаружилось встроенных механизмов отслеживания. Остальные сервисы включают аналитические механизмы Google AdMob (сервис контекстной рекламы), Facebook Ads и других компаний.
«Власти сделали предустановку этих приложений обязательной, то есть де-факто они взяли на себя ответственность за передачу данных граждан третьим лицам в других странах», — заявил директор «Инфокультуры» Иван Бегтин.
Минцифры в ответ пояснило, что все предустановленные программы размещены в магазинах приложений и требования к ним аналогичны требованиям к другим программам.
В постановлении правительства при этом говорится, что предустановленный софт должен соответствовать требованиям операционной системы, на которой работает устройство, в том числе в сфере безопасности и защиты персональных данных.
Разработчики данных приложений говорят, что обойтись без трекеров технологически крайне сложно, а все передаваемые данные нельзя считать личной информацией. Кроме того, отечественных аналогов этих трекеров не существует.
В «Лаборатории Касперского» заявили, что данные передаются трекинговым сервисам только в анонимизированном виде и с согласия пользователя. Яндекс отмечает, что не передает никакую персональную информацию третьим сторонам, а трекеры нужны для «улучшения пользовательского опыта». В Mail.ru Group не комментируют ситуацию.
Директор Ассоциации больших данных Алексей Нейман напоминает, что закон принимался с целью продвижения российского ПО. Однако встроенные трекеры помогут зарубежным корпорациям улучшить сбор данных для построения рекламных стратегий.
Аналитик Mobile Research Group Эльдар Муртазин подчеркивает, что идентифицировать пользователя можно, даже если речь идет о передаче обезличенных данных.
Председатель комиссии по правовому обеспечению цифровой экономики Московского отделения Ассоциации юристов Александр Журавлев заключает, что в России сбор и использование таких данных законодательно практически не регулируются.
В конце марта пользователи смартфонов Samsung обнаружили, что у них появились неудаляемые российские сервисы, включая сервисы Яндекса. Позднее Яндекс попросил производителей смартфонов не предустанавливать приложения без возможности удаления. Минцифры также пояснило, что в законодательстве нет никаких специальных условий или требований о невозможности удалить предустановленный софт.
Между тем опрос компании ESET показал, что 29% респондентов намерены удалять предустановленные российские программы и приложения с новых смартфонов, планшетов, компьютеров и телевизоров.