На днях настойчивый австрийский разработчик по имени Питер Штейнбергер (Peter Steinberger) сумел получить весь архив своих данных от компании Spotify. Выяснилось, что компания проводит максимально детализированное отслеживание всех взаимодействий пользователя с клиентом службы, вплоть до изменения размеров окна приложения.
«Попробовал осуществить экспорт данных GDPR из Spotify. По умолчанию пользователь получает 6 файлов JSON, которые почти ничего не содержат. Но после многих писем и жалоб, а также месяца ожидания мне предоставили архив в 250 Мбайт, который содержал данные буквально о каждом моём взаимодействии с любыми клиентами Spotify, всю историю моего поиска. Всё.
Они даже хранят марку наушников, которыми я пользуюсь. Как они это выяснили? Копались глубоко в CoreBluetooth?» — написал он.
Поскольку GDPR был принят в мае, теперь технические компании обязаны отвечать на запросы пользователей из числа граждан ЕС об их личных данных. Отслеживание данных — обычное дело. Как правило, компании собирают информацию с целью изучения своей пользовательской базы и улучшения окружения, разработки новых продуктов, целевой рекламы и так далее.
Вполне логично, что Spotify отслеживает, например, как долго пользователь слушает песню, сколько песен пропускает и тому подобные действия. Но компания, видимо, придерживается принципа: чем больше знаешь о пользователе, тем лучше, а потому собирала все возможные данные вплоть до того, в каком месте музыкальной композиции человек решил повысить громкость.
Как отметил господин Штайнбергер, собранные Spotify данные ничем особенным не примечательны, разве что обширностью интересов компании. Хотя законодательство GDPR предназначено для противодействия подобным практикам широкого сбора данных, оно вполне может сильно усложнить IT-компаниям жизнь, ведь порой в обмен на бесплатность служб монетизируются именно собранные о пользователях данные.
99% of this data Spotify collected is useless, they probably didn’t even look at it. So often the strategy is «let’s just collect everything about what our users do and we’ll figure out what to do with it later». I’m so glad GDPR happened. https://t.co/IlZ4IjYrZf
— JaviAir (@Javi) 1 июля 2018 г.
Источник: 3DNews