rya*_*nki 27 privacy web-analytics
我的公司有一个网络分析软件包,我们用它来进行自己的客户营销活动跟踪.它使用服务器日志,JS和图像Web错误,cookie,独特的缓存文件和ETag标头的组合来收集和整理用户活动.
最近,我们发现插入用户浏览器的某个(未命名的)隐私保护应用程序正在修改某些跟踪代码,其明显意图是阻止用户的活动被跟踪.我们已经购买了应用程序的副本并在本地进行了测试,对于包括Google Analytics在内的许多其他Web错误和分析应用程序也是如此.
对于大多数这些,数据的更改方式会阻止跟踪软件正常运行.但是,他们使用一致的模式进行更改,并且由于我们的排序规则的工作方式,他们的更改对我们的跟踪和分析包的操作没有影响.(好吧,有一个副作用会降低一些计时计算的精确度,从毫秒到秒.)
简而言之,情况是:
我们的分析结果不受应用程序试图破坏数据的影响
用户显然打算阻止分析他们的在线活动
我们可以更改我们的应用程序以检测尝试阻止
我们必须花时间和金钱修补和测试我们的应用程序,以使尝试的隐私阻止实际上成功
因此,我们应该采取多少措施来检测和尊重用户的意愿,这是一种道德上的困境.涉及的一些问题是:
隐私应用程序是否有责任按预期执行?有办法,他们可能会改变该数据将防止我们的分析,从跟踪他们的用户.
我们有责任增强我们的应用以检测用户的意图吗?这将导致开发成本以及消除有价值的数据(大约2%的流量使用此应用程序).
您认为我们的道德责任应该是什么?
我们应该忽略它并使我们的应用程序按原样运行
我们应该承担费用,丢失数据,并尊重用户的隐含愿望
我们应该联系应用程序的开发人员,告诉他们阻止我们的系统工作的更好方法
我们应该宣传他们的软件没有按预期运行
其他...?
为了澄清,隐私工具根本不起作用.我们的应用程序,无需更改,仍会跟踪使用它的用户.我们必须改变我们的应用程序,以不跟踪这些用户.
我们确实有一个基于cookie的选择退出,用户可以从追踪器的主页中选择.
我们向开发隐私应用程序的公司发送了一份说明,他们表示会对此进行调查.
我已经活跃了20多年的计算机隐私问题,这是我第一次遇到像你这样的问题.这很有趣.
您没有义务尝试修改您的应用程序以检测用户的工作,并且有几个原因我建议您不要遵循此操作过程:
遗憾的是,P3P的"隐私协商"部分从未真正实施过.这将是一个理想的情况.
如果您对此有强烈的感受,欢迎您与开发人员联系并告诉他们他们做错了什么.或者,如果你有学术倾向,你可以写一篇关于隐私会议的文章; 这将是一个有趣的"经验教训"作品.你也可以写博客文章,但我怀疑你不希望宣传.
如果您想给我发私信,我很乐意将消息转发给开发者.
| 归档时间: |
|
| 查看次数: |
487 次 |
| 最近记录: |