Firebase分析和同意对话框

Kro*_*owy 6 android privacy firebase privacy-policy firebase-analytics

我在Play商店中有一个简单的应用程序,它无法访问用户的个人信息(仅使用蓝牙和网络).

我一直在考虑使用Firebase分析来获取人们如何使用应用程序以及我可以改进的地方.但是,我在理解所涉及的所有法律义务方面存在严重问题.根据我的收集,我需要一个隐私政策,这不是问题.但根据我的Firebase Analytics政策,我需要遵守欧盟用户同意政策.

因此,据我所知,应用程序需要显示某种形式的对话框,用户同意或不同意数据收集.问题是,我担心大多数人会拒绝,这是对的.但我问我是否真的需要这样做,因为我不认为我曾经见过一个应用程序问我这种协议(虽然我可以看到很多网站都这样做).

Sim*_*mon 8

即使Google没有为需要做的事情提供确切答案,他们也会在Firebase条款和欧盟用户同意政策页面中提供大量指导.

您需要通过披露以下信息通知您的App用户:

  • 您已实施的Google Analytics for Firebase功能.
  • 您和第三方供应商如何使用第一方Cookie或其他第一方标识符以及第三方Cookie和类似技术,例如移动设备的标识符(包括适用于iOS的Android广告ID和广告标识符)或其他第三方 - 一方的标识符.
  • 应用用户如何选择退出您使用的Google Analytics for Firebase功能,包括适用的设备设置,例如移动应用的设备广告设置或任何其他可用方式.

- >最重要的是不要忘记选择退出.

对于欧盟的最终用户:

  • 您必须采取商业上合理的努力,明确披露并获得对因使用Google产品而在任何网站,应用,电子邮件出版物或其他财产上进行的任何数据收集,共享和使用的同意; 和
  • 您必须采取商业上合理的努力,以确保向最终用户提供有关并且同意在最终用户的设备上存储和访问cookie或其他信息的清晰而全面的信息,其中此类活动与产品相关.此政策适用.

&

如果欧盟用户同意政策适用于您的网站或应用,则需要考虑的两个关键事项是:

  • 您是否有获得最终用户同意的方法?如果没有,你需要一个.
  • 您应该向用户提供什么信息以获得同意?

- >获得同意

现在,Google甚至提供了一些基础知识,说明应用程序中的消息可能如何,以及通知代码如何工作:

我们使用设备标识符来个性化内容和广告,提供社交媒体功能并分析我们的流量.我们还通过我们的社交媒体,广告和分析合作伙伴与您的设备共享此类标识符和其他信息,这些合作伙伴可能会将其与您提供给他们的其他信息或他们从您使用其服务中收集的信息相结合.详情请见

// This code works on Android API level 1 (Android 1.0) and up.
// Tested on the latest (at the moment) API level 19 (Android 4.4 KitKat).
// In the main activity of your app:

public class MainActivity extends Activity {

  (...)

  @Override
  public void onStart() {
    super.onStart();
    final SharedPreferences settings =
        getSharedPreferences("localPreferences", MODE_PRIVATE);
    if (settings.getBoolean("isFirstRun", true)) {
      new AlertDialog.Builder(this)
        .setTitle("Cookies")
        .setMessage("Your message for visitors here")
        .setNeutralButton("Close message", new OnClickListener() {
          @Override
          public void onClick(DialogInterface dialog, int which) {
            settings.edit().putBoolean("isFirstRun", false).commit();
          }
        }).show();
    }
  }
}
Run Code Online (Sandbox Code Playgroud)

在法律理论方面,这就是欧洲隐私智库在"关于智能设备应用的意见02/2013" [WP29]中所说的.简而言之,它是

"重要的是要注意在设备上放置任何信息和阅读信息所需的同意之间的区别,以及为处理不同类型的个人数据提供法律依据所必需的同意.虽然两个同意要求同时适用,每个都基于不同的法律依据,但它们都必须符合必须自由,具体和知情的条件(如数据保护指令第2(h)条所定义).因此,两种类型的同意可以在实践中合并,无论是在安装期间还是在应用开始从设备收集个人数据之前,只要用户明确知道他同意"什么"

这并非不可能,但由于我每天都在iubenda处理这些主题(我们最近完成了有关Firebase的所有集成),我知道它起初可能看起来很难.

以下是一些经验法则:

  • 确保您通知应用程序,Play商店以及营销网站上的隐私惯例
  • 在通知被接受之前,需要阻止破坏性标识符,需要指出退出

ps下次你可能想在StackExchange网络上询问Law或UI,因为这只与编程部分有关.如果这对你很有意思,你可能想跟随iubenda一起走上我们的旅程,让像你我这样的开发人员更轻松地完成这些任务:)

  • 谢谢您的回答。我不明白的一件事是,为什么我在我使用的所有应用程序(包括 Google 的)中都看不到这些弹出窗口。另一件事是您发布的示例代码没有让用户拒绝的选项。 (2认同)