最近媒體針對Yandex如何處理用戶數(shù)據(jù)的問題出現(xiàn)了諸多猜測。我們希望借此機會解釋清楚Yandex通常情況下是如何數(shù)據(jù)處理的,以及AppMetrica的工作原理。
我們承諾保護用戶隱私
二十多年來,Yandex為數(shù)百萬用戶提供了服務,致力于保持用戶對我們維護用戶隱私和在線數(shù)據(jù)安全的信任。我們詳細的用戶隱私政策可以幫助用戶更好地了解我們會收集哪些數(shù)據(jù),這些數(shù)據(jù)會如何被應用于改善服務,誰有數(shù)據(jù)訪問權以及用戶如何可以管理這一權限。
Yandex非常重視數(shù)據(jù)安全并嚴格遵守數(shù)據(jù)保護規(guī)則以確保用戶數(shù)據(jù)的安全性和隱私性。我們的服務符合數(shù)據(jù)保護影響評估(簡稱DPIA)制度。我們定期接受審核并獲得高級別信息安全與客戶數(shù)據(jù)保護認證,其中包括ISO/IEC 27001/27017/27018,SOC 2/3,PCI DSS等。尤其是我們的移動分析工具AppMetrica通過了ISO/IEC 27001信息安全管理體系的認證。
AppMetrica
AppMetrica是移動應用程序的解決方案,用于幫助移動應用開發(fā)商通過發(fā)現(xiàn)與修復錯誤改善用戶在應用內的體驗,優(yōu)化廣告設置并根據(jù)應用內用戶績效建立營銷策略。其工作原理與Google Firebase、Flurry by Yahoo、Adjust與AppsFlyer國際同行一樣。簡而言之,AppMetrica是移動應用開發(fā)商用于核心分析的不可缺少的工具。
AppMetrica本身不收集任何數(shù)據(jù)——它只能接收移動應用開發(fā)商分享的數(shù)據(jù),工具會自動分析這些數(shù)據(jù)并編制報表。移動應用程序還需要獲得移動操作系統(tǒng)(OSes)要求的用戶同意,因為我們自己沒有這樣的技術能力獲得。我們告知移動開發(fā)商AppMetrica的工作原理,如果法律要求,他們就需要獲得其用戶的同意。
由此,根據(jù)歐盟《通用數(shù)據(jù)保護條例》移動應用開發(fā)商在設置AppMetrica時必須專門接受數(shù)據(jù)處理協(xié)議并明確提出要隱藏歐盟用戶的IP地址。我們的說明指出,移動應用的所有者有責任確保其移動應用隱私政策中明確地指出了使用AppMetrica這一點。
移動應用開發(fā)商自己決定他們希望分析數(shù)據(jù)的種類和容量。我們不收集用戶的任何敏感信息,如姓名、地址、電話號碼、支付信息、個人ID數(shù)據(jù)或其他用戶分享到移動應用上的敏感信息。我們也不會也不能收集用戶在移動應用外部的活動數(shù)據(jù)。Apple與Google一直在監(jiān)控與評估AppMetrica是否符合App Store和Play Store的審核政策,這些政策對用戶數(shù)據(jù)保護設置了很高的標準。
AppMetrica從移動應用開發(fā)商那里獲得的數(shù)據(jù)是非個性化的,非常有限,并包含有關設備類型、網(wǎng)絡和IP地址的信息(若未被移動應用開發(fā)商隱藏)。AppMetrica的報表只顯示對開發(fā)商至關重要的技術數(shù)據(jù),如設備型號、App版本、操作系統(tǒng)版本等。它還會顯示移動應用內與用戶相關的行為,例如,訪問時長、移動應用崩潰、移動應用內的購買等。這種信息對改善用戶體驗起到了重要作用——幫助發(fā)現(xiàn)錯誤,及時向開發(fā)商發(fā)出警告提醒他們給用戶發(fā)送通知,優(yōu)化廣告設置,最后通過分析購買數(shù)據(jù)了解哪些產品的需求量最高。
俄羅斯境內的數(shù)據(jù)儲存
我們毫不掩飾自己的俄羅斯血統(tǒng)。我們的數(shù)據(jù)處理方法與世界其他大型技術公司相同。我們的工作完全遵守國際與本地法律。正如我們的隱私政策明確規(guī)定的那樣,從移動應用開發(fā)商收到的數(shù)據(jù)被保存在位于芬蘭和俄羅斯的分布式存儲平臺中。我們將這些數(shù)據(jù)“秘密”地發(fā)送到俄羅斯的想法是完全錯誤的。我們的隱私政策一直公開發(fā)布。
我們的任務是為開發(fā)商提供與AppMetrica數(shù)據(jù)處理條件相關的信息,如果法律要求,他們必須獲得用戶同意并告知用戶數(shù)據(jù)被儲存在俄羅斯。在移動應用開發(fā)商指南中我們甚至提供了一個示例以警告開發(fā)商,示例中明確指出數(shù)據(jù)將被傳輸?shù)結andex并儲存在Yandex位于歐盟和俄羅斯的服務器中。再重申一遍,該做法符合所有有關數(shù)據(jù)儲存的國際法律和法規(guī)。
警告信息的樣本
這對用戶來說意味著什么?無論數(shù)據(jù)存儲在哪里,我們的數(shù)據(jù)隱私與安全原則都同樣嚴格。我們非常認真地對待各個政府有關獲取信息的請求(無論是在俄羅斯或其他國家)并針對各組織都遵守同樣的原則,無論是俄聯(lián)邦政府還是如國際刑警組織等國際機關。
我們從未提供過任何安裝AppMetrica的移動應用用戶的數(shù)據(jù),也未收到過這樣的請求。
即便如此,如果我們曾經(jīng)收到了這種請求,我們有非常嚴格的內部流程來評估請求合法性。Yandex只考慮授權實體根據(jù)法律與合法程序提交的申請并只提供滿足請求所需的信息。任何不符合法律要求和不遵守相關程序的請求被拒絕。
我們對已滿足的數(shù)據(jù)提供請求完全透明并定期發(fā)布詳細報告。參考我們的透明度報告,請點擊https://yandex.com/company/privacy/transparencyreport。
Yandex非常認真地對待任何關于可能侵犯數(shù)據(jù)隱私行為的指責,并準備好就隱私政策與數(shù)據(jù)收集方法合法性事宜接受任何國際審計機構的審核。