Scribd + Facebook = кошмар с приватностью
Facebook и портал онлайнового обмена документами Scribd запустили сервис «мгновенной персонализации» (instant personalization). Теперь пользователи Scribd могут получать рекомендации по чтению на основе своих интересов в Facebook и документов, загруженных друзьями. Звучит интригующе, верно?
|
Однако на деле интеграция привела к созданию огромной бреши для утечки личных данных пользователей, которые об этом даже не подозревают. Будучи залогинеными в Facebook, они не получают явной возможности отказаться от сервиса на сайте либо по e-mail. |
|
|
Сервис Scribd «нагоняет» аудиторию «от лица» пользователя, рассылая письма на адреса из его контакт-листа в Facebook. И всё это автоматом — от пользователя не требуется даже щелчка мыши. |
|
|
«Для нас очень важна приватность пользователей», — говорит Мишель Лэйрд, представитель Scribd. — «Но в целом мы считаем, что этот сервис необходим для привлечения вас на Scribd и он поможет лучше узнать ваших друзей, которые также тут зарегистрированы». |
|
| Читайте також | ||
|---|---|---|
|
|
|
|
Scribd не в первый раз грешит запуском сервисов по схеме opt-out. Ранее в этом году таким же образом был запущен Readcast — сервис, транслирующий на широкую аудиторию скачиваемые пользователями документы. Этот ход вызвал резкую ответную реакцию профессора Университета Санта-Клары Эрика Голдмана, который написал об этом в своём блоге. На этой неделе Scribd изменил настройки так, чтобы пользователи явно указывали, хотят ли они быть частью Readcast. |
|
|
Создавая «мгновенную персонализацию», создатели Scribd решили «прокатиться» на статусе присутствия пользователя в Facebook, который можно извлечь из браузера пользователя. Поскольку я захожу в Facebook несколько раз в день, я почти всегда остаюсь в залогиненном состоянии. Через два дня после запуска персонализации, о которой мне ничего небыло известно, ссылка на Scribd всплыла в выдаче Google. После нескольких минут изучения документа по ссылке, меня заняли другие дела. А примерно три часа спустя пришла почта от коллеги, также моего друга на Facebook, с весточкой о том, что меня подписали на его канал на Scribd. |
|
|
Я никогда ранее не нажимала ни одной кнопки на данном ресурсе, тем более не подписывалась на него. Тем не менее, зайдя на домашнюю страницу Scribd, я обнаружила там своё фото из Facebook и сообщение о том, что у меня уже «26 подписок» — список состоял из моих друзей в Facebook, которые имеют аккаунт на Scribd. |
|
|
Представитель Scribd Мишель Лэйрд утверждает, что компания предоставляет «множество возможностей» для отказа от этого сервиса. Однако, если не нажать кнопку «No Thanks», происходит мгновенная авторизация и автоматическое заполнение профайла на основе данных из Facebook. |
|
|
Не увидев «множества возможностей для отказа», я обратилась в Scribd за объяснениями. По их словам, такую возможность предоставляет баннер, который находится верху страницы. Что ж, значит, непостижимым образом он укрылся от моего внимания. Очень удобно — отказ в виде баннера, на которые большинство пользователей едва обращают внимание. |
|
|
Если вы, подобно мне, прошляпили этот баннер, не ждите, затаив дыхание, письма-подтверждения от компании с возможностью отписаться от сервиса. В Scribd заявляют, что как минимум за 24 часа после первого захода таких писем не высылается. Зато сразу происходит рассылка по вашим друзьям с приглашением присоединиться к дружному сообществу. |
|
|
«Механизм электронных уведомлений оказался непродуманным, — говорит Мишель Лейрд — Мы немедленно займёмся его исправлением». |
|
|
От «мгновенной персонализации» вполне реально избавиться. Во-первых, можно удалить профайл на Scribd, но это крайняя мера. Либо можно отключить персонализацию в настройках приватности Facebook. |
|
|
Многие сервисы сегодня позволяют делиться данными, многие интегрированы с Facebook. Безусловно, кому-то придётся по вкусу новая возможность, позволяющая объединить интересы вас и ваших друзей в обоих сервисах. Вполне себе социальный тренд. Однако совершенно недопустимо запускать подобные возможности, не заручившись согласием пользователя. А тем более рассылать без его ведома письма. Это уже больше походит на спам. |
|
|
На сегодня Scribd в глазах пользователя является ценным сервисом, но с самими пользователями ресурсу еще нужно научиться работать. Хотя бы, не включая все новые опции по умолчанию. А пока, уважаемые пользователи Scribd, не удивляйтесь, откуда там взялись ваши данные из Facebook. Перевод Владислава Гаврильчика |
|









