Missä tietoni oikeastaan sijaitsevat? Osa 1: Kuinka yritykset pääsevät käsiksi älypuhelimeni henkilökohtaisiin tietoihin?

torstai 13. huhtikuuta 2017 - Kirsi Paasivirta

On uskomatonta, kuinka älypuhelimeen ladattavia sovelluksia on saatavilla lähes jokaiseen käyttötarkoitukseen. Pelejä, navigointi- ja editointisovelluksia, viivakoodin lukijoita, viestintäsovelluksia – ja mikä parasta melkein kaikki sovellukset voi ladata ilmaiseksi. Herääkin kysymys, että miten sovellusten kehittäjät ja  palveluidentarjoajat rahoittavat nämä käyttäjälleen täysin ilmaiset sovellukset?

Ilmaisia sovelluksia rahoitetaan tietysti osittain mainoksilla, mikäli et halua vastaanottaa mainoksia jää sinulle vaihtoehdoksi ladata maksullinen sovellus. Palveluntarjoajien ja sovellusten kehittäjien kokonaiskassavirta ei kuitenkaan koostu pelkistä mainoksista, vaan lisätuloja tuottaa myös käyttäjien henkilökohtaisten tietojen myynti.

Onkin mielenkiintoista tietää, millä käyttäjien tiedoilla yritykset oikeastaan voivatkaan tienata? Mikä henkilökohtaisissa tiedoissani on niin mielenkiintoista, että joku olisi kiinnostunut ostamaan ne? Vastaus liittyy jälleen mainontaan. Kokoelma nimiä, puhelinnumeroita ja osoitteita on tavoittelemisen arvoinen, ja mikäli niitä on saatavilla kymmeniä tuhansia kerralla, kyseessä on jo arvokas sijoitus. Sovelluksen käyttäjäprofiili yhdistettynä Googlen hakuhistoriaan, verkkokaupassa tehtyihin ostoksiin ja matkavarauksiin verkossa – algoritmit tarjoavat yksinkertaisesti mahdollisuuden ennustaa kunkin käyttäjän kuluttajakäyttäytymistä. Näin ollen kuluttajat vastaanottavat kohdistettuja markkinointiviestejä ja varsin usein nappaavat syötin ja tarttuvat tarjoukseen.

Miten on mahdollista, että nämä tietoja keräävät tahot pääsevät käsiksi älypuhelimeeni tallennettuihin tietoihin? Käytetäänkö tietojen saamiseen troijalaista tai kenties laittomia vakoilu-ohjelmia? Ei todellakaan! Käyttäjä itse suostuu tietojen luovuttamiseen, ja paljon muuhunkin, ladatessaan sovelluksen ja hyväksyessään sen ehdot.

Mikäli haluat ladata jonkin sovelluksen, on sinun suostuttava tiettyihin ehtoihin, jotta lataus käynnistyy. Navigointisovelluksen on saatava pääsy GPS-laitteeseen ja jokaisen joka haluaa ottaa valokuvia, tulee suostua siihen, että sovellus käyttää kameraa. Se on loogista. Mutta mikäli esimerkiksi taskulamppusovellus vaatii oikeutta lähettää tekstiviestejä, käyttää kameraa, mikrofonia tai saada pääsyn käyttäjän yhteystietoihin, on syytä huolestua. Sovelluksen saatua tämän tyyppisiä oikeuksia (jotka on mainittu käyttöehdoissa), sovelluksen kehitellyt yritys pystyy  lähettämään käyttäjän tietoja omalle (sekä muidenkin) palvelimelle – vaivihkaa sovellusohjelman taustalla.

Euroopan taloustutkimuskeskus (Zentrum für Europäische Wirtschaftsforschung ZEW) on tutkinut aihetta ja tarkastellut Google Play kaupan sovelluksia. Tutkimuksen loppupäätelmä oli, että joka toinen ilmainen sovellus vaatii pääsyn käyttäjän henkilökohtaisiin tietoihin. Tutkijat löysivät 136 erilaista oikeutta, joita sovellukset voivat vaativat, ja näistä 14 todettiin olevan kyseenalaisia yksityisyydensuojaa ajatellen. Tutkimus löytyy englanniksi täältä.

Täältä löydät lisätietoa eri sovelluksiin liittyvistä oikeuksista, mitä ne tarkoittavat ja mitä seurauksia niillä on arkipäivässä.

Internet-yhteys

Sovellus jolla on yhteys internetiin, voi lähettää tietoja, minne vain ja milloin vain.

Puhelin

Sovelluksen saadessa tämän etuoikeuden pystyy sovellus soittamaan eri puhelinnumeroihin, käyttäjän tietämättä. Jotkin sovellukset, esimerkiksi Skype, vaativat erillistä varmennusta. On kuitenkin syytä huolestua, jos sovellus, jolla ei ole mitään tekemistä puheluiden kanssa vaatii tätä oikeutta käyttäjältään.

Tekstiviesti

Antaessaan sovellukselle tämän oikeuden, mahdollistat sovelluksen lähettämät tekstiviestit. Vahingolliset sovellukset saattavat jopa pystyä tekemään tilauksia tekstiviestin välityksellä, josta tulee lisälasku käyttäjälle.

Valokuvat/Media/Tiedostot

Kun sovellus saa käyttöoikeiden käyttäjän valokuviin, mediatiedostoihin tai muihin tiedostoihin pystyy se samalla pääsemään käsiksi koko laitteen muistiin ja lukemaan, muokkaamaan tai poistamaan tietoja. Hyvin moni sovellus kuitenkin vaatii tämän tyyppisiä oikeuksia, tallentaakseen tietoja omiin asetuksiinsa. Jos tällainen sovellus, tämän lisäksi saa yhteyden Internetiin, voi se jopa ladata älypuhelimeen tallennettuja kuvia verkkoon käyttäjän siitä tietämättä.

Yhteystiedot

Hyväksymällä tämän oikeuden sallitaan sovelluksen pääsy älypuhelimeen tallennettuihin yhteystietoihin. Tekstiviestisovellukset, osoitekirjat ja sosiaaliset verkot vaativat tätä käyttöoikeutta, mutta tämän oikeuden antaminen muun laisille sovelluksille on usein turhaa.

Laitteen ja sovelluksen käyttöhistoria

Sallimalla sovelluksen seurata laitteen sekä sovelluksen käyttöhistoriatietoja, pystyy sovellus määrittelemään jopa koko älypuhelimen liikenteen ja käytön reaaliajassa. Jotkin sovellukset vaativat tätä oikeutta lähettääkseen virheilmoituksia sovelluksen kehittäjille.

Sijainti

Pääsy sijaintitietoihin on välttämätöntä navigointiin ja sijantiin perustuville sovelluksille, mutta haittana on, että samalla saatetaan luoda liikkkumisprofiileja perustuen lähetettyihin tietoihin.

Identiteetti

Mahdollistaa sovelluksen vastaanottaa tietoa olemassa olevista käyttäjätileistä, sekä siitä miten eri käyttäjätilit liittyvät toisiinsa. Sovellukset joilla on tämä oikeus pystyvät lukemaan ja muokkaamaan käyntikorttia, jossa on puhelinnumero ja joissakin tapauksissa myös valokuva.

Kuvien ja videoiden nauhoittaminen

Tämä oikeuden antaminen sovellukselle voi johtaa siihen, että älypuhelin muuttuu valvontakameraksi.

Loppupäätelmät

Ennen kuin asennat sovelluksen, on suositeltavaa, että luet käyttöehdoista minkä kaikkien tietojen luovuttamista sovelluksen käyttö edellyttää. Jos käyttöehdoissa edellytetään sovelluksen kannalta liian laajaa käyttöoikeutta tietoihin, on suositeltavaa valita jokin toinen sovellus. Sovelluksen asentamisen jälkeen voit myös itse määritellä sovelluksen asetuksista vain ne käyttöoikeudet, jotka ovat aivan välttämättömiä sovelluksen käyttämiseksi. (Jos käytät esimerkiksi WhatsApp- sovellusta, katso asetuksista pitkä lista sovelluksen oikeuksista tietojen käyttöön).

Yleisesti ottaen kannattaa harkita onko parempi maksaa hieman sovelluksesta, sen sijaan, että sallii ilmaisten sovellusten ”varastavan” henkilökohtaisia tietoja.

Picture copyright: Peter Freitag / pixelio.de

img_600x600_shirtontrack

Soita ja pyydä apua heti!