lunedì 23 gennaio 2017

La Privacy, questa sconosciuta

La privacy è uno di quegli argomenti di cui si parla molto e poco si sa, complice una legislazione che alla maggioranza di noi sembra un modo più per permettere alle aziende pubblicitarie di fare i loro comodi, piuttosto che per difendere i cittadini. In realtà, se limitiamo il discorso all'ambito delle tecnologie digitali, scopriamo che le informazioni ci sono: il problema è che nella stragrande maggioranza dei casi, vengono ignorate.

In un precedente post ho già sottolineato la necessità di leggere attentamente le informative sulla privacy, o documenti equivalenti; ma sono lunghe, noiose, e spesso incomprensibili. Tuttavia, limitando lo sforzo, è possibile cogliere l'essenza, che poi si riduce sostanzialmente a decidere: sono disposto ad accettare quanto mi viene proposto, oppure va oltre? A mio parere (che poi è il metodo che seguo io, e che sottopongo ai miei lettori come consiglio), basta concentrarsi su due questioni fondamentali, che spesso corrispondono ad altrettante sezioni del documento:
  • quali informazioni vengono raccolte
  • a chi vengono trasferite e perché

E, all'interno di queste sezioni, è bene concentrarsi su ciò che non è palesemente necessario. In pratica, in tutte le informative troverete scritto, nelle più svariate forme, che i dati esplicitamente forniti sono utilizzati per offrirvi i servizi richiesti; più interessante è invece capire quali sono le informazioni supplementari, automaticamente raccolte, come vengono utilizzate e da chi.

Allo scopo di fornire degli esempi concreti, ho raccolto nella tabella sottostante degli estratti (fatti poco prima della pubblicazione di questo post, cioè a gennaio 2017) di alcune informative. Ho scelto alcuni dei servizi più diffusi (tra questi, anche uno relativo alle SmartTV), e ho evidenziato in grassetto ciò che a mio personalissimo parere merita più attenzione, saltando totalmente invece le parti che ritenevo "banali"; ma è importantissimo sapere che quasi tutti questi servizi permettono di impostare le proprie preferenze in fatto di privacy. Con le opportune impostazioni, si possono raggiungere accettabili livelli di riservatezza, al solo costo di qualche minuto di pazienza in più prima di poter utilizzare l'agognato servizio.
La tabella è purtroppo parecchio lunga, ma ne ribadisco l'importanza nell'ottica di una sana consapevolezza del proprio vivere digitale.

Facebook
“Condizioni d’uso”  https://it-it.facebook.com/legal/terms

Per quanto riguarda i contenuti protetti dal diritto di proprietà intellettuale, ad esempio foto e video ("Contenuti PI"), l'utente ci concede le seguenti autorizzazioni, soggette alle impostazioni sulla privacy e alle impostazioni delle applicazioni: l'utente ci fornisce una licenza non esclusiva, trasferibile, che può essere concessa come sottolicenza, libera da royalty e valida in tutto il mondo, che consente l'utilizzo dei Contenuti PI pubblicati su Facebook o in connessione con Facebook ("Licenza PI"). La Licenza PI termina nel momento in cui l'utente elimina il suo account o i Contenuti PI presenti nel suo account, a meno che tali contenuti non siano stati condivisi con terzi e che questi non li abbiano eliminati.
Quando l'utente li elimina, i Contenuti PI vengono eliminati in modo simile a quando si svuota il cestino del computer. Tuttavia, è possibile che i contenuti rimossi vengano conservati come copie di backup per un determinato periodo di tempo (pur non essendo visibili ad altri).


Raccogliamo anche informazioni sul modo in cui usi i nostri Servizi, ad esempio i tipi di contenuti che visualizzi o con cui interagisci o la frequenza e la durata delle tue attività.

Raccogliamo le informazioni su computer, telefoni o altri dispositivi in cui installi i nostri Servizi o tramite cui vi accedi, in base alle autorizzazioni che hai fornito. Potremmo associare le informazioni che raccogliamo dai tuoi diversi dispositivi in modo da fornire Servizi coerenti sui diversi dispositivi. Ecco alcuni esempi di informazioni che raccogliamo sui dispositivi:
·         Attributi come il sistema operativo, la versione dell'hardware, le impostazioni dei dispositivi, i nomi e i tipi di file e software, la potenza del segnale e della batteria e gli identificatori dei dispositivi.
·         Posizioni dei dispositivi, comprese specifiche posizioni geografiche, ad esempio tramite GPS, Bluetooth o Wi-Fi.
·         Informazioni sulla connessione come il nome del tuo operatore mobile o ISP, il tipo di browser, la lingua e il fuso orario, il numero di cellulare e l'indirizzo IP.

Riceviamo le informazioni su di te e sulle tue attività all'interno e all'esterno di Facebook da partner terzi, ad esempio le informazioni da parte di un partner quando offriamo servizi congiunti o di un inserzionista sulla tua esperienza e sulle tue interazioni con lui.

Usiamo le informazioni per inviarti comunicazioni di marketing, fornirti informazioni sui nostri Servizi e sulle nostre normative e condizioni. Le informazioni dell'utente vengono inoltre utilizzate per fornirgli una risposta quando ci contatta.

Usiamo le informazioni in nostro possesso per migliorare i nostri sistemi pubblicitari e di misurazione in modo da mostrarti inserzioni pertinenti all'interno e all'esterno dei nostri Servizi e misurare l'efficacia e la copertura di inserzioni e servizi.

Le informazioni pubbliche sono i dati che condividi con il pubblico e nel tuo profilo pubblico o i contenuti che condividi su una Pagina Facebook o in un altro forum pubblico. Le informazioni pubbliche sono disponibili a tutti all'interno o all'esterno dei nostri Servizi ed è possibile vederle o accedervi tramite motori di ricerca, API e media offline, come la TV.

Trasferiamo le informazioni ai fornitori, fornitori di servizi e altri partner che supportano la nostra azienda a livello globale, ad esempio fornendo servizi di infrastruttura tecnica, analizzando come vengono usati i nostri Servizi, misurando l'efficacia di inserzioni e servizi, fornendo assistenza ai clienti, agevolando i pagamenti o conducendo ricerche accademiche e sondaggi.
Google

Raccogliamo informazioni sui servizi utilizzati dall'utente e sulla modalità di utilizzo, ad esempio quando viene guardato un video su YouTube, viene visitato un sito web su cui vengono utilizzati i nostri servizi pubblicitari, oppure quando l'utente visualizza e interagisce con i nostri annunci e contenuti. Queste informazioni comprendono:
·         Informazioni sul dispositivo
Raccogliamo informazioni specifiche del dispositivo (ad esempio il modello del computer o del dispositivo mobile, versione del sistema operativo, identificatori univoci dei dispositivi e informazioni sulla rete mobile, compreso il numero di telefono). Google potrebbe associare gli identificatori del dispositivo o il numero di telefono dell'utente al suo account Google.
·         Informazioni sui log
Durante l'utilizzo da parte dell'utente dei nostri servizi o la visualizzazione di contenuti forniti da Google, raccogliamo e memorizziamo automaticamente alcune informazioni nei log del server. Queste informazioni comprendono:
o   Dati sulla modalità di utilizzo del nostro servizio, come le query di ricerca.
o   Informazioni sui log relativi alle telefonate, ad esempio numero di telefono, numero del chiamante, numeri di deviazione, ora e data delle chiamate, durata delle chiamate, informazioni sull’inoltro di SMS e tipi di chiamate.
o   Indirizzo di protocollo Internet.
o   Informazioni sulla attività del dispositivo quali arresti anomali, attività di sistema, impostazioni hardware, tipo di browser e lingua, data e ora delle richieste e degli URL di riferimento.
o   Cookie che potrebbero identificare in modo univoco il browser o l’account Google dell’utente.
·         Dati sulla posizione
Quando un utente utilizza servizi Google, potremmo raccogliere ed elaborare informazioni sulla sua posizione. Utilizziamo varie tecnologie per stabilire la posizione, inclusi indirizzo IP, GPS e altri sensori che potrebbero, ad esempio, fornire a Google informazioni sui dispositivi, sui punti di accesso Wi-Fi e sui ripetitori di segnale dei cellulari nelle vicinanze.

Utilizziamo le informazioni raccolte da tutti i nostri servizi per poterli fornire, gestire, proteggere e migliorare, per svilupparne di nuovi e per proteggere Google e i suoi utenti. Utilizziamo queste informazioni anche per offrire contenuti personalizzati, ad esempio per visualizzare risultati di ricerca e annunci più pertinenti.

I nostri sistemi automatizzati analizzano i contenuti dell'utente (incluse le email) al fine di mettere a sua disposizione funzioni di prodotto rilevanti a livello personale, come risultati di ricerca personalizzati, pubblicità su misura e rilevamento di spam e malware.

Potremmo unire le informazioni personali derivanti da un servizio a quelle di altri servizi Google (comprese le informazioni personali), ad esempio per semplificare la condivisione di contenuti con persone conosciute. A seconda delle impostazioni dell'account utente, la sua attività su altri siti e app potrebbe essere associata alle relative informazioni personali allo scopo di migliorare i servizi Google e gli annunci pubblicati da Google.

Dopo l’eliminazione delle informazioni dai nostri servizi da parte dell’utente, potremmo non eliminare subito le copie rimanenti dai nostri server attivi e potremmo non rimuovere le informazioni dai nostri sistemi di backup.
Linkedin

Una volta creato un account (diverso dai distinti account SlideShare e Pulse), lei potrà inserire ulteriori informazioni sul suo profilo LinkedIn, come le descrizioni delle sue competenze, esperienze professionali e formazione scolastica. Lei può elencare onorificenze, premi, affiliazioni professionali, iscrizioni a Gruppi, obiettivi di networking, aziende o persone che segue e altre informazioni, inclusi i contenuti. Conformemente alle impostazioni da Lei scelte, i Suoi collegamenti possono fornire segnalazioni e conferme di competenze per Lei. L’inserimento di informazioni aggiuntive Le permette di ottenere maggiori vantaggi dai nostri Servizi aiutandola a esprimere la Sua identità professionale, a trovare altri professionisti, opportunità e informazioni; inoltre, aiuta gli addetti alla selezione del personale e i potenziali clienti a trovarla. Ciò ci consente di inviarle pubblicità e altri contenuti rilevanti sia sui nostri Servizi sia altrove.

La invitiamo a considerare che qualora Lei invii a un’altra persona un invito a collegarsi sul nostro Servizio (un “collegamento”) o a iscriversi al nostro Servizio per collegarsi con Lei, detta persona potrebbe avere accesso al Suo indirizzo email o, nel caso degli inviti via SMS, al Suo numero di telefono cellulare, in quanto potrebbe essere incluso nell’invito. Dopo aver inviato detti inviti, noi possiamo anche inviare ai destinatari un promemoria dei Suoi inviti per conto Suo. Inoltre, i Suoi collegamenti LinkedIn avranno accesso al Suo indirizzo email.

Un altro esempio è costituito dagli strumenti software che Le consentono di vedere le nostre informazioni e altre informazioni pubbliche relative alle persone con cui Lei corrisponde via email o che Lei incontra, e di sfruttare i nostri Servizi per aiutarla a ottenere informazioni e a espandere la Sua rete. Se a questi prodotti (applicazioni mobili o altri nostri Servizi che sincronizzano servizi email e di calendario esterni, come “LinkedIn Connected”) Lei concede l’autorizzazione ad accedere ai Suoi account email e di calendario, questi accederanno e potranno memorizzare alcune delle informazioni presenti nell’intestazione delle Sue email e nella cronologia del calendario. I nostri prodotti che si sincronizzano con servizi email esterni possono anche memorizzare temporaneamente il contenuto dei messaggi per motivi di prestazione, in un modo illeggibile per noi e i nostri fornitori di servizi.

Lei ci permette di ricevere informazioni quando Lei utilizza il Suo account per accedere a un sito Web o ad applicazioni di terze parti. Inoltre, quando Lei visita un sito di terze parti che integra i nostri plugin social (come “Condividi su LinkedIn” per i media), noi veniamo informati che dette pagine sono state caricate nel Suo browser Web. Se Lei effettua l’accesso come Membro quando visita dei siti che includono i nostri plugin, noi utilizziamo queste informazioni per consigliarle contenuti su misura per Lei. Noi utilizzeremo dette informazioni per personalizzare le funzionalità che forniamo su siti di terze parti, per esempio fornendole informazioni sulla sua rete professionale e permettendole di condividere informazioni con la sua rete. La conservazione di questi dati da parte nostra è trattata alla Sezione 3.2. Noi possiamo fornire report contenenti dati di impression aggregati alle aziende che ospitano i nostri plugin e tecnologie simili per aiutarle a misurare il traffico ai loro siti Web, ma non i dati personali.

Quando Lei visita o lascia i nostri Servizi (indipendentemente che Lei sia un Membro o un Visitatore) cliccando su un link ipertestuale o quando visualizza un sito di terze parti che include i nostri plugin o cookie (o una tecnologia simile), noi riceviamo automaticamente l’URL del sito dal quale Lei proviene o quello del sito verso cui Lei è indirizzato. Inoltre, gli inserzionisti ricevono l’URL della pagina sulla quale Lei si trova quando clicca su un annuncio pubblicitario attraverso i nostri Servizi. Riceviamo, inoltre, l’indirizzo di protocollo internet (“IP”) del Suo computer (o il server proxy che utilizza per accedere al Web), i dettagli del sistema operativo del Suo computer, il tipo di browser che sta utilizzando, il Suo dispositivo mobile (incluso l’identificatore del Suo dispositivo mobile fornito dal sistema operativo del Suo dispositivo mobile), il relativo sistema operativo (qualora acceda a LinkedIn mediante un dispositivo mobile) e il nome del Suo ISP o del Suo operatore di telefonia mobile. Noi possiamo anche ricevere dati relativi alla località inviati da servizi di terzi o dispositivi con funzionalità GPS che Lei ha attivato, che noi utilizziamo per mostrarle informazioni locali (per esempio, articoli di Pulse sull’area oppure offerte di lavoro nella Sua località) sulle nostre applicazioni mobili, per prevenire frodi e per motivi di sicurezza. La maggior parte dei dispositivi mobili Le consente di impedire che i dati di localizzazione in tempo reale ci vengano inviati e, naturalmente, noi rispetteremo le Sue impostazioni.

Noi non licenziamo né vendiamo informazioni personali che Lei non abbia già pubblicato sui nostri Servizi, fatto salvo quanto descritto nella presente Informativa sulla privacy. Noi non divulgheremo informazioni personali che non siano pubblicate sul Suo profilo o generate tramite la partecipazione ad altri nostri servizi, come i Gruppi e le Pagine aziendali, salvo per eseguire le Sue istruzioni (per esempio, per elaborare le informazioni di pagamento) o previo Suo specifico consenso, a meno che noi non riteniamo in buona fede che la comunicazione sia permessa dalla legge o ragionevolmente necessaria per: (1) rispettare requisiti o procedimenti legali, inclusi, ma non in senso limitativo, citazioni civili e penali, ordini dei tribunali o altre comunicazioni obbligatorie; (2) applicare la presente Informativa sulla privacy o il nostro Contratto di licenza; (3) rispondere ai reclami per violazione dei diritti di terzi; (4) rispondere alle domande del Servizio clienti; ovvero (5) proteggere i diritti, le proprietà o la sicurezza di LinkedIn, dei nostri Servizi, dei nostri Membri, Visitatori o del pubblico.

Noi conserveremo le informazioni personali che ci fornisce fin quando il Suo account è attivo o come necessario per fornirle i servizi. Noi possiamo conservare le Sue informazioni personali anche dopo la chiusura del Suo account se questa conservazione è ragionevolmente necessaria per ottemperare ai nostri obblighi legali, soddisfare i requisiti regolamentari, risolvere dispute tra Membri, prevenire frodi e abusi o applicare la presente Informativa sulla privacy e il nostro Contratto di licenza. Noi possiamo conservare le informazioni personali per un periodo di tempo limitato, ove richiesto dalle forze dell’ordine. Il nostro Servizio clienti può conservare le informazioni fin quando necessario per fornire unicamente report relativi all’assistenza e analisi delle tendenze ma, generalmente, eliminiamo o de-personalizziamo i dati degli account chiusi in conformità con la Sezione 3.1., fatta eccezione per i dati di impression dei nostri plugin (ossia, le informazioni che Lei ha visualizzato sui siti che ospitano il nostro plugin social, ma su cui Lei non ha cliccato), che de-personalizziamo entro 7 giorni (sebbene manteniamo per 30 giorni i dati dei registri dei server Web esclusivamente a scopo di sicurezza, debugging e stabilità del sito) creando set di dati aggregati che non possono essere ricondotti a persone fisiche.
Whatsapp
“Informativa sulla privacy” https://www.whatsapp.com/legal/#privacy-policy

L'utente fornisce a WhatsApp il proprio numero di cellulare per creare un account WhatsApp. L'utente accetta di fornirci regolarmente i numeri di telefono dei contatti presenti nella rubrica del suo dispositivo mobile, compresi quelli degli utenti dei nostri Servizi e degli altri contatti. L'utente conferma di essere autorizzato a fornirci tali numeri. L'utente può aggiungere altre informazioni al suo account, ad esempio un nome e un'immagine del profilo e un messaggio di stato.

WhatsApp comunica con l'utente in merito ai Servizi e alle funzioni, ai Termini e alle informative e ad altri aggiornamenti importanti. WhatsApp potrebbe offrire il marketing per i Servizi e per i servizi del gruppo di società di Facebook di cui fa ora parte.
Twitter
"Informativa sulla Privacy" https://twitter.com/privacy?lang=it

Possiamo ricevere informazioni riguardanti la tua posizione. Ad esempio, puoi scegliere di mostrare la tua posizione nei tuoi Tweet e nel tuo profilo Twitter. Puoi anche informarci sulla tua posizione impostando le tue “trend location” su Twitter.com. Potremmo inoltre determinare la tua posizione utilizzando altri dati ricavabili dal tuo dispositivo, ad esempio informazioni precise sulla posizione fornite dal GPS, informazioni sulle reti mobili o ripetitori che si trovano in prossimità del tuo dispositivo mobile oppure il tuo indirizzo IP. Potremmo usare e conservare informazioni sulla tua posizione per dotare i nostri Servizi di maggiori funzionalità, ad esempio il Tweeting con la tua posizione, oltre che migliorare e personalizzare i Servizi inserendo, ad esempio, contenuti più pertinenti, come tendenze locali, storie, annunci e suggerimenti sulle persone da seguire.

Possiamo tenere traccia di come interagisci con i link contenuti nei nostri Servizi, comprese le nostre notifiche email, i servizi di terze parti e le applicazioni client, reindirizzando i clic o tramite altri metodi. Lo facciamo per contribuire a migliorare i nostri Servizi, per fornire pubblicità più pertinenti e per poter condividere statistiche aggregate sui clic, ad esempio quante volte un particolare link è stato cliccato. I link, i Tweet e le comunicazioni non pubbliche, come i messaggi diretti condivisi sui Servizi saranno elaborati e i link ridotti in un link http://t.co.

Puoi fornirci le tue informazioni di pagamento, inclusi numero di carta di credito o di debito, data di scadenza, codice CVV, indirizzo di fatturazione (congiuntamente, “Informazioni di pagamento”), insieme al tuo indirizzo di spedizione, per completare una transazione commerciale tramite i nostri Servizi. Per facilitare le operazioni di acquisto future, memorizziamo le Informazioni di pagamento tranne il codice CVV) e l’indirizzo di spedizione, che puoi rimuovere dal tuo account in qualsiasi momento tramite le tue impostazioni dell’account. Consideriamo private le informazioni sul pagamento e l’indirizzo di consegna e non le renderemo pubbliche. Per facilitare l’evasione dell’ordine, raccogliamo e memorizziamo le informazioni che crei con i tuoi acquisti tramite i nostri Servizi (“Dati della transazione”). I Dati della transazione possono includere il nome del commerciante e la data, l’ora e l’importo della transazione.
Instagram

When you use our Service, our servers automatically record certain log file information, including your web request, Internet Protocol ("IP") address, browser type, referring / exit pages and URLs, number of clicks and how you interact with links on the Service, domain names, landing pages, pages viewed, and other such information. We may also collect similar information from emails sent to our Users which then help us track which emails are opened and which links are clicked by recipients. The information allows for more accurate reporting and improvement of the Service.

A device identifier may deliver information to us or to a third party partner about how you browse and use the Service and may help us or others provide reports or personalized content and ads. Some features of the Service may not function properly if use or availability of device identifiers is impaired or disabled.

We may share User Content and your information (including but not limited to, information from cookies, log files, device identifiers, location data, and usage data) with businesses that are legally part of the same group of companies that Instagram is part of, or that become part of that group ("Affiliates"). Affiliates may use this information to help provide, understand, and improve the Service (including by providing analytics) and Affiliates' own services (including by providing you with better and more relevant experiences). But these Affiliates will honor the choices you make about who can see your photos.

We may also share certain information such as cookie data with third-party advertising partners. This information would allow third-party ad networks to, among other things, deliver targeted advertisements that they believe will be of most interest to you.

Following termination or deactivation of your account, Instagram, its Affiliates, or its Service Providers may retain information (including your profile information) and User Content for a commercially reasonable time for backup, archival, and/or audit purposes.
Amazon

Riceviamo e conserviamo alcune categorie di dati personali ogni volta che interagisci con noi. Ad esempio, come molti siti web, utilizziamo "cookie" e otteniamo alcuni dati quando il tuo browser web accede ad Amazon.it o ad annunci pubblicitari e ad altri contenuti presentati con riferimento a Amazon.it su altri siti web.

Quando scarichi o utilizzi applicazioni create da Amazon o dalle sue affiliate e, se applicabile, quando hai richiesto o acconsentito all'utilizzo della funzione di localizzazione sul tuo dispositivo mobile, potremmo ricevere informazioni riguardo alla tua posizione geografica ed al tuo dispositivo mobile, incluso un identificativo unico per il tuo dispositivo. Potremmo utilizzare queste informazioni per fornirti servizi basati sulla localizzazione come risultati della ricerca ed altro contenuto personalizzato. La maggior parte dei dispositivi mobili ti consente di disattivare i servizi di localizzazione.
Samsung
"Privacy Policy per i Servizi di Samsung - Supplemento SmartTV"

Se abilita il Riconoscimento Vocale, l'utente potrà interagire con Smart TV tramite la propria voce. Per fornire la funzione di Riconoscimento Vocale, alcuni comandi vocali potrebbero essere trasmessi, insieme alle informazioni sul dispositivo ed ai relativi identificativi, a un servizio di conversione da voce a testo fornito da terze parti, nella misura necessaria per fornire all'utente le funzionalità stesse. Samsung potrà, inoltre, raccogliere - e il dispositivo potrà acquisire - i comandi vocali e i testi associati in modo da fornire, valutare e migliorare le funzionalità di Riconoscimento Vocale. Tenere presente che qualora le parole pronunciate includano informazioni personali o sensibili, tali informazioni saranno comprese tra i dati acquisiti e trasmessi al fornitore esterno per il fatto che l'utente impiega il Riconoscimento Vocale.

Quando l'utente guarda un video o accede ad applicazioni o contenuti forniti da terze parti, queste possono raccogliere o ricevere informazioni riguardanti SmartTV (ad esempio indirizzo IP ed identificativi del dispositivo), le transazioni richieste (ad es. la richiesta di acquistare o noleggiare un video) e l'utilizzo dell'applicazione o del servizio. Samsung non è responsabile delle privacy policy o di sicurezza di questi fornitori. L'utente deve prestare attenzione e leggere le privacy policy che si applicano ai siti web ed ai servizi di terze parti che utilizza.

Nessun commento:

Posta un commento