iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 2
0
Security

日常接觸到的資訊安全系列 第 2

[Day1] 同意啦哪次不同意 服務條款與隱私權政策

  • 分享至 

  • xImage
  •  

隱私(權)政策

英文稱為 Privacy Policy,告知隱私相關的利用與權利。

大致分為三種:

  1. 使用者提供
  2. 自動收集
  3. 第三方提供

隱私政策常常躲在最下方的勾選項目,又或是直接在註冊按鈕旁寫上 已閱讀並同意 服務條款 與 隱私政策 等類似文字

下圖為 Epic Games 隱私政策的一部分

這段可以解釋今年3月這篇巴哈文章發現的資料收集行為,只能說不好好看政策怪誰囉XD


另一個例子是因為我手上是小米手機一定得註冊帳號,就順手拿它當例子吧

下圖為小米帳號隱私政策的一部分

其中的第十條很有趣

學術研究機構基於公共利益開展統計或學術研究所必要,且對外提供學術研究或描述的結果時,對結果中所包含的個人資訊進行去標識化處理

看吧,其實我有默默在跨國參與學術研究,才沒有整天滑手機睡覺呢

服務條款

英文稱為 Terms of Service (TOS),裡面大多會定義服務的用途、權利與條件。

濫用

以 Google 為例,它在條款中引入年齡規定

大家一定想:這個限制跟資安有什麼關係?

好玩的是,帳號資料的年齡修改至13歲以下時就會因為違反條款而鎖定帳號並在30天內刪除,除非在期限內提供身份證明文件證明真實年齡,而且此舉並不需要輸入密碼,只會顯示一個視窗確認年齡。

防護

==帳號用完登出==,就這麼簡單!

結論

條款、政策這類的東西記得不要直接捲到底,仔細讀完才不會讓自己的權益睡著了
簽房地產契約都會謹慎小心地來回看過,換成數位版沒道理不認真看吧
如果覺得個資不重要的應該也不會來看這篇(?)


上一篇
[Day 0] 好的開始是成功的1/30 — 前言
下一篇
[Day2] 企業比你還了解你 網頁追蹤器與 Cookies
系列文
日常接觸到的資訊安全13
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言