-
Notifications
You must be signed in to change notification settings - Fork 29
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Usunięcie zbędnych danych z API i storage #88
Conversation
Pytanie @jasisz -> jaki problem chcesz rozwiązać w ten sposób ? Bo nie bardzo wiem. Nie ma założeń w projekcie, że wysyłane jest absolutnie minimum tego co trzeba (jeśli nie są to dane osobowe) |
@potiuk Założenia te są za to w:
Dane te dodatkowo ułatwiają deanonimizację użytkowników. |
O ile numer telofonu jest daną osobową, o tyle typ telefonu nie jest https://www.politykabezpieczenstwa.pl/pl/a/co-jest-a-co-nie-jest-danymi-osobowymi Z doświadczenia wiem (bo zrobiłem sporo aplikacji podobnego typu) że wysyłanie danych technicznych dotyczących typów urządzeń/sotware'u jest absolutnie niezbędne do implementacji efektywnych rozwiązań/debugowania/ulepszania rozwiązania. Myślę że wysyłanie technicznych danych dotyczących telefonu jest jak najbardziej ok. |
Żaden z tych apeli (również ten który podpisaliście) nie mówi jedynie o danych osobowych, za to mówi o zasadzie minimalizacji zbieranych danych in se. Cytaty:
|
Moje doświadczenie (i taką mam opinię) że te techniczne dane są niezbędne żeby zrealizować cel. |
W jaki sposób metadane urządzeń są niezbędne do osiagnięcia celu aplikacji? |
Tak jak to napisałem wyżej. Podppowiada mi to ponad 10 letnie doświadczenie w pisaniu aplikacji mobilnych. Nie wiem jakie jest Twoje w tym zakresie (chętnie się dowiem). Ale w praktycznie każdej z kilkudziesięciu aplikacji w których tworzeniu uczestniczyłem, takie techniczne dane były absolutnie niezbędne do opublikowania produkcyjnej wersji aplikacji.
|
@potiuk Problem w tym, że to nie jest zwykła aplikacja, którą piszę się komercyjnie, bo tutaj powinny obowiązywać inne standardy. Jeżeli ta konkretna aplikacja zbiera jakiekolwiek dane to należy wskazać:
Tego wszystkiego brakuje w specs. Rozumiem, że developowanie takiej aplikacji będzie utrudnione, jak najbardziej. Ale z powodu wiekszej niż normalnie wrażliwości nikt nie proponuje wielu rozwiązań, które są "normalne" dla takich aplikacji:
i wielu wielu innych powszechnie stosowanych rozwiązań. |
@jasisz - rozumiem że to Twoja opnia a nie jest ona "bezwzględnie obowiązującą prawdą". Pozwolę sobie z tą opinią nie zgodzić. Moja opinia jest inna - tak jak pisałem powyżej. To super że możemy o tym tu porozmawiać. |
@potiuk czy możesz przedstawić swoją opinie nt poszczegolnych pól ? Powoływanie się wyłączną na doświadczenie bez merytoryki nie buduje tu Twojej wiarygodności
|
Myślę że po https://www.apple.com/newsroom/2020/04/apple-and-google-partner-on-covid-19-contact-tracing-technology/ to wszelkie dyskusje na ten temat to bicie piany. |
outdated |
Rozwiązuje #85