Интеграция Facebook Login

Хотите интегрировать Facebook Login в свое приложение или игру? Вам стоит учесть недавние изменения в политике платформы. Теперь всякий разработчик обязан добавлять документы по политике конфиденциальности (privacy policy), а также другие документы для правомерного использования SDK Facebook Login. В частности - требование добавить ссылку на URL, с помощью которого пользователь оставляет запрос на удаление данных. Как и что привело к подобным изменениям, а главное как они повлияют на жизнь разработчиков - расскажу в деталях.

Новые правила от Facebook

31 августа в силу вступили обновленные Условия платформы, которые всецело направлены на защиту данных пользователей, в полном соответствии с принципами GDPR и ССРА. Можно сказать, что это стало новой доктриной платформы - конфиденциальность стала краеугольным камнем Facebook. С одной стороны это верный шаг и вот почему:

  • Повышается уровень защиты и условия хранения личных данных
  • Правила использования и раскрытия данных стали прозрачнее
  • Разработчики лучше знают свои права и обязанности при создании продуктов и решений на платформе Facebook

Однако, у медали всегда две стороны. Вместе с обновлениями приходит и ответственность, которая ложится на плечи разработчиков. Но прежде хотелось бы обсудить причины подобных радикальных изменений в политике платформы.

Фейсбук слишком много обжигался

Сокрушительным ударом для Facebook стал 2018 год когда компания была втянута в грандиозный скандал с утечкой данных 50 миллионов пользователей платформы. Компания Cambridge Analytica тогда получила личные данные пользователей, прибегнув к популярному методу - тесту. Сама возможность сбора любых личных данных юзеров таким образом - упущение команды Facebook и условий платформы.

Судебные тяжбы длились довольно долго и быстро вылились в 40-миллиардные потери в капитализации компании. Также Фейсбуку пришлось “затянуть гайки” своей политики конфиденциальности.

Следующим камнем преткновения стало уже свежее расследование нарушений правил GDPR*, проведенное Ирландским регулятором. Сразу 7 расследований в 2019 году вылились в судебные иски в 2020 году. Это и стало последней каплей для Цукерберга.

Что сулят разработчикам обновления?

Вернемся к разработчикам. Новые правила использования модуля Facebook Login обязывают разработчиков обратить особое внимание на юридическую сторону вопроса. Интегрируя модуль Фейсбук Логин в свое приложение или игру, разработчик должен прикрепить:

  • политику конфиденциальности (privacy policy)
  • пользовательское соглашение (end user license agreement)
  • инструкцию с ссылкой на функционал удаления пользовательских данных

Кто выигрывает от подобных нововведений? Безусловно пользователи. Разработчики будут предельно бдительны с личными данными юзеров. Платформа станет более прозрачной в использовании, а хранение данных еще более безопасным.

Чем грозят обновления разработчикам? Как минимум, дополнительными расходами на услуги юристов. Грамотное составление пользовательских соглашений, политик и правил влетит в копеечку, ведь все должно быть сделано в полном соответствии со всеми регуляциями, которых становится все больше.

Другим подводным камнем является сам сбор данных пользователей. Уже были прецеденты, когда Фейсбук подавал в суд на компании за нарушение правил. Стоит оговорится, что компании были не самые “порядочные”, но прецедент существует.

Кроме того, большинству разработчиков, а точнее их приложениям, придется пройти проверку на соответствие новым правилам в течении нескольких месяцев. Несоответствие правилам может вылится в удаление приложения/игры с платформы.

Есть ли жизнь после обновления?

Есть устойчивое ощущение, что работу с политиками конфиденциальности команда Фейсбук еще не закончила. Можно пытаться разобраться во всем самостоятельно, а можно довериться людям, для которых это работа. Выбор за вами, но мыслями здесь мы делимся бесплатно.

*GDPR, он же Общий регламент защиты персональных данных, - постановление Европейского Союза, с помощью которого усиливают и унифицируют защиту персональных данных всех лиц в Европейском Союзе (ЕС). Постановление также направлено на экспорт данных из ЕС.

ССРА - Калифорнийский акт защиты данных потребителей.

77
1 комментарий

Ранее в этом году нам для соответствия GDPR необходимо было подтянуть все эти ссылки при авторизации и регистрации через соц.сети, которые мы поддерживаем.
Из всех вариантов, на сколько я помню, только гугл давал вставлять кастомные ссылки в окно авторизации. 
Мы некоторое время ломали голову, как быть в этой ситуации, так как штрафы платили бы мы.

Так что это хорошая новость. 

Ответить