Интеграция Facebook Login
Хотите интегрировать Facebook Login в свое приложение или игру? Вам стоит учесть недавние изменения в политике платформы. Теперь всякий разработчик обязан добавлять документы по политике конфиденциальности (privacy policy), а также другие документы для правомерного использования SDK Facebook Login. В частности - требование добавить ссылку на URL, с помощью которого пользователь оставляет запрос на удаление данных. Как и что привело к подобным изменениям, а главное как они повлияют на жизнь разработчиков - расскажу в деталях.
Новые правила от Facebook
31 августа в силу вступили обновленные Условия платформы, которые всецело направлены на защиту данных пользователей, в полном соответствии с принципами GDPR и ССРА. Можно сказать, что это стало новой доктриной платформы - конфиденциальность стала краеугольным камнем Facebook. С одной стороны это верный шаг и вот почему:
- Повышается уровень защиты и условия хранения личных данных
- Правила использования и раскрытия данных стали прозрачнее
- Разработчики лучше знают свои права и обязанности при создании продуктов и решений на платформе Facebook
Однако, у медали всегда две стороны. Вместе с обновлениями приходит и ответственность, которая ложится на плечи разработчиков. Но прежде хотелось бы обсудить причины подобных радикальных изменений в политике платформы.
Фейсбук слишком много обжигался
Сокрушительным ударом для Facebook стал 2018 год когда компания была втянута в грандиозный скандал с утечкой данных 50 миллионов пользователей платформы. Компания Cambridge Analytica тогда получила личные данные пользователей, прибегнув к популярному методу - тесту. Сама возможность сбора любых личных данных юзеров таким образом - упущение команды Facebook и условий платформы.
Судебные тяжбы длились довольно долго и быстро вылились в 40-миллиардные потери в капитализации компании. Также Фейсбуку пришлось “затянуть гайки” своей политики конфиденциальности.
Следующим камнем преткновения стало уже свежее расследование нарушений правил GDPR*, проведенное Ирландским регулятором. Сразу 7 расследований в 2019 году вылились в судебные иски в 2020 году. Это и стало последней каплей для Цукерберга.
Что сулят разработчикам обновления?
Вернемся к разработчикам. Новые правила использования модуля Facebook Login обязывают разработчиков обратить особое внимание на юридическую сторону вопроса. Интегрируя модуль Фейсбук Логин в свое приложение или игру, разработчик должен прикрепить:
- политику конфиденциальности (privacy policy)
- пользовательское соглашение (end user license agreement)
- инструкцию с ссылкой на функционал удаления пользовательских данных
Кто выигрывает от подобных нововведений? Безусловно пользователи. Разработчики будут предельно бдительны с личными данными юзеров. Платформа станет более прозрачной в использовании, а хранение данных еще более безопасным.
Чем грозят обновления разработчикам? Как минимум, дополнительными расходами на услуги юристов. Грамотное составление пользовательских соглашений, политик и правил влетит в копеечку, ведь все должно быть сделано в полном соответствии со всеми регуляциями, которых становится все больше.
Другим подводным камнем является сам сбор данных пользователей. Уже были прецеденты, когда Фейсбук подавал в суд на компании за нарушение правил. Стоит оговорится, что компании были не самые “порядочные”, но прецедент существует.
Кроме того, большинству разработчиков, а точнее их приложениям, придется пройти проверку на соответствие новым правилам в течении нескольких месяцев. Несоответствие правилам может вылится в удаление приложения/игры с платформы.
Есть ли жизнь после обновления?
Есть устойчивое ощущение, что работу с политиками конфиденциальности команда Фейсбук еще не закончила. Можно пытаться разобраться во всем самостоятельно, а можно довериться людям, для которых это работа. Выбор за вами, но мыслями здесь мы делимся бесплатно.
*GDPR, он же Общий регламент защиты персональных данных, - постановление Европейского Союза, с помощью которого усиливают и унифицируют защиту персональных данных всех лиц в Европейском Союзе (ЕС). Постановление также направлено на экспорт данных из ЕС.
ССРА - Калифорнийский акт защиты данных потребителей.