Duizenden gratis Android-apps gaan de fout in met het volgen van kinderen, zo stellen onderzoekers van verschillende Amerikaanse universiteiten (pdf). De onderzoekers keken of de ruim 5800 populairste gratis kinder-apps voldoen aan de Amerikaanse COPPA-wetgeving.
Deze wetgeving bepaalt welke persoonlijke informatie mobiele apps, games en websites van kinderen onder de 13 jaar mogen verzamelen. Het verzamelen van bepaalde data is helemaal verboden en voor het verzamelen van andere gegevens is toestemming van de ouders nodig. Een meerderheid is echter in overtreding van de COPPA-wetgeving, voornamelijk door het gebruik van software development kits (SDK) van derde partijen.
Veel van deze SDK's bieden wel opties om zich aan de COPPA-wetgeving te houden door tracking en gepersonaliseerde advertenties uit te schakelen, maar de meeste apps maken hier geen gebruik van. Verder blijkt dat 19 procent van de onderzochte apps identifiers of andere persoonlijke identificeerbare informatie verzamelen via SDK's waarvan de gebruiksvoorwaarden stellen dat ze niet in op kinderen gerichte apps mogen worden gebruikt.
Verder bleken er een kleine 300 apps te zijn die contact- of locatiegegevens verzamelen zonder toestemming te vragen van de ouders. Verder blijkt dat zo'n 2.000 apps de voorwaarden van Google schenden door identificeerbare informatie te samen met het Android advertentie-ID met adverteerders te delen. Om tracking te beperken biedt Google een resetbaar advertentie-ID.
Van de bijna 3500 apps die een resetbaar ID met adverteerders delen, verstuurt 66 procent andere niet-resetbare persistente identifiers, waardoor de privacy-eigenschappen van het advertentie-ID ongedaan worden gemaakt. Ook blijkt dat apps die van een Facebook-koppeling gebruikmaken niet de speciale code gebruiken om het gebruik van kinderen onder de 13 jaar te beperken. De onderzoekers merken op dat hun onderzoek en testplatform door toezichthouders kan worden gebruikt om de COPPA-wetgeving te handhaven.
Deze posting is gelocked. Reageren is niet meer mogelijk.