«شرایط استفاده از خدمات»[1] یک قرارداد است میان کاربر پلتفرم و شرکت مالک پلتفرم که به وسیله آن درباره اطلاعاتی که در قبال استفاده کاربر از پلتفرم، از وی جمعآوری میشود، شفافسازی صورت میگیرد.
در این قرارداد مفادی نظیر نوع اطلاعاتی که جمعآوری میشود، روشهای جمعآوری، کاربردها و استفادههایی که از این اطلاعات خواهد شد، وضعیت انتشار اطلاعات، محدودیتهای دسترسی به اطلاعات، روشهای حفاظت از اطلاعات، مسئولیتهای قانونی و سایر موارد مرتبط با حریم خصوصی کاربران پلتفرم ذکر میشود.
در اغلب موارد بیانیه شرایط استفاده از خدمات سندی بسیار بلند است. به عنوان مثال سیاستنامه حریم خصوصی گوگل تحت عنوان «خطومشی رازداری»[2] نزدیک به ده هزار کلمه است. این اطناب در نوشتن سیاستنامه تیغی دولبه است. از طرفی استفاده از کلمات زیاد باعث میشود سیاستنامه حریم خصوصی متنی دقیق و حقوقی باشد و تمامی جوانب در آن بررسی شود و نکته مبهمی برای کاربر و دعاوی حقوقی احتمالی باقی نگذارد.
اما در سمت دیگر طولانی بودن متنهای سیاستنامه حریم خصوصی و شرایط استفاده از خدمات در بیشتر مواقع باعث میشود که کاربر حوصله مطالعه دقیق سند را نکند و بدون اینکه بداند چه ابعادی از حریم خصوصی خود را به شرکت صاحب پلتفرم افشاء میکند، آنرا بپذیرد.
از اینرو در اغلب موارد مشاهده میشود که کاربران با پذیرش بدون مطالعه سیاستنامههای حریم خصوصی رسانههای اجتماعی و تایید سرسری آن، عملاً هیچ اطلاع دقیقی از چارچوب حقوقی حاکم بر پلتفرمی که استفاده میکنند ندارند.
در مفاد مربوط به رعایت حریم خصوصی کاربر در صفحه «شرایط استفاده از خدمات پیامرسان بله»[3] آمده است: «پیام و تعاملات و تراکنشها و امور مالی شما، متعلق به شماست و احترام به حریم خصوصی کاربر در فرهنگ سازمانی ما نهادینه شده است. اپلیکیشن بله با رعایت قوانین موضوعه و حقوق شهروندی و بشر، به حریم خصوصی کاربران خود احترام گذاشته و زیرساختهای فنی بهروز جهت حفظ آن را فراهم مینماید. پیامرسان بانکی بله هیچ دخالت و تصرفی جهت دسترسی، انتقال، تغییر یا حذف محتوا یا محدودسازی دسترسی کاربر به اطلاعات خصوصی را ندارد و هیچگونه پالایشی در اطلاعات تبادل شده خصوصی انجام نمیدهد.»
در بخش دیگری از این مقررات آمده است: «باید تذکر داده شود که برخی اطلاعات ضروری به منظور ارائه خدماتی بهتر و متناسبتر با اخذ اجازه کاربر و مشخص نمودن تنظیمات توسط کاربر، توسط پیامرسان داخلی بله جمعآوری میشوند. بدیهی است کاربران میتوانند اجازه دسترسی این پلتفرم را مطابق با تنظیمات تعریف شده حسب صلاحدید و اراده خود مشخص نمایند و در این خصوص ادعایی نخواهند داشت. کاربران میتوانند اجازه دسترسی اپلیکیشن بله به مخاطبان خود و تصاویر، فایلها، پیامها، فیلمها و صوتهای موجود در تلفن همراه یا رایانه شخصی خویش را محدود نمایند که البته منجر به پذیرش محدودیتهایی نسبت به امکانات ارتباطی در چارچوب پیامرسان میگردد. پیامرسان داخلی بله با حمایت از حریم خصوصی کاربران خود، اجازه دسترسی به اطلاعات خصوصی را نداده و این امر را از اولویتهای خود قرار میدهد.»
در این پیامرسان، اطلاعات مربوط به شماره تلفن همراه و نام کاربری ذخیره میشود. سایر موارد مطابق با درخواست و یا تأیید کاربر خواهند بود.
شرکت گوگل در صفحه خطمشی رازداری[4] خود تصریح میکند: «از تشخیص موارد ساده مانند اینکه به چه زبانی صحبت میکنید گرفته تا موارد پیچیدهتر مانند اینکه کدام آگهیها به نظرتان مفیدتر خواهند بود، چه افرادی در فضای آنلاین برای شما بیشترین اهمیت را دارند یا کدامیک از ویدیوهای YouTube را احتمالاً میپسندید توسط گوگل جمعآوری میشود»
نکته جالب توجه این است که گوگل جمعآوری اطلاعات را منحصر در کاربران وارد شده به حساب کاربری نمیکند و اطلاعات تمام استفادهکنندگان را جمعآوری میکند: «اگر به سیستم «حساب Google» وارد نشده باشید، اطلاعاتی را بگونهای ذخیره میکنیم که با شناسههای متمایز مرتبط با مرورگر، برنامه، یا دستگاهی که استفاده میکنید قابل تشخیص باشد. بهاینصورت میتوانیم کارهایی انجام دهیم از قبیل حفظ اولویتهایتان در هر بار مراجعه به گوگل، مثلاً زبان ترجیحیتان و اینکه آگهیها یا نتایج جستجوی مرتبطتری براساس فعالیتهای پیشین شما نمایش داده شود یا نه. همچنین وقتی به سیستم وارد میشوید، اطلاعاتی را جمعآوری میکنیم که با حساب Google شما ذخیره میکنیم. با این اطلاعات بهعنوان اطلاعات شخصی برخورد میکنیم.»
علاوهبراین، گوگل تصریح میکند که اطلاعات را از تمام سرویسهای متنوع خود جمعآوری و آنها را تقاطع میدهد: «ما اطلاعاتی درباره فعالیت شما در سرویسهایمان جمعآوری میکنیم که از این اطلاعات برای انجام کارهایی مثل توصیه کردن ویدیویی در YouTube که شاید بپسندید، استفاده میکنیم. اطلاعاتی که درباره فعالیتها جمعآوری میکنیم ممکن است شامل این موارد باشد:
- عبارتهایی که جستجو میکنید
- ویدیوهایی که تماشا میکنید
- بازدیدها و تعاملات مربوط به محتوا و آگهیها
- اطلاعات صوتی و گفتاری
- فعالیت خرید
- افرادی که با آنها ارتباط برقرار میکنید یا محتوا به اشتراک میگذارید
- فعالیت در سایتها و برنامههای شخص ثالث که از سرویسهای ما استفاده میکنند
- سابقه مرور Chrome که با حساب Google خود همگامسازی کردهاید
اگر از سرویسهای ما برای برقراری و دریافت تماس یا ارسال و دریافت پیام استفاده میکنید، ممکن است اطلاعات مربوط به گزارش تماس و پیام، مثلاً شماره تلفنتان، شماره تلفن فرد تماسگیرنده، شماره تلفن فرد دریافتکننده تماس، شمارههای بازارسال، نشانی ایمیل فرستنده و گیرنده، ساعت و تاریخ تماسها و پیامها، مدت زمان تماسها، اطلاعات مسیریابی، و نوع و میزان تماسها و پیامها را نیز جمعآوری کنیم.»
متا شرکت مادر دو شبکه اجتماعی بزرگ «فیسبوک» و «اینستاگرام» و همچنین پیامرسان «واتساپ» محسوب میشود. این شرکت از طریق صفحه سایت فیسبوک بخش مهمی از سیاستهای مرتبط با حریم خصوصی کاربران را منتشر کرده و در آن توضیح داده که نحوه جمعآوری، استفاده، اشتراکگذاری، نگهداری و انتقال اطلاعات در پلتفرمهای زیرمجموعه آن چگونه است. این مقررات به زبانی ساده نوشته شدهاند تا کاربران در کشورهای مختلف با سطح سواد و توانایی درک پایین از زبان انگلیسی نیز بتوانند متوجه مکانیسمهای این شرکت شوند.
بطور کلی متا از کاربران خود ۴ دسته اطلاعات جمعآوری میکند:
- فعالیت کاربران و اطلاعاتی که ارائه میکنند؛
- اطلاعات مرتبط با دوستان کاربر، دنبال کنندهها و سایر افراد مرتبط با وی؛
- اطلاعات برنامه، مرورگر و دستگاه؛
- اطلاعات مربوط به زیرمجموعههای متا، شرکاء، فروشندگان و اشخاص ثالث مرتبط با این شرکت. [5]
متا توضیح داده که تصاویر پروفایل و فرمهای مربوط به ثبتنام کاربر در پلتفرمهای خود را نگهداری میکند. همچنین کاربران پلتفرمهای متا باید این را بدانند که انواع محتوایی که مشاهده میکنند یا با آنها تعامل دارند و اقداماتی که در این پلتفرمها انجام میدهند بهعنوان ردپای دیجیتالی محفوظ میمانند. لازم به ذکر است که این داده ها توسط متا ذخیره میشوند. خریدهایشان (تراکنشها و اطلاعات خلاصه شدهای از کارت اعتباری)، هشتگهایی که به کار میبرند، زمان و تعداد دفعات و طول مدت فعالیتشان و حتی مشخصات دستگاهی که به کار میگیرند، سیگنال وسیله ارتباطیشان و شناسه آن توسط این شرکت ذخیره میشود.
متا برخی اطلاعات تحت محافظت ویژه را نیز نگهداری میکند و میگوید چنین اطلاعاتی را به منظور به اشتراک گذاشتن با کسانی که خود کاربر انتخاب میکند حفظ میکند و هدف صرفاً شخصیسازی و بهبود محصولات پلتفرمهای متا است. بعضی از این اطلاعات شامل اعتقادات مذهبی، گرایش جنسی، نظرات سیاسی، سلامت، موضوعات نژادپرستانه یا قومیتی، اعتقادات فلسفی و عضویت در اتحادیههای کارگری میشوند. اطلاعات مرتبط با نظرسنجیهایی که کاربر در آنها شرکت میکند و رضایت صریح خود را نسبت به اعلام آن میکند نیز بخشی از این اطلاعات ذخیره شده هستند.
استفاده دیگر از جمعآوری اطلاعات کاربران توسط متا به منظور بهرهبرداریهای تجاری و تبلیغاتی است. این شرکت به کاربرانش میگوید که ما اطلاعات جمعآوریشده را برای تجربه شخصیسازی جمعآوری میکنیم. این دست از اطلاعات اغلب به صورت خودکار جمع میشوند؛ اما در مواردی به شکل دستی نیز اطلاعات کاربران گردآوری میشوند.
در مورد شیوههای ردیابی کاربران توسط متا، یکی از مواردی که به نقض حقوق کاربران در متا مربوط میشود و در قالب پروندهای حقوقی از سال ۲۰۱۲ تشکیل شده و به مدت قریب به ۱۰ سال رسیدگی آن طول کشیده بود، مربوط به این موضوع است که فیسبوک متهم شد فعالیت کاربران را حتی اگر از این پلتفرم خارج شده باشند به صورت آنلاین ردیابی میکند. این پرونده با پرداخت غرامت ۹۰ میلیون دلاری حلوفصل شد.[6]
همچنین پرونده شکایت دیگری علیه متا نشان میدهد که فیسبوک دادههای مکانی کاربرانی که سرویسهای مکانی را در گوشی خودشان خاموش کردهاند نیز جمعآوریکرده است.[7]
فیسبوک در ادامه مقرراتش به موضوع استفاده از دوربین دستگاه مورد استفاده کاربر میپردازد. هنگامی که کاربر از قابلیت دوربین وسیله خود در حین فعالیت در شبکههای اجتماعی متا استفاده میکند، در صورتی که در قوانین برنامه اجازه استفاده از تصاویر و ویدئوهای خود را داده باشد، متا اطلاعاتی از دوربین دستگاه مورد استفاده کاربر جمعآوری میکند. البته متا در قوانین خود توضیح میدهد این کار را به منظور استفاده از ویژگیهایی مانند فیلتر گذاشتن روی عکس و بهکارگیری جلوههای تصویری بهره میگیرد. در ادامه توضیحات متا آمده است که این اطلاعات به منظور شناسایی کاربر مورد استفاده قرار نمیگیرند.[8]
البته در مورد استفاده از اطلاعات دوربین کاربران، فیسبوک در سال ۲۰۲۱ درگیر یک پرونده سوءاستفاده شد و کاربران ادعا کردند این شرکت اسکنهایی از صورت آنها را بدون اجازه و برخلاف قوانین بیومتریک ذخیره کرده که در این پرونده، فیسبوک با پرداخت غرامت ۶۵۰ میلیون دلاری موافقت کرد.
متا در گردآوری دستی اطلاعات تعدادی بازبین (نیروی انسانی) را در استخدام دارد که شرط فعالیتشان رعایت حریم خصوصی و امنیت کاربران است. این بازبینها به دنبال محتواهایی هستند که شرایط و خطمشی این شرکت را نقض کردهاند. فعالیت این بازبینها مکمل فناوریهای هوش مصنوعی تشخیص تخلف در پلتفرمهای متا است.
این شرکت مدعی است آن دسته از محتواهای به اشتراک گذاشته توسط کاربران که ناقض قوانین استفاده از پلتفرمهای این شرکت میشوند پیش از آنکه توسط سایر کاربران گزارش شوند به کمک فناوریهای شناسایی محتوای مضر کشف و از دسترس کاربران خارج میشوند. این فناوری به این ترتیب روزانه میلیونها پست را از فیسبوک و اینستاگرام حذف میکند. البته انواعی از محتوای مشکوک نیز توسط این فناوری شناسایی میشوند؛ اما به جای اینکه به طور مستقیم حذف شوند برای بازبینها ارسال میشود تا آنها در موردشان تصمیمگیری کنند.
در ضمن متا میگوید علاوه بر این مکانیسمها به منظور حمایت از آزادی بیان و اینکه چه محتوایی را حذف کند و یا به حال خود رها کند و به آن دست نزند از یک شیوه نظارتی دیگر نیز بهره میبرد. در این شیوه ۴۰ نفر از سراسر جهان بهعنوان «هیئت نظارت متا» انتخاب میشوند. این هیئت به صورت مستقل کار قضاوتشان را انجام میدهند و البته کارشان بیشتر تعیین خطمشیها و دفاع از حق آزادی بیان مردم (در پلتفرمهای متا) و اطمینان از رعایت حقوق کاربران است.[9]
تلگرام نیز در صفحه سیاستهای حریم خصوصی خود[10] مجموعهای از مقررات و ضوابط را نسبت به کاربران یادآور شده است که یکی از آنها مربوط به دادههایی است که تلگرام از کاربرانش جمعآوری و ذخیره میکند.
در صورتی که کاربر حالت تأیید دو مرحلهای حساب کاربری خود را برای افزایش امنیت حسابش فعال کرده باشد، آدرس ایمیل معرفی شده به وسیله کاربر توسط تلگرام ذخیره میشود. همچنین هنگامی که از ویژگی «پاسپورت تلگرام» برای ذخیره اسناد استفاده میشود، مجدد آدرس ایمیل معرفی شده توسط کاربر ذخیره میشود. تلگرام میگوید این آدرس تنها در صورت فراموش کردن رمز ورود به حساب به منظور بازیابی حساب کاربری (پیدا کردن آن) مورد استفاده قرار میگیرد.
از سپتامبر سال 1401/۲۰۲۲ تلگرام قابلیتی را برای ورود به این پیامرسان تدارک دیده است که در آن کاربر به جای استفاده از دریافت کد پیامکی میتواند با استفاده از حساب کاربری گوگل خود وارد حساب تلگرامش شود. در این حالت آدرس ایمیل معرفی شده توسط تلگرام ذخیره میشود. در مورد گوشیهای تلفن همراه اپل نیز روال به همین صورت است و حساب کاربری مورد استفاده در این مدل از گوشیها توسط تلگرام ذخیره میشود. لازم به ذکر است که این آدرس ایمیلها جدا از ایمیل بازیابی ذخیره میشود. آدرسهای ایمیل مذکور تنها زمانی که کاربر وارد حساب کاربری خود در گوگل یا اپل میشود، برای ارسال کدهای احراز هویت مورد استفاده قرار میگیرند. این آدرس ایمیلهای ورود تا زمان تغییر یا حذف حساب ذخیره میماند.
تلگرام در مورد پیامهای ردوبدل شده توسط کاربران نیز ضوابطی را برای جمعآوری این نوع از دادهها دارد. از آنجایی که سرورهای این اپلیکیشن ماهیت یک سرویس ابری دارند، بهطورکلی تمامی پیامها همچون متنها، عکسها، ویديوها و اسناد در سرورهای آن ذخیره باقی میمانند. مهمترین توجیه ایجاد چنین ساختار سروری توسط تلگرام این است که دادهها هر زمان بدون نیاز به تکیه بر پشتیبانگیری شخص ثالث (مانند اکانت گوگل درایو) برای کاربر قابل دسترسی باشد.
تلگرام تأکید میکند که دادههای ذکر شده در بخش قبل (ایمیل کاربران) به صورت رمزگذاری شده ذخیره میشوند و کلیدهای این رمزها نیز در مراکز داده دیگری تحت مراقبت مراجع قضایی ذخیره میشوند و به این ترتیب از مزاحمت افراد و هکرها و عوامل ناخواسته در امان هستند.
در مورد سکرت چت یا چت مخفی ، سیاستهای تلگرام تفاوت دارد. این پلتفرم چتهای مخفی که سرتاسر رمزگذاری شده است را روی سرورهای خود ذخیره نمیکند و کلید آنها فقط در دست کاربر و گیرنده آن است. از آنجایی که گزارشی هم از این پیامهای ردوبدل شده توسط تلگرام تهیه نمیشود، بعد از مدتی تلگرام حتی قادر نیست تشخیص دهد این پیامها به چه کسی و در چه زمانی ارسال شدهاند؛ بنابراین بازیابی این پیامها فقط از طریق دستگاهی که ارسال شده و یا دریافت شده امکانپذیر است.
در مورد عکسها، ویدیوها و فایلهایی که به روش سکرت چت یا چت مخفی ارسال شدهاند، قبل از آپلود توسط کاربر، با یک کلید جداگانه رمزگذاری میشود که برای سرور ابری تلگرام قابل شناسایی نیست. سپس این کلید و مکان فایل مجدداً رمزگذاری میشود، این بار با کلید چت مخفی. در نهایت این کلید جدید برای گیرنده ارسال میشود. طی این فرایند گیرنده میتواند فایل را دانلود کند؛ اما نکته اینجاست که تلگرام فایل را روی یکی از سرورهای خود ذخیره میکند. هرچند تلگرام میگوید این فایلها روی سرورهایش به صورت زباله غیرقابلکشف به نظر میرسند و آنها نمیدانند این دادهها به چه معناست و به کدام چت خاص تعلق دارد و در نهایت همین فایلها نیز به صورت دورهای از سرورهای تلگرام پاک میشوند.
تلگرام در مورد جمعآوری دادهها از کانالها و گروههای عمومی همچون پیامهای چت خصوصی ضوابطی دارد. به طور عام دادههای ردوبدل شده در این کانالها و گروههای عمومی در سرورهای ابری تلگرام ذخیره میشوند. این دادهها در فرایند ذخیرهسازی و انتقال رمزگذاری میشوند اما تلگرام میگوید که آنها برای همه قابل دسترسی خواهد بود.
تلگرام با اخذ اجازه از کاربر به مخاطبان تلفن همراهش دسترسی پیدا میکند تا از آنها به منظور همگامسازی با برنامه خود استفاده کند. (به عبارتی مخاطبان کاربر در این فرایند به صورت بهروز توسط تلگرام ذخیره میشوند.) البته تلگرام در ضوابط خود تذکر میدهد که به منظور همگامسازی هیچ دادهای به غیر نام و شماره مخاطبان مورد احتیاجش نیست و داده دیگری را ذخیره نمیکند. علاوه بر این تلگرام با استفاده از الگوریتم های خودکار خود، در میان مخاطبان کاربر جستوجو میکند و شماره تلفنهایی که در تلگرام حساب کاربری ندارند را مورد شناسایی قرار میدهد. این اقدام به این جهت است تا در موقع لزوم کاربر بتواند از طریق رابط «دعوت از دوستان» (Invite friend) برایشان دعوتنامه بفرستد. البته به دلیل حساسیت بالای دسترسی تلگرام به مخاطبان کاربر، این تذکر در ضوابط تلگرام مطرح شده که کاربر میتواند هر زمان که خواست همگامسازی مخاطبان را متوقف کند یا لیست مخاطبانش را از سرورهای تلگرام حذف کند.
تلگرام در مورد دادههای موقعیت مکانی (Location) کاربر نیز امکاناتی برای ذخیره اطلاعات کاربران پیشبینی کرده است. هنگامی که کاربر در چتهای خود موقعیت مکانیاش را به اشتراک میگذارد یا از گزینه «پیدا کردن افراد نزدیک» (Make Myself Visible) استفاده میکند، علاوه بر نمایش این موقعیت مکانی برای کاربرانی که با آنها چنین امکانی به نمایش درآمده، موقعیت کاربر برای تلگرام نیز ذخیره میشود و حتی زمانی که برنامه برای مدت طولانی بسته است نیز قابلاستفاده خواهد بود.
کوکیهای تلگرام فایلهای متنی کوچکی هستند که به سفارشی کردن ارائه خدمات تلگرام کمک میکند. تلگرام در مورد کوکیها سیاستهای سادهتری دارد. این پیامرسان تنها از کوکیها برای کار و ارائه خدماتش استفاده میکند و بهعنوان مثال از آن در فعالیتهای تبلیغاتی بهره نمیگیرد.
[1] Terms of service
[2] https://policies.google.com/privacy?hl=fa
[3] https://bale.ai/terms
[4] https://policies.google.com/privacy?hl=fa
[5] https://www.facebook.com/privacy/policy
[6] http://fna.ir/1r46nc
[7] همان
[8] https://www.facebook.com/privacy/policy
[9] https://transparency.fb.com/en-gb/enforcement/detecting-violations/technology-detects-violations/
[10] https://telegram.org/privacy#۳-what-personal-data-we-use
[11] https://tosdr.org/