El moderador señaló que la publicación falló la prueba de unicidad (se publicó en otro sitio), pero estamos a favor del pluralismo y la discusión razonada, por lo que estamos publicando el artículo. En este "cross-post y copiar-pegar" la amnistía ha terminado.

Hola Habr! Hoy discutiremos por qué el error sobre el tema de la recopilación de datos y la grabación de pantalla en la ya sensacional aplicación BK que usa AppSee no tiene nada de sensato.
Entonces, ¿qué es exactamente Appsee y cómo funciona su métrica?
Appsee es una poderosa herramienta de análisis diseñada para analizar el comportamiento del usuario en las aplicaciones. incluye: "Click map" - traducción gratuita de "Touch heatmap"; le permite rastrear el mapa de clics del usuario en la aplicación, el reconocimiento del usuario, le permite al desarrollador rastrear la ubicación del usuario y mantener estadísticas de fallas, errores y comportamiento del usuario.
¿Qué tipo de datos recopila AppSee?
De la política de privacidad aprenderemos que:

Traducción libre:
8. Datos del usuario final
Al utilizar nuestros servicios, puede proporcionarnos los siguientes datos de usuario final:
1 información técnica y estadísticas sobre el uso, que pueden contener, entre otros, el tipo y la variante del funcionamiento del sistema, la duración del uso, el modelo de teléfono, el país, las pantallas visitadas en la aplicación móvil, los gestos realizados en la aplicación móvil, el desplazamiento y cualquier otra acción de la final El usuario se ejecuta mientras está usando su aplicación móvil.
2 direcciones IP de usuario parcialmente en hash, identificador de usuario único generado por el suscriptor * identificador de usuario único.
3 datos obtenidos a través de la integración de terceros, siempre que el Suscriptor sea totalmente responsable de garantizar la legalidad y la protección de los datos (incluidos los datos personales) transferidos a servicios tan complejos.
Con la excepción de lo anterior, los suscriptores no deben proporcionarnos ningún dato personal sobre sus usuarios finales. En particular, los suscriptores deben abstenerse de proporcionar al Solicitante datos personales de niños menores de 16 años, datos médicos, financieros o de seguros u otros datos que entren dentro de regímenes de protección reglamentarios o reglamentarios específicos (incluidos los datos de "categoría especial" de acuerdo con el RGPD de la UE )
Cada suscriptor es el único responsable de la selección de campos y pantallas que pueden analizarse utilizando los servicios, así como de tener en cuenta la confidencialidad de los datos del usuario final aplicables que pueden estar disponibles para los usuarios finales del suscriptor en cualquiera de dichos campos o páginas, y la naturaleza de los servicios de análisis de la persona que consulta.
Si decide proporcionarnos información personal sobre sus usuarios finales, debe obtener el consentimiento explícito del usuario para dicho uso.
Nuestros servicios no recopilarán la dirección IP completa del usuario final, ninguna tecla presionada por el usuario final, ni ninguna información sobre otras aplicaciones o programas que los usuarios finales inicien en su teléfono móvil / computadora. Los servicios no rastrean la actividad del usuario final en aplicaciones / servicios que no usan servicios, y no recopilan contraseñas ingresadas para desbloquear el dispositivo del usuario final.
Utilizaremos los datos del usuario para los siguientes propósitos:
1 para el almacenamiento y procesamiento de datos de usuarios finales para la preparación y provisión de nuestros servicios, incluidos informes analíticos compilados;
2 para su uso de forma anónima, en conjunto, para el análisis del "uso de la aplicación" y los informes estadísticos, incluido el funcionamiento y la mejora de nuestros servicios.
Nos reservamos el derecho de almacenar datos sobre los usuarios finales que procesamos en su nombre, siempre que le brindemos servicios y durante un tiempo razonable después de eso, de acuerdo con el plan de almacenamiento de datos adquirido por el Suscriptor, o más un largo período, como lo exige la ley.
* Solicitar suscriptor
De este acuerdo, vemos que:
- appsee no recopila ni procesa ninguna entrada del usuario
- El solicitante no recopila ni procesa la dirección IP del dispositivo y solo la información anónima
- appsee no recopila ni procesa ninguna información del dispositivo que no sea información relacionada con la aplicación
- el desarrollador elige qué campos estarán disponibles para procesar
- para proporcionar datos personales, el desarrollador debe obtener el consentimiento explícito del usuario para esto
Ahora veamos qué información recopila la aplicación Burger King:

De este acuerdo, vemos que:
- Burger King no recopila ni procesa ninguna información biométrica.
- Burger King no recopila ni procesa datos en cuentas bancarias y otra información personal directamente relacionada con el usuario, a excepción de: nombre, apellido, fecha de nacimiento, número de teléfono, dirección de correo electrónico, datos sobre el modelo del dispositivo móvil
- Burger King, de conformidad con las leyes de la Federación de Rusia, procesa sus datos, a saber: recopilación (recibo), registro, sistematización, almacenamiento, aclaración, extracción, uso, transferencia (provisión, acceso), bloqueo, despersonalización, eliminación y destrucción de datos personales.
La aplicación y los servicios de Burger King no pueden procesar ninguna otra información.
Gracias Espero sinceramente que su " Artículo maravilloso ", "exponiendo" la hamburguesa ante la gente, se ahogue en desventajas. Gracias
UPD: Video grabado en la aplicación de uno de los usuarios de Picabu: tyk
Comentario: tyk