情報科学屋さんを目指す人のメモ

方法・手順・解説を書き残すブログ。私と同じことを繰り返さずに済むように。

アニメ風に画像加工するアプリ「Everfilter」について拡散中の「個人情報が抜かれる」噂について

Android (336) Everfilter (3) iPhone (745) カメラアプリ (22) 利用規約 (9)

本日、画像をアニメ風に加工できる「Everfilter」アプリが人気になっています。それと同時に「個人情報は大丈夫なの」「個人情報が抜かれるから危険」「怪しい」などの声が増えています

この噂に関連して調べたことをメモしておきます。

「Everfilterで個人情報が抜かれる」の噂が拡散中

現在、Everfilterに関して、「個人情報が抜かれるらしい」という声が急増しています。

特に、次のツイートは「プライバシーポリシーに個人情報抜き取ります的なことが書いてあった」と指摘しており、大きく拡散されています。

「Everfilter+個人情報」や「Everfilter+セキュリティ」というあたりに関心を寄せているユーザーが多くなっています。

アプリ内には利用規約やプライバシーポリシーが見当たらない

利用規約には、プライバシーポリシーには、などと話題になっていますが、まずアプリ内に、利用規約やプライバシーポリシーは見つかりません

※追記:最初の画面にプライバシーポリシーへのリンク(後述するものと同じ)を発見しました。iPhone版では画面右上、Android版では一番下までスクロールしたときに表示されます。

everfilter-kojinjouhou-rumor-privacy-policy-link

ストアにあるPrivacy PolicyはEverfilter用ではない

ただ、Google PlayやApp Storeに示されている「Privacy Policy」は見つけることができます(i.isnssdk.com)。

everfilter-kojinjouhou-rumor-privacy-policy

これが先ほどのツイートでも、取り上げられていたPrivacy Policyです。

しかし、このプライバシーポリシーは、Everfilterの提供元が作っている別アプリ「TopBuzz」用のプライバシーポリシーとなっており、Everfilter向けではありません。とりあえずプライバシーポリシーを掲載しなくてはならないため、とりあえずTopBuzzと同じページを設定したものと思われます。

everfilter-kojinjouhou-rumor-privacy-policy-topbuzz

つまり、現状EverfilterのPrivacy Policyは、ストア、アプリ内ともに、提示されていない状態のようです。

一応、「related services」にEverfilterも含まれているんだ、という可能性がゼロではありませんが、この後を読んでみてもTopBuzz向けすぎて。とはいうものの、この会社のTopBuzz用Privacy Policyの内容は、会社のスタンスを表しているため、貴重な情報源ではあります。

Android版の権限について

そもそも多くのユーザーが気にしているのが、Android版Everfilterをインストールする際に表示される、以下の権限に関する同意画面です。

everfilter-kojinjouhou-rumor-android-access-info

Everfilter
以下の情報にアクセスします
端末上の画像、動画、音声など
次のものを使用します:端末上の画像、動画、音声などのファイル、端末の外部ストレージ
電話番号、端末ID、通話状況
電話番号、端末ID、通話中かどうか、通話相手の電話番号を特定することをアプリに許可します

この後半部分について、個人情報が抜かれるのではないか、との声が上がっています。

誤解に基づくツイートに注意

これらの話の一方で、プライバシーポリシーを機械翻訳して、その結果表示された日本語から、さらに妙な解釈をして拡散してしまっているケースが見受けられます。

例えば次のツイートは「規約を守らなければ個人情報を公開すると書いてある」としていますが、Privacy Policyは、そう書いているわけではありません(そもそもTopBuzzのプライバシーポリシーなのだけれど)。

実際は、「信頼できるパートナーに対して、プライバシーポリシーや関連する法令の下に、非個人情報を提供する場合があります」のような意味です。よくあるやつです。また後半部分は、「非個人情報を、個人情報と結合することはありません」としていたりします。

b. Non-Personal Information. We may disclose Non-Personal Information to our trusted partners who shall comply with this privacy policy and the relevant privacy laws. We do not combine Non-Personal Information with Personal Information (such as combining your name with your unique User Device number). 引用元

先ほど紹介したPrivacy Policyについてのツイートもそうです。

いろいろ正しい解釈、変な解釈が現在入り乱れているようなのですが、どちらにせよ、先ほど説明したとおり、それらのPrivacy Policyは、少なくとも12月3日現在、TopBuzz用と思われるので、まずは「TopBuzz用のプライバシーポリシーだけれど、提供元が出しているプライバシーポリシーだから、Everfilterも似たようなポリシーになると思うので、参考までに読んでみる」のような注意書きが必要だと思います。いや、まず「見つかりません」という話が大事なのですが。

ひとこと

ひとまず、利用規約やプライバシーポリシーがちゃんと設置されていない状況である、というのが、アプリの提供元を信用するかどうかのひとつの判断基準になるかと思います。

ただ現状は、「個人情報流出の危険」だとか「電話番号などの個人情報が取られる模様」などと、Android版の権限画面や先ほどのPrivacyPolicyをもとに言ってしまうのは、ちょっと言いすぎのような気がします。

その他の声

コメント(0)

新しいコメントを投稿