Роскомнадзор уже стучит в двери Burger King насчет персональных данных

Роскомнадзор уже стучит в двери Burger King насчет персональных данных

Роскомнадзор уже стучит в двери Burger King насчет персональных данных

После анализа независимого эксперта, который заявил, что мобильное приложение Burger King записывает экран устройств пользователей, представители Роскомнадзора направили американской компании официальный запрос.

Ведомство заинтересовалось возможностью слежки за пользователями, так как такой функционал позволяет получить, например, данные банковских карт и другую конфиденциальную информацию.

«Роскомнадзор направил ООО «БУРГЕР РУС» официальный запрос, в котором запрашиваются комментарии компании относительно распространившейся в Сети информации о возможной записи приложением Burger King экранов мобильных устройств», — говорят в пресс-службе ведомства.

Также подчеркивается, что если информация о скрытной записи экранов подтвердится, РКН запросит у компании дополнительные объяснения — почему неопределенный круг лиц мог получить доступ к персональным данным.

Сергей Очеретин, занимающий пост диджитал-директора «Бургер Кинг Россия», дал свои комментарии по поводу этой ситуации, заявив, что приложение не собирает персональные данные пользователей. С другой стороны, что еще он мог сказать.

Очеретин отметил, что вся чувствительная информация обезличена и закодирована.

Представители Burger King утверждают, что доступа к персональным данным нет ни у них, ни у аналитической платформы AppSee, с которой работает приложение.

Напомним, что независимый исследователь обратил внимание на то, что мобильное приложение от Burger King может тайно записывать активность на экране устройства. Эксперт проанализировал приложение на своем iPhone, выявив подозрительный функционал.

Оказалось, что в процессе обмена информацией с сервером приложению приходят инструкции для записи видео с экрана мобильного устройства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Аддоны Firefox будут по-новому заявлять о работе с персональными данными

Компания Mozilla меняет способ декларирования сбора и передачи ПДн для дополнений Firefox, публикуемых в ее каталоге. Начиная с 3 ноября, такая активность аддонов должна прописываться в файле manifest.json.

Если продукт не работает с персональными данными, в компоненте browser_specific_settings.gecko.data_collection_permissions следует указать значение «none». Новое требование пока касается лишь новинок на addons.mozilla.org (AMO), но к середине 2026 года распространится на весь ассортимент.

Включенная в манифест информация о сборе персональных данных либо отсутствии такового будет выводиться юзеру вместе с запросом на разрешения при установке аддона Firefox:

 

Те же сведения будут отображаться в менеджере about:addons (раздел Permissions and Data) и на странице дополнения в каталоге AMO.

В свойстве browser_specific_settings.gecko.data_collection_permissions также можно указать опциональные, отключаемые методы работы с персональными данными — такими как личные идентификаторы (ФИО, email, телефон, адрес, возраст и проч.), финансовая информация, геолокация, учетки, история браузера, поисковые запросы и взаимодействие с сайтами.

Начав использовать data_collection_permissions, разработчики должны будут выполнять это требование во всех последующих версиях своего продукта. Несоответствие грозит отклонением заявки на подпись для включения в каталог AMO.

В тех случаях, когда аддон совместим лишь с десктопными Firefox версий ниже 140 или Firefox для Android ниже 142, пользователям по-прежнему должна быть предоставлена возможность управления сбором персональных данных и передачей их на внешние серверы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru