Vilka är Resrobot?
På resrobots närliggande hållplatser står "You should probably inform your users and ask for permission before sending their position to 3rd parties", men när jag försöker läsa mig till vilka Resrobot (den tredje parten) är, så verkar inte det nämnas någonstans. Det blir då svårt att informera användare om någonting annat än "Din data skickas någonstans." vilket inte säger dem särskilt mycket.
Vilka organisationer skickas datan till när jag använder resrobots APIer?
Vilka organisationer skickas datan till när jag använder resrobots APIer?
Följ inlägget
1
följare
Hej Ano,
När du använder resrobots API så delar du användarens position med resrobot själv, som är en 3e part för användare av din tjänst. Bakom ligger Samtrafiken, och systemet levereras av Samtrafiken.
Detta är viktigt att informera användaren om, eftersom deras exakta position lämnar telefonen, något som annars skulle kunna ske utan att de vet. Deras position skulle kunna hamna i serverloggar, vilket teoretiskt sätt skapar risken att en extern person kan spåra en användare (om man vet IP-adressen och får tag på serverloggar). Även när man laddar upp en app i tex Google Play Store måste man deklarera denna insamling av personuppgifter, något som ser ut ungefär såhär.
Anledningen till att den inte markeras som "delad" här är att Google definierar följande:
Detta gäller alla API:er som tar emot koordinater, och kan man (när det gäller platsuppslag) undvika genom att se till att användarens position aldrig lämnar telefonen. Man kan antingen ha listan med hållplatser på telefonen i sin helhet, eller skicka in avkortade koordinate (59, 17) till sin egen server som sen returnera de hållplatser omkring denna grova positionen (tex koordinat som börjar på 58.5-60.5 samt 16.5-17.5). Sen kan man sortera dessa resultat lokalt för att hitta de hållplatser som ligger närmst. Resultatet blir ett uppslag som endast behöver ske när användaren har förflytt sig över en lång avstånd vilket gör att platsuppslag ofta kommer kunna ske helt lokalt, dvs snabbt och utan att lämna ut en exakt position.
Har man allt lokalt så samlar man inte ens in användarens position, och kan det se ut såhär:Hälsningar,
Bert