在分享您的梦想之前,请检查此隐私标签

在分享您的梦想之前,请检查此隐私标签

梦想是我们记录的最亲密的事情之一。

它们包含你从未承认的暗恋、你没有告诉任何人的恐惧、私人记忆、创伤、幻想,以及你大脑在夜间拼凑的所有奇怪的象征性东西。如果有什么值得小心处理,那就是这些。

这就是为什么值得问一个简单的问题:

你的梦境应用还在收集关于你的什么信息,它可以与谁关联?

在应用商店中,每个应用都必须展示一个隐私卡片。其中一部分称为**“与您相关的数据”**,列出了开发者(或他们的第三方合作伙伴)可能收集并与您的身份关联的数据类型。

最近,我们检查了一个最受欢迎的梦境记录应用的隐私标签。它的与您相关的数据部分包括:

  • 联系信息
  • 用户内容
  • 标识符
  • 使用数据
  • 敏感信息

我们不打算透露这个应用的名称。这并不是要指责某个开发者。

但如果任何梦境记录应用收集了所有这些数据,并明确将其与您关联,那么值得放慢脚步问问:为什么?

让我们逐一解析这些类别通常意味着什么,以及为什么将它们与第三方分析或广告技术结合起来,可能会悄然将您的梦境与关于您的更大档案连接起来。


“与您相关的数据”真正意味着什么

在苹果的定义中,“与您相关”意味着数据可能以可以与您的身份关联的方式被收集。这可以通过您的账户、您的设备,或像您的姓名或电子邮件这样的详细信息。关联可以是直接的(您登录)或间接的(跨应用的稳定标识符)。

以下是这些类别在实践中通常涵盖的内容。

1. 联系信息

这通常包括:

  • 电子邮件地址
  • 电话号码
  • 实际地址
  • 其他联系方式

在梦境应用中,这通常意味着您正在创建一个账户、登录,并可能收到与该身份相关的营销电子邮件或通知。

单单这一点并不一定令人担忧,但一旦您的电子邮件或电话被纳入其中,您的梦境数据就不再“仅在您的设备上。” 它可以在数据库中与您作为一个人的身份关联,并可能与开发者使用的其他工具或服务共享。

2. 用户内容

这一类别涵盖:

  • 任何您直接输入的内容:日记条目、笔记、标签
  • 上传的媒体:音频日志、图像等

对于梦境记录来说,这就是核心:您的实际梦境。

用户内容与您相关的数据下列出时,这意味着那些深具个人性的条目可能与您的身份或设备相关联,并可能与其他关联数据一起处理。

3. 标识符

这通常包括:

  • 设备ID
  • 广告ID
  • 用户ID或账户ID
  • 用于在会话或服务之间跟踪您的伪匿名ID

标识符是粘合剂。它们让公司(或他们的分析提供商)能够说出类似于:

“这是在我们的应用中做了X,在我们的网站上做了Y,以及在另一个使用相同分析或广告SDK的应用中做了Z的同一个人。”

如果一个梦境应用收集标识符并使用一个大型第三方分析或广告SDK,您的梦境记录行为可能仅仅成为一个更广泛行为档案中的另一列

4. 使用数据

这通常涵盖以下内容:

  • 您打开应用的频率
  • 您使用的屏幕
  • 您互动的功能
  • 粗略的会话时间和持续时间

使用数据并不自动是坏事。开发者需要一些基本的遥测来使事情正常运作并改善应用。

问题在于谁能看到它,以及它与什么相关。 当使用数据:

  • 与您的账户或电子邮件关联,并且
  • 发送到一个与许多应用集成的第三方分析服务,

那么您的梦境记录习惯可以与您在许多其他应用和服务中的行为一起被分析。

5. 敏感信息

在梦境的背景下,这一类别是一个严重的红旗。

“敏感信息”是一个广泛的类别。它可以包括:

  • 健康信息
  • 性取向或活动
  • 敏感的心理或情感数据
  • 苹果认为特别隐私关键的其他类别

您的梦境经常涉及这些内容:健康焦虑、性、创伤、自残主题、上瘾、悲伤等等。如果这种内容被建模、标记或推断,并且随后与标识符和联系信息关联,您实际上是在向一个可能没有以隐私为首要设计的系统贡献非常敏感的心理数据。


为什么第三方分析使情况更糟

即使一个梦境应用“仅仅”使用一个流行的分析SDK,也存在两个潜在的问题。

  1. 跨应用跟踪的潜力
    如果许多应用将数据发送到同一个分析提供商,并且它们都共享标识符,那么该提供商可以建立一个关于您行为的跨应用档案:健身、生产力、购物、约会,以及梦境。

  2. 在原始上下文之外的数据重用
    一旦您的数据进入了其他人的基础设施,它可能会被用于汇总分析、机器学习或其他超出“使这个应用更好的”目的。隐私政策可能允许广泛的“商业目的”,这对于普通用户来说很难理解。

单独来看,每个数据点似乎无害。结合在一起,它们可以勾勒出您内心生活的惊人细节。


The Dream Drop 如何不同

The Dream Drop(以及运营它的Root Code Collective,一个非营利组织)正是因为我们想要一种相反的梦境平台:以隐私为首要,研究导向,并故意在跟踪方面显得无聊。

这在实践中看起来是这样的。

1. 没有个人标识符

我们收集:

  • 姓名或用户名
  • 电子邮件或电话号码
  • 实际邮寄地址
  • 账户密码或登录信息
  • 设备ID或广告ID

没有“档案”可以将您的梦境与您作为一个人联系起来。您在我们的系统中仅通过一个内部的、匿名的密钥表示,该密钥从不与第三方共享。

2. 没有第三方跟踪器或广告SDK

我们不嵌入:

  • 广告SDK
  • 跨应用分析工具
  • 社交媒体像素
  • 第三方“参与”SDK,这些SDK悄悄跟踪用户

我们在需要可靠性和研究的地方运行我们自己的最小内部分析,并故意保持其去标识化。没有广告网络在监视您梦到的内容。

3. 仅近似位置

我们从不存储确切的GPS坐标。

相反,我们使用近似位置(例如城市或邮政编码区域)来:

  • 帮助按地区连接梦境,以及
  • 支持跨文化的梦境研究。

这让我们能够研究“多伦多的人与圣保罗的人”之间的差异,而无需知道这些人是谁或他们的家在哪里。

4. 可选的人口统计信息,而非强制

年龄、性别和类似字段是:

  • 可选的,并且
  • 仅用于匿名研究和汇总统计,而不是用于定向广告或营销。

您可以在不填写这些信息的情况下使用The Dream Drop。

5. 由非营利组织运营,而非广告技术公司

The Dream Drop由Root Code Collective运营,这是一个美国501(c)(3)公共慈善机构。

我们的使命是:

  • 支持开放、尊重隐私的梦境研究,以及
  • 提供一个安全、匿名的地方来记录和探索梦境。

我们通过小额捐款、赠款和与大学的合作生存,而不是通过出售数据档案。

6. 对您可见性的控制

在应用内,您可以:

  • 将任何单独的梦境标记为私密,以便它永远不会共享到公共梦境流中。
  • 如果您决定想要从项目中删除您的贡献,可以通过被遗忘权请求删除您的数据。

任何梦境应用的快速检查清单

即使您从未使用过The Dream Drop,这里有一个简单的检查清单,您可以在信任任何梦境记录应用之前应用。

  1. 检查应用商店隐私卡片

    • **“与您相关的数据”**下有多少个类别?
    • 您在该部分看到用户内容敏感信息吗?
  2. 寻找第三方分析或广告SDK

    • 扫描隐私政策,查找广告网络、分析提供商或“商业合作伙伴”的名称。
  3. 查看开始所需的内容

    • 您可以在不创建账户的情况下记录梦境吗?
    • 电子邮件或电话是强制性的吗?
  4. 注意模糊的语言

    • 像“用于营销目的”、“改善我们的服务”或“商业合作伙伴”这样的短语可能隐藏了很多数据流动。

如果有什么感觉不对,信任这种感觉。您的梦境不必成为一次性内容。它们是您心理“源代码”的一部分。


我们为什么如此关心

从一开始,我们就基于一个简单的信念构建了The Dream Drop:

您的梦境对您和科学来说都是极其宝贵的,但它们不应该成为广告技术的原材料。

我们希望更多的人记录更多的梦境,跨越更多的文化和语言,以便研究人员能够理解以前从未可见的模式。但我们希望在不牺牲您的隐私或将您的内心世界变成另一个数据产品的情况下做到这一点。

如果这与您产生共鸣,欢迎您加入The Dream Drop社区。如果没有,也没关系。只要答应我们一件事:

在您将梦境交给一个应用之前,检查那个隐私标签。

祝您做个有意义的梦,
The Dream Drop团队