Faceapp e la privacy violata: come invecchiare è pericoloso

Faceapp e la privacy violata: come invecchiare è pericoloso

Se si parla di tormentoni estivi e si decide di uscire dal campo musicale, Faceapp ha senza dubbio sbaragliato la concorrenza, diventando il fenomeno virale dell’estate 2019.

L’App per Android e iOS che attraverso una foto, pochi click e qualche secondo di attesa ci mostra, grazie all’intelligenza artificiale, come potremmo essere tra qualche anno ha monopolizzato i social e i gruppi whatsapp per tutta l’estate.

Caratteristiche tipiche di un fenomeno virale perché semplice, veloce e alla portata di tutti. Ma siamo veramente sicuri che non nasconda insidie?

Privacy violata: Faceapp segue la scia di Facebook

Ancora scossi dal terremoto di Cambridge Analytica, l’utilizzo dei dati personali è diventato per gli utenti un tema caldo.

Sbagliare è umano, perseverare è diabolico recitava S.Agostino. 2000 anni dopo potremmo affermare che sbagliare è umano, perseverare è diabolicamente strategico da parte delle aziende e altrettanto ingenuo da parte degli utenti.

Solo dopo aver scaricato e utilizzato l’applicazione, dando libero accesso a galleria e fotocamera, i milioni (30 solo a luglio) di italiani che si sono prospettati nel futuro attraverso Faceapp si sono chiesti che fine avrebbero fatto le foto scattate.

Faceapp non rispetta il GDPR

Secondo un’indagine condotta da Altalex, Faceapp viola sotto diversi aspetti la nuova normativa privacy GDPR:

  • L’utente non visualizza l’informativa sul trattamento dei propri dati prima che siano raccolte le sue informazioni personali;
  • Manca l’indicazione del titolare del trattamento dei dati;
  • Manca il rappresentante del titolare del trattamento dei dati;
  • Non viene indicato il responsabile della protezione dei dati;
  • Le finalità del trattamento dei dati sono incomplete, imprecise e poco trasparenti;
  • Mancano garanzie e accorgimenti per il trasferimento di dati verso paesi terzi;
  • Mancano i destinatari (presenti in categorie troppo generiche) dei dati personali;
  • Manca il periodo di conservazione dei dati personali.

Come Faceapp vìola la privacy

Sono numerose le lacune in termini GDPR contenute nella privacy policy di Faceapp, probabilmente impercettibili alla lettura disattenta e impreparata della maggior parte degli utenti.

Ecco come Faceapp raccoglie e condivide i dati personali degli utenti:

  • Innanzitutto attraverso i cookies raccoglie i dati comportamentali;
  • Chiedendo il consenso per l’accesso alla fotocamera e all’intera galleria;
  • L’accesso non viene revocato una volta terminato l’utilizzo dell’app;
  • Le immagini non vengono elaborate sullo smartphone dell’utente, bensì caricate in un server;
  • E’ possibile il trasferimento delle immagini da un server all’altro, anche in paesi con tutele sulla privacy differenti.

Faceapp e la privacy dei minori

Nel punto numero 5 della privacy policy di Faceapp viene specificato che “il servizio e il suo contenuto non sono rivolti ai minori di 13 anni”.

Nel caso in cui qualcuno si accorga che un minore di 13 anni abbia utilizzato Faceapp è invitato a segnalarlo al supporto tecnico.

Questo suggerimento testimonia lo scarso controllo verso i minori che accedono all’app e la utilizzano, fornendo i propri dati.

Iscriviti alla Newsletter di UTOPIA.

Iscriviti alla Newsletter per ricevere il Privacy Digest che include un riepilogo bisettimanale degli ultimi articoli del Blog e le ultime novità di UTOPIA.

Iscrizione avvenuta con successo!
Ops! Qualcosa è andato storto. Ricarica la pagina e riprova...

I rischi di Faceapp e la possibile soluzione per tutelare la privacy

Ma con le foto, i dati personali e il comportamento online degli utenti, Faceapp cosa ci fa? Quali sono i rischi più grandi?

“Non sono estremamente chiari i rischi, ma sono molto chiari i benefici di chi non utilizza questa app” affermano dagli Stati Uniti, dove è stato lanciato l’allarme.

L’importanza dei dati forniti da Faceapp

Francesco Capparelli, docente di cybersecurity all’Istituto italiano per la privacy, spiega così i rischi:

“Immaginiamo l’intelligenza artificiale come un bambino che non conosce il mondo, per sviluppare le capacità di rete neurale occorre fargli vedere tutto. 

Si chiama Data annotation, gli assistenti vocali fanno lo stesso registrando la voce. Il database creato può essere utilizzato per infiniti scopi. Sono i big data a far girare l’economia: una carta d’identità rubata sul deep web vale 3,5 €.”

Greenme mette in guardia dal pericolo di creare un database di volti che dia origine a un registro di identità finte, che potrebbero essere associate a profili fake create ad hoc per generare masse critiche di utenti inventati.

Come rimediare all’uso di Faceapp e proteggere la privacy

Essere consapevoli dei rischi e della policy di questa app dovrebbe rappresentare il passo precedente al download di Faceapp.

Occorre essere coscienti del fatto che su internet nessun servizio è gratis e una delle monete più importanti sono i nostri dati.

Hai già scaricato e utilizzato Faceapp? Potrebbe non essere troppo tardi per rimediare. Per cancellare le foto e i dati raccolti da parte dell’app creata da Wireless Lab nel 2017 non è sufficiente disinstallarla.

La procedura da seguire è:

  1. Aprire l’app;
  2. Andare su “Impostazioni”;
  3. Selezionare “Supporto”;
  4. Segnalare un bug;
  5. Inviare una mail con oggetto “Privacy”.

Le rassicurazioni di Faceapp: “La privacy è tutelata”

Il Washington Post ha intervistato il CEO di Faceapp Yaroslav Goncharov, per chiedere chiarimenti in merito alle accuse di violazione della privacy da parte di Faceapp.

Da questa intervista sono emerse 5 affermazioni molto importanti:

  1. Si può utilizzare Faceapp anche senza inserire nome e mail. Il 99% degli utenti usa l’app senza registrarsi;
  2. Faceapp elimina la maggior parte delle foto dopo sole 48 ore;
  3. Le foto e i dati vengono utilizzati per migliorare il servizio;
  4. Le autorità governative russe non hanno accesso alle foto;
  5. I dati e le foto possono essere cancellati segnalando un bug all’assistenza.

Segui il nostro blog per rimanere sempre aggiornato.

 SCOPRI TUTTE LE NEWS SUL GDPR

Leggi il nostro blog

Unisciti ad altri appassionati di privacy e ricevi subito l’Infografica sull’Accountability documentale, oltre alle novità sul mondo dei dati personali direttamente nella tua e-mail. Una volta al mese, niente SPAM.

Grazie per esserti iscritto alla nostra newsletter.
Presto riceverai una mail con l'Infografica sull'Accountability documentale! 👈🏼
Ops! Qualcosa è anadato storto durante l'invio della richiesta.