Calm

Calm

Data da avaliação: 25 de Abril de 2023

|
A Mozilla investigou por 18 horas
|

Opinião da Mozilla

|
Votos das pessoas: Muito assustador

"Respire fundo". Essas são as primeiras palavras que você vê quando abre este aplicativo de meditação. Então você ouve os sons suaves da chuva na floresta ou das ondas na praia. Ahh... já me sinto mais calmo. Calm é um aplicativo popular para meditar, relaxar e ajudar a adormecer. Eu, o seu estressado pesquisador de privacidade aqui na *Privacidade não incluída, fiz uso dele por vários anos para ajudar a manter a ansiedade de ler todas essas políticas de privacidade sob controle. Infelizmente, esse pesquisador não leu sua política de privacidade até fazer nossa pesquisa para esses aplicativos de saúde mental. Sim, há algumas coisas estressantes lá. A boa notícia é que a Calm tem sido uma das melhores empresas com as quais trabalhamos com o objetivo de melhorar um pouco esses problemas.

O que pode acontecer se algo der errado?

Primeira avaliação em 20 de abril de 2022. Avaliação atualizada em 25 de abril de 2023

Quando lançamos nossa avaliação do Calm em 2022, o aplicativo ganhou inicialmente nosso rótulo de aviso de *Privacidade não incluída. Nós os questionamos por suas práticas de coleta e uso de dados e por como os usuários poderiam controlar seus dados. Depois que nossa avaliação saiu, a Calm entrou em contato com a gente para discutir maneiras de melhorar. Adoramos quando as empresas fazem isso! (Sério, por favor, que mais empresas façam isso...sem gritar com a gente primeiro).

Depois que nos encontramos com o pessoal da Calm, eles concordaram em fazer uma mudança significativa em sua política de privacidade para deixar claro que todos os usuários, independentemente das leis de privacidade sob as quais vivem, têm os mesmos direitos de acesso e exclusão de seus dados. Sua política de privacidade agora diz: "Sujeito a certos limites e condições previstos por lei, honramos o exercício do direito de acesso ou exclusão para todos os nossos usuários, independentemente de sua localização. Qualquer usuário do Calm pode exercer esse direito entrando em contato conosco através do e-mail [email protected]." Pessoal, essa parte aqui é uma coisa linda! Você não tem ideia de como é difícil convencer as empresas a incluir palavras como essas em suas políticas de privacidade. E por isso damos os parabéns à Calm! Obrigado.

A Calm não é perfeita. Eles ainda coletam uma quantidade razoável de informações pessoais, e inclusive coletam dados sobre você de fontes de terceiros, como parceiros de marketing e publicidade e sites de mídia social. E eles dizem que usam isso para fazer inferências sobre coisas como seu gênero e localização. E eles dizem que podem usar todas essas informações para publicidade direcionada e baseada em interesses. Isso não é bom, não é bom mesmo...mas infelizmente isso é bem normal nos dias de hoje nesses aplicativos.

Então, em 2023, descobrimos que a Calm melhorou em relação a 2022. Ainda há mais trabalho que eles podem fazer para melhorar a privacidade, com certeza. Mas bem, de pouquinho em pouquinho chegamos lá.

Leia nossa avaliação de 2022:

ATUALIZAÇÃO Junho de 2022: Aqui está uma coisa que a Calm fez para ajudar a acalmar um pouco os nervos esgotados desse pesquisador de privacidade estressado. Após lançar nossa avaliação, tivemos algumas conversas produtivas com eles que resultaram na atualização de sua política de privacidade. Em 16 de junho de 2022, a Calm alterou sua política de privacidade para conceder de forma clara a todos os usuários, não apenas àqueles na União Europeia e na Califórnia que vivem sob leis de privacidade mais rígidas, os mesmos direitos de acesso e exclusão de seus dados. Isso é progresso. Obrigado, Calm.

Calm, por que estragar nossa vibração de meditação zen com práticas estressantes de privacidade? Sabe o que é tenso? Quando uma empresa diz: "Calm usa seus dados para personalizar sua experiência online e os anúncios que você vê em outras plataformas com base em suas preferências, interesses e comportamento de navegação". Certo, então, claro que há coisas mais estressantes na vida. Mas, ainda assim, e se quisermos apenas meditar em paz sem que todos os nossos dados sejam usados para encontrar maneiras de nos vender mais coisas ou nos manter no aplicativo por mais tempo? Com licença enquanto respiramos fundo.

Calm diz que eles não vende suas informações pessoais (oba!). Infelizmente, eles dizem que podem usá-las – e outras coisas como suas ações, preferências, interesses para machine learning e comportamento de navegação – para direcionar anúncios e personalizações e similares. Também diz que "pode obter informações sobre você de fontes publicamente disponíveis, parceiros de marketing e propaganda, plataformas de pesquisa de mercado e/ou bancos de dados de contato comercial.", potencialmente coletando ainda mais dados sobre você de corretoras de dados e empresas de propaganda. Não, essas não são práticas de privacidade nem um pouco acalmantes. Em seguida, há essa prática comum (infelizmente) em que diz que "também compartilha informações agregadas ou outras informações não sujeitas a obrigações sob as leis de proteção de dados de sua jurisdição com terceiros". Aqui é onde temos que lembrar você de que foi considerado relativamente fácil desanonimizar esses dados, dados que eles dizem que podem compartilhar sem restrições.

Qual é a pior coisa que pode acontecer? Bem, o Calm poderia saber tudo sobre suas práticas de meditação, seu humor, seu gênero, sua localização e muito mais. Depois, usar ou compartilhar essas informações para direcionar anúncios sobre coisas, como uma empresa de vinhos pensando que você está pronto para receber anúncios de vinhos quando estiver usando muito o aplicativo, porque isso pode significar que você está tenso. Mas você é um alcoólatra em recuperação e os anúncios de vinho aumentam a sua tensão. É apenas um cenário potencial de como os anúncios direcionados com base no seu comportamento e nos identificadores no aplicativo podem dar errado. Não é algo que alguém precise quando só quer meditar em paz, caramba!

Dicas para se proteger

  • Desativar a coleta de cookies
  • Não faça login usando contas de terceiros
  • Não se conecte a terceiros através do aplicativo, ou pelo menos certifique-se de que este terceiro empregue práticas de privacidade decentes
  • Não dê consentimento para o compartilhamento de dados pessoais para marketing e publicidade.
  • Escolha uma senha forte! Você pode usar uma ferramenta de controle de senha como 1Password, KeePass etc - Não use plug-ins de mídia social.
  • Use os controles de privacidade do seu dispositivo para limitar o acesso a seus dados pessoais por meio do aplicativo (não dê acesso à sua câmera, microfone, imagens e localização, a menos que seja necessário).
  • Mantenha seu aplicativo sempre atualizado.
  • Limite o rastreamento de anúncios através do seu dispositivo (por exemplo, no iPhone, vá para Privacidade - > Publicidade -> Limitar o rastreamento de anúncios) e as maiores redes de anúncios (no Google, vá para a Conta do Google e desative a personalização de anúncios)
  • Solicite que seus dados sejam excluídos quando você parar de usar o aplicativo. A simples exclusão de um aplicativo do dispositivo normalmente não apaga seus dados pessoais.
  • Ao realizar uma inscrição, não concorde com o rastreamento de seus dados, se possível.
  • mobile

Pode me bisbilhotar? informações

Câmera

Dispositivo: Não aplicável

Aplicativo: Não

Microfone

Dispositivo: Não aplicável

Aplicativo: Não

Rastreia localização

Dispositivo: Não aplicável

Aplicativo: Não

O que pode ser usado para se inscrever?

O registro no Facebook e no Google está disponível

Que dados a empresa coleta?

Como a empresa usa esses dados?

Nós criticamos este produto, já que ele pode estar combinando seus dados com dados obtidos de terceiros. Além disso, pode estar compartilhando seus dados para fins publicitários.

"A Calm não 'vende' as informações pessoais que coleta (e só venderá no futuro se fornecer o direito de optar por não participar). Ela permite que seus parceiros de propaganda coletem determinados identificadores de dispositivo e atividades de rede eletrônica por meio dos Serviços para mostrar anúncios direcionados aos seus interesses em outras plataformas."

"A Calm pode obter informações sobre você de fontes publicamente disponíveis, parceiros de marketing e propaganda, plataformas de pesquisa de mercado e/ou bancos de dados de contato comercial."

Usamos as informações que coletamos para: "personalizar sua experiência on-line e os anúncios que você vê em outras plataformas com base em suas preferências, interesses e comportamento de navegação".

Em uma resposta por e-mail, a Calm afirmou que: "Nós não vendemos informações pessoais por dinheiro. Nós realizamos práticas de publicidade on-line padrão do setor, o que significa que permitimos que nossos parceiros de publicidade coletem determinados identificadores de dispositivos e atividades de rede eletrônica para nos ajudar a entender se uma campanha publicitária específica foi eficaz e para nos ajudar a projetar futuras campanhas. No entanto, não fornecemos a esses parceiros de anúncios informações sobre o conteúdo que nossos usuários estão consumindo no aplicativo. Em vez disso, os dados que normalmente recebem são informações sobre se o nosso aplicativo foi instalado depois de clicar em um anúncio, se uma assinatura foi comprada, etc. Também oferecemos aos nossos usuários a capacidade de limitar o compartilhamento relacionado a anúncios em nosso aplicativo e na web.

Como você pode controlar seus dados?

"Sujeito a certos limites e condições previstos por lei, honramos o exercício do direito de acesso ou exclusão para todos os nossos usuários, independentemente de sua localização. Qualquer usuário do Calm pode exercer esse direito entrando em contato conosco através do e-mail [email protected]."

Nós retemos dados pessoais por não mais do que o necessário para os fins para os quais são processados, a menos que a lei aplicável exija armazenamento por um período de tempo mais longo.

Qual é o histórico conhecido da empresa na proteção de dados dos usuários?

Médio

Nenhum incidente conhecido relativo a privacidade ou segurança foi descoberto nos últimos três anos.

Informações de privacidade infantil

Não encontramos informações sobre privacidade infantil em sua política de privacidade.

Este produto pode ser usado offline?

Sim

Os usuários podem baixar e salvar meditações para uso offline

Informações de privacidade fáceis de entender?

Não

Links para informações de privacidade

Este produto atende aos nossos padrões mínimos de segurança? informações

Sim

Criptografia

Sim

Senha forte

Sim

Atualizações de segurança

Sim

Gerencia vulnerabilidades

Sim

Uma vulnerabilidade divulgada em openbugbounty ainda permanece não corrigida.

Política de privacidade

Sim

O produto usa inteligência artificial? informações

Sim

A Calm usa a IA para aumentar o engajamento, personalizar a experiência do usuário e sugerir conteúdo. "Os dados do usuário do Calm são inseridos diretamente no sistema de machine learning de terceiros, incluindo todos os dados de compra e comportamentais".

Esta inteligência artificial não é confiável?

Não foi possível determinar

Que tipo de decisões a inteligência artificial faz sobre você ou por você?

Como converter novos usuários, envolver usuários existentes, reter os usuários que tem

A empresa é transparente sobre como funciona a inteligência artificial?

Não foi possível determinar

O usuário tem controle sobre os recursos da inteligência artificial?

Não

*Privacidade não incluída

Mergulhe mais fundo

  • Mental health apps have terrible privacy protections, report finds
    The Verge O link é aberto em uma nova aba
  • The Best Meditation Apps
    Wirecutter O link é aberto em uma nova aba
  • Privacy Evaluation for Calm
    Common Sense Privacy Program O link é aberto em uma nova aba
  • Choosing a mindfulness app
    MIT Medical O link é aberto em uma nova aba
  • The App That Monetized Doing Nothing
    The Atlantic O link é aberto em uma nova aba
  • How Calm is using machine learning to keep us all mellow
    Diginomica O link é aberto em uma nova aba
  • Machine Learning & Artificial Intelligence in the Meditation Industry
    Stormotion O link é aberto em uma nova aba
  • How to Create a Mental Health App to Track Anxiety and Depression
    aimprosoft O link é aberto em uma nova aba
  • Global Mental Health Apps Market Size, Share & Industry Trends Analysis Report By Application, By Platform Type, By Regional Outlook and Forecast, 2021 - 2027
    Yahoo! finance O link é aberto em uma nova aba

Comentários

Tem um comentário a fazer? Nos diga.