Ma société dispose d'un progiciel d'analyse web que nous utilisons pour le suivi de nos propres campagnes de marketing et de celles de nos clients. Il utilise une combinaison de journaux de serveur, de bogues Web JS et d'images, de cookies, de fichiers uniques mis en cache et d'en-têtes ETag pour collecter et rassembler les activités des utilisateurs.
Récemment, nous avons découvert qu'une certaine application (sans nom) de protection de la vie privée qui se branche sur le navigateur de l'utilisateur utilise certains codes de suivi dans le but apparent d'empêcher le suivi de l'activité de l'utilisateur. Nous avons acheté une copie de l'application et l'avons testée localement, et elle fait la même chose pour de nombreuses autres applications de bogue et d'analyse du Web, y compris Google Analytics.
Pour la plupart d'entre eux, la façon dont les données sont modifiées empêcherait le logiciel de suivi de fonctionner correctement. Cependant, ils utilisent un modèle cohérent pour les modifications, et en raison de la façon dont notre collationnement fonctionne, leurs changements n'ont aucun effet sur le fonctionnement de notre paquet de suivi et d'analyse. (Enfin, il y a un effet secondaire qui réduit la précision de certains calculs de temps de millis à secondes).
En résumé, la situation est la suivante :
-
Nos résultats analytiques ne sont pas affectés par la tentative de l'application de subvertir les données.
-
L'utilisateur a clairement l'intention d'empêcher l'analyse de son activité en ligne.
-
Il nous est possible de modifier notre application pour détecter la tentative de blocage.
-
Nous devrions passer du temps et dépenser de l'argent Parcheando et tester notre application afin de faire en sorte que la tentative de blocage de la vie privée soit réellement réussie.
Il y a donc un dilemme éthique, à savoir quel effort nous devons faire pour détecter et honorer les souhaits de l'utilisateur. Voici quelques-unes des questions qui se posent :
-
N'est-il pas de la responsabilité de l'application de confidentialité de fonctionner comme prévu ? Il y a des façons dont ils pourraient modifier les données qui serait empêcher nos services d'analyse de suivre leurs utilisateurs.
-
Est-il de notre responsabilité d'améliorer notre application pour détecter l'intention de l'utilisateur ? Cela entraînerait à la fois des coûts de développement et l'élimination de données précieuses (environ 2 % de notre trafic utilise cette application).
Selon vous, quelle devrait être notre responsabilité éthique ?
-
Nous devrions l'ignorer et laisser notre application fonctionner telle quelle.
-
Nous devrions assumer les frais, perdre les données et honorer le désir implicite des utilisateurs.
-
Nous devrions contacter les développeurs de l'application et leur proposer un meilleur moyen d'empêcher notre système de fonctionner.
-
Nous devrions faire savoir que leur logiciel ne fonctionne pas comme prévu.
-
Autre... ?
EDIT : Pour clarifier, l'outil de confidentialité ne fonctionne tout simplement pas. Notre application, sans modification, continue de suivre les utilisateurs qui l'utilisent. Nous devrions modifier notre application afin de pas de suivre ces utilisateurs.
EDIT : Nous disposons d'une option de refus basée sur les cookies que l'utilisateur peut sélectionner sur la page d'accueil du tracker.
MISE À JOUR : Nous avons envoyé une note à la société qui a développé l'application de confidentialité, et ils ont dit qu'ils allaient examiner la question.