ID и собираемые данные: что собирают приложения и как это контролировать

Проверка раздела «Сбор данных» в настройках приложения или на странице политики конфиденциальности нередко показывает длинный список: рекламный идентификатор, ID устройства, данные об использовании, геолокация. Формулировка id data collected как раз описывает эту ситуацию — приложение собирает идентификаторы и связанные с ними данные, которые позволяют отличать ваше устройство от миллионов других.

Разберёмся, какие именно идентификаторы бывают, зачем они нужны сервисам, где посмотреть, что собирает конкретное приложение, и как законно ограничить этот сбор на Android, iOS и Windows. Точные названия пунктов меню зависят от версии системы, поэтому при расхождениях сверяйтесь с документацией вашей ОС.

Что такое идентификаторы и зачем их собирают

Идентификатор — это уникальная или псевдоуникальная метка, по которой система или сервис узнаёт устройство, аккаунт или установленное приложение. Сам по себе идентификатор не содержит вашего имени, но позволяет связывать действия из разных сессий и даже разных приложений в единый профиль.

Основные типы идентификаторов, которые встречаются в мобильных и десктопных приложениях:

  • 📱 Рекламный ID (Advertising ID) — сбрасываемый идентификатор для персонализации рекламы на Android и iOS;
  • 🔑 ID устройства — аппаратные или системные метки, доступ к которым современные ОС сильно ограничивают;
  • 👤 ID аккаунта — привязка к учётной записи Google, Apple ID, Microsoft и другим сервисам;
  • 📦 ID установки приложения — случайный идентификатор, создаваемый при первом запуске конкретной программы;
  • 🍪 Файлы cookie и аналоги — идентификаторы в браузерах и встроенных веб-страницах.

Сбор этих данных преследует разные цели: показ релевантной рекламы, аналитика сбоев, защита от мошенничества, синхронизация настроек между устройствами. Проблема возникает, когда объём сбора явно превышает потребности функциональности приложения.

Какие данные обычно собирают приложения

Помимо идентификаторов, в отчётах о сборе данных фигурируют и другие категории. Их принято делить по степени чувствительности.

Категория данныхПримерыТипичная цель сбора
ИдентификаторыРекламный ID, ID устройства, ID аккаунтаРеклама, аналитика, антифрод
Данные об использованииЗапуски, нажатия, время в приложенииУлучшение продукта
ДиагностикаОтчёты о сбоях, модель устройства, версия ОСИсправление ошибок
ГеолокацияТочные или приблизительные координатыКарты, локальные сервисы, реклама
Личные данныеИмя, email, телефон, контактыРегистрация, социальные функции

Обратите внимание на различие между данными, привязанными к вам, и обезличенными данными. В первом случае информация связывается с вашим аккаунтом или устройством, во втором — агрегируется без прямой привязки. Формулировки в политике конфиденциальности бывают расплывчатыми, поэтому стоит читать разделы о передаче данных третьим лицам особенно внимательно.

⚠️ Внимание: если простое приложение вроде фонарика или калькулятора запрашивает доступ к контактам, геолокации и микрофону — это тревожный сигнал. Такой набор разрешений не нужен для заявленной функции.

Где посмотреть, что собирает конкретное приложение

До установки приложения полезно изучить его карточку в магазине. В Google Play есть раздел «Безопасность данных» (Data safety), где разработчик декларирует, какие данные собираются и передаются ли они третьим лицам. В App Store аналогичный блок называется «Конфиденциальность приложения».

Учитывайте ограничение метода: эти сведения заполняет сам разработчик, и магазин не всегда проверяет их фактически. Заявление «данные не собираются» — это декларация, а не гарантия.

На уже установленном приложении проверьте выданные разрешения:

  • 🔍 На Android откройте Настройки → Приложения → [приложение] → Разрешения и отзовите лишние;
  • 🍎 На iOS путь выглядит как Настройки → Конфиденциальность и безопасность, где разрешения сгруппированы по типам данных;
  • 🖥️ В Windows проверьте Параметры → Конфиденциальность и безопасность — там перечислены доступы к камере, микрофону, расположению и другим компонентам.
📊 Как часто вы проверяете разрешения установленных приложений?
Регулярно, раз в месяц и чаще
Только при установке нового приложения
Никогда не проверял(а)
Не знал(а), что это можно проверить

Как ограничить сбор идентификаторов

Полностью отключить сбор данных у работающего приложения обычно нельзя, но существенно сократить его — реально. Начните с рекламного идентификатора, поскольку именно он чаще всего используется для межсервисного трекинга.

На Android в актуальных версиях системы рекламный ID можно удалить или сбросить через раздел конфиденциальности в настройках — точное расположение пункта зависит от версии ОС и оболочки производителя. На iOS персонализация рекламы и запросы на отслеживание управляются в разделе Настройки → Конфиденциальность и безопасность → Отслеживание, где можно запретить приложениям запрашивать разрешение на трекинг.

☑️ Базовая гигиена конфиденциальности

Выполнено: 0 / 5

Дополнительно стоит отключить персонализацию рекламы в настройках аккаунта Google или Apple — это не остановит показ рекламы, но она перестанет строиться на вашем профиле. В Windows аналогичный переключатель отвечает за рекламный идентификатор в разделе конфиденциальности.

Разрешения: что выдавать, а что нет

Каждое разрешение — это потенциальный канал сбора данных. Рассмотрим типичные ситуации. Мессенджеру логично нужен микрофон для звонков, но не постоянный доступ к геолокации. Фоторедактору достаточно доступа к выбранным фото, а не ко всей галерее — современные версии iOS и Android позволяют выдавать доступ к отдельным снимкам.

Где возможно, выбирайте вариант «только при использовании приложения» вместо постоянного доступа. Приблизительная геолокация вместо точной — ещё один компромисс: для прогноза погоды точные координаты не обязательны.

⚠️ Внимание: отзыв критичных разрешений может нарушить работу приложения — например, навигатор без геолокации не построит маршрут. Отзывайте доступ осознанно и проверяйте работоспособность после изменения.
Что такое обезличивание данных и почему оно условно

Под обезличиванием понимают удаление прямых идентификаторов (имени, телефона) из набора данных. Однако исследования показывают, что комбинация косвенных признаков — модель устройства, часовой пояс, привычные точки геолокации — часто позволяет повторно идентифицировать человека. Поэтому заявление «данные обезличены» не означает полной анонимности.

Системная телеметрия и аккаунты

Собирают данные не только сторонние приложения. Сами операционные системы отправляют диагностику производителю: сведения о сбоях, конфигурации оборудования, сценариях использования. В Windows уровень диагностических данных настраивается в разделе конфиденциальности, на Android и iOS участие в программах улучшения продукта обычно можно отключить при первичной настройке или позже в настройках.

Отдельный пласт — данные, привязанные к аккаунту. История поиска, местоположений, активность в приложениях сохраняются в облаке Google или Apple, если включена синхронизация. В личном кабинете аккаунта доступны инструменты просмотра и удаления этой истории, а также настройка автоудаления по расписанию — если такая функция предусмотрена сервисом.

Если вы пользуетесь корпоративным устройством, учтите: политики организации могут ограничивать ваши возможности по отключению телеметрии, а часть собираемых данных контролируется работодателем.

Частые вопросы

Видит ли приложение мой рекламный ID, если я запретил отслеживание?

На iOS при запрете трекинга приложение не должно использовать идентификатор для межсервисного отслеживания, но собственная аналитика внутри приложения остаётся возможной. На Android после удаления рекламного ID приложения получают вместо него строку нулей.

Удалит ли сброс рекламного ID уже собранные обо мне данные?

Нет. Сброс меняет идентификатор на устройстве, но данные, уже сохранённые на серверах рекламных сетей и разработчиков, никуда не деваются. Для их удаления нужно пользоваться инструментами удаления данных в аккаунте или запросом к разработчику.

Можно ли полностью запретить приложению собирать данные?

Полностью — только не устанавливая его или удалив. У работающего приложения можно ограничить разрешения, отключить фоновую активность и персонализацию, но базовая техническая аналитика (например, факт запуска) обычно продолжает собираться.

Опасен ли сбор идентификаторов сам по себе?

Идентификатор — это не пароль и не доступ к устройству. Риск в другом: накопленный профиль может использоваться для навязчивой рекламы, а при утечке баз данных — для сопоставления с другими источниками. Разумная минимизация сбора снижает эти риски.

Как узнать, передаёт ли приложение данные третьим лицам?

Проверьте раздел «Безопасность данных» в Google Play или «Конфиденциальность приложения» в App Store, а также политику конфиденциальности разработчика. Полной гарантии это не даёт, но позволяет отсеять самые сомнительные варианты ещё до установки.