搬运自Reddit
原作者u/LapisDemon
Minecraft玩家们,还有Mojang和微软员工们,如果他们可能会看到这篇文章的话,大家好。
在快照21w38a开始,遥测功能被重新添加回来,但a在用户界面/启动器中并没有添加关闭该功能的选项。
总体上来看,微软至少侵犯了GDPR的数项权利(更多内容见下文)。
遥测,以前被称为匿名信息反馈(Snooper Settings),在不久前曾被移除,不过在那时你可以在设置中禁用它。
你可以通过21w38a更新日志来了解21w38a通过遥测收集哪些数据。
正如我在已关闭的bugpost遥测无法被关闭上所评论的那样,对这种更改的处理方式并不理想。
遥测应该是可选的,而且为了符合GDPR的要求,它必须是可选的。
GDPR的同意要求:https://gdpr.eu/gdpr-consent-requirements
GDPR数据主体的权利:https://gdpr.eu/tag/chapter-3
感谢/u/11people5提供的链接!
GDPR“被遗忘权”:https://gdpr.eu/right-to-be-forgotten
以及更多
如果我列出微软违反的所有GDPR的规定,那么这篇文章将会变得更长,因此我不会在这里列出。
我特别关注的是发送用户ID(XUID),即用户标识符。
这意味着用户可以被追踪,不仅是他们的电子邮件,一般来说,所有有被追踪的价值的数据都与这个用户标识符有关,例如,像聊天记录、年龄组、位置、你的IP、你的Xbox账户中连接/添加的家庭/朋友、你的游戏、游戏中的统计数据,以及更多数据,可能是比我们所知道的更多的数据挖掘(在服务条款中,它往往只是以一种含糊的、美化的、无害的方式被提及),至于哪些是出于商业原因的数据挖掘,我们最多只是在微软的服务条款和Xbox服务条款中被浅显地告知。
XUID是用于标识每个Xbox帐户的唯一用户标识符。
你用这个帐户做的任何事情都需要用到XUID,而不是仅限于Minecraft Java版。
编辑 再次说明一下这个问题,我已经被私下问过几次了。
如果游戏性能是(至少目前)遥测的唯一原因,那么XUID也被追踪就没有意义了。
肯定有其他原因,而我还没有找到Mojang或微软官方的明确、透明的声明,能够说明他们的理由到底是什么的声明。
鉴于微软的地位,以及XUID的用处,目前这似乎是一个-不为人知的-与商业有关的决定,用基本的逻辑加上基本的代码知识,你就会发现情况正收集玩家的XUID并不能帮助Mojang优化游戏。
事实上,在遥测快照发布的第二天,就出现了几个绕过遥测的MOD。
之后的几天,出现了越来越多的帮助玩家绕过遥测的mod。这应该足以说明问题。
Minecraft社区应该被公开告知,关于遥测的每一个细节,没有被美化过的诚实的细节,关于收集XUID的理由的细节。玩家应当自行决定自己是否同意遥测。
追踪XUID,找着“这可能提升游戏性能”的借口去追踪用户的个人信息,在我个人看来这并不是好事,因此我坚决反对强制性的遥测。
在快照中,唯一暗示XUID被用于改善游戏性能以外的用途的措辞是。
然后,它继续说世界性能。
“具体来说,我们希望在今年晚些时候的洞穴和悬崖更新的第二部分中,确保更强的世界生成性能。”
这使得它看起来--对于外行人来说--好像遥测仅仅是为了改善游戏性能而采取的,由于我们都喜欢Minecraft和Mojang,我们当然愿意在这里帮忙。
我自己也是这样做的,早在Mojang不属于微软的时候,我就自愿启用了遥测功能。
但是,"为了更好地了解我们的玩家 "和 "改善他们的体验 "是极其广泛的解释,这听起来比它实际上可能更无害。Mojang不会说:
“我们也会追踪你的XUID,虽然不需要它来提高游戏性能,但出于商业原因,微软想知道关于Minecraft用户的详情,他们只能通过将XUID添加到遥测中来达成这一目的” - 他们会指着那一句短语,并认为他们已经把关于收集XUID的理由告诉了玩家。
大多数用户不知道如何理解商业上的或政治上的言论。
如果他们知道这一切意味着什么,他们中的一些人至少会不同意,不顺从,不玩那些 "间谍版本",不迁移。除非他们可以拒绝微软/Xbox对用户数据的一切挖掘,除非数据挖掘是100%匿名的,100%为了改进游戏,0%为了商业原因。我想自己决定是否希望微软提供给我一些商业相关的东西,而不是让我的Xbox配置文件/ XUID告诉微软我将是微软的X产品或Y产品的完美候选人。
最糟的是,大多数用户信任Mojang。
说实话,他们喜欢他们的开发者。
我个人感到失望的是-据我所知-没有一个Mojang员工向社区解释这到底意味着什么。- 顺带一提,根据GDPR的规定,Mojang必须要解释收集用户数据的原因。
我不知道Mojang是否在内部向微软表达了他们的担忧。
如果他们这么做了,但微软禁止他们公开发表任何言论,那么我收回我刚刚写的内容。
这样的话就100%是微软的问题了,至少Mojang尝试过为玩家发声。
更让我担心的是,更新日志中写道。
“目前仅在世界加载阶段有效” - “目前”,“世界加载阶段”。这暗示了将来会有更多的内容,其他的 “阶段”,更多的遥测数据被收集,而且我们还不知道我们是否可以选择拒绝这些数据收集。
我不喜欢有人在收集所有这些数据以及在未来收集那些我们不清楚的数据之前,不通过某种形式的协议文本彻底通知我,并确保我没有遗漏一些东西,比如我必须勾选的协议文本,其中向我解释了收集这些数据的所有原因(不是含糊不清的“为了更好地了解我们的玩家”,而是实际的潜在商业原因,如果这也是一个原因的话,除了“性能改进”之外的原因),我的数据被储存在哪里,传输的安全性如何,我的数据何时会被自动删除,以及是否匿名等等。我甚至不想勾选“同意所有的服务协议条款”,只想单独勾选部分内容,或者可以选择不勾选涉及隐私以及只是数据挖掘的内容。
我明白优化世界性能的重要性,但这种优化性能的方式引起了对用户隐私和数据保护的担忧,因此必须加入选择退出的选项,或者在已经存在这个选项的情况下指出它的存在。
此外,在已经收集了数据的情况下,可以选择删除这些数据,也可以选择要求对自己被收集风数据进行全面存档。
Minecraft/Xbox未被列入https://docs.microsoft.com/en-us/compliance/regulatory/gdpr-data-subject-requests
由于遥测只适用于迁移的玩家(当然也包括那些使用Microsoft账户的玩家),这应当得到官方的承认。
我强调迁移的原因是,如果玩家选择迁移,他们必须充分意识到迁移所带来的问题。所有问题。不仅是目前的问题,还有迁移后未来微软的计划。
微软究竟会收集哪些数据,在哪里收集,收集多长时间,谁会因为什么原因得到哪部分数据,以及这些个人用户数据会被如何处理。在这之后Minecraft玩家才能对是否接受它做出明智的决定。
由于遥测技术仅用于已迁移的账户(当然还有基岩版玩家),在微软的登录系统中必须有一个选择退出的选项(迁移后),而且还必须非常清楚地说明它在哪里,并被放在明显的位置,最好是在登录时。也许选择退出的选项也可以通过启动器/用户界面来实现,尽管我怀疑微软宁愿在Xbox账户的某个地方这样做,这样用户就会留在他们的生态体系中。此外,目前的Xbox账户是如此不清晰,如此难以浏览,所以用户不会马上看到它来选择退出,除非社区中的大部分玩家都对此感到不满并要求微软在登录时增加明显的选择退出选项。
此外,在我个人看来,整个迁移过程不够透明,在多次联系尝试和要求澄清之后,有关迁移的具体问题没有得到答复。
最后但同样重要的是,https://www.minecraft.net/zh-hans/privacy/gdpr 已经不是最新的了,应该尽快调整。
感谢您的阅读。如果Mojang的任何人碰巧发现了这个帖子,请考虑尝试改变这一切。
Meri