本文约为2600字 | 建议阅读时间10分钟
01 说明
经过调研及分析,关于携程、飞常准、淘宝等APP数据共享的问题,我将从以下6个方面详细说明其分析过程及结果 :
1.项目背景及目的
2.调研结果
3.“数据共享”原理
4.以“飞常准”为例,分析其数据来源
5.避免广告追踪的方法
6.其他说明
7.参考资料
1.项目背景及目的
我使用iPhone,在携程App上订机票,然后打开飞常准App,没有注册和登录飞常准,飞常准上就自动显示了我的航班号。另外,我再打开淘宝App,淘宝马上就给我推荐机票和酒店等信息。
我想知道:这些App之间是如何共享数据的?(通过iPhone本地的缓存,还是通过服务器共享?)我觉得这是侵犯了我的隐私。我猜测是因为这些App使用了H5,在浏览器中留下了记录,各App抓取了浏览器的记录。
2.调研结果
经过调研和分析,携程APP与飞常准APP、淘宝APP、今日头条APP之间的数据共享的可能性有以下2种:
1)飞常准通过与携程业务合作关系(如:数据交换/广告位购买等),得到用户的IMEI(移动设备唯一标识)和IDFA(苹果广告标识符)、航班号等信息(不包含用户个人属性信息,如姓名、手机号、年龄等),同理,阿里旅行、今日头条也可以通过与携程(或飞常准)业务合作关系得到用户的IMEI和IDFA、航班号等信息(不包含用户个人属性信息,如姓名、手机号、年龄等)。
2)非常准、淘宝、今日头条分别通过非法渠道,私下数据买卖。
其中,理论上数据共享最有可能的是第1种,因为:
1)通过数据调研的过程中发现:携程与飞常准网的关系很密切,传闻携程想要收购飞常准。(详情可参考新闻:it.sohu.com/20121025/n355659056.shtml )
2)携程通过购买今日头条的广告位形式,进行精准广告投放,是合法的,也是常见的广告投放形式;(详情可参考案例:www.zhihu.com/question/39342040 )
3)中国在加强保护个人隐私 和数据安全,2017年国安法规定,泄露用户数据超过50条就要判刑的。
以下携程、飞常准、今日头条、阿里旅行、淘宝之间的数据流通关系,如图所示:
3.“数据共享”原理
用户不需要注册登录,只需要打开携程APP、飞常准APP、淘宝APP、今日头条APP时,用户的IMEI、和IDFA就会分别被携程、飞常准、淘宝、今日头条通过技术手段获取到。如果他们之间有业务合作关系(如:广告位等),那么当用户在携程APP登录并购买机票时,因为携程是可以获取到用户的个人属性、航班号等信息,这时候飞常准只需要获取到用户在携程APP上的IMEI、IDFA、航班号,同时与飞常准数据库的用户IMEI、IDFA值进行匹配。如果匹配成功,那么当用户打开飞常准APP时,就可以向用户推送在携程上预定的航班号信息(不包含用户个人属性信息,如姓名、性别、手机号等)。
对于苹果来说,苹果有自己单独的一个广告投放方式就是通过IDFA,这个IDFA是在你请求post数据中url中夹杂着的。而IMEI和IDFA用来做用户触达和用户识别的,因为飞常准与携程、阿里旅行有业务合作关系,也就是相应的有OTA数据接口,通过数据分析哪个是你,然后通过OTA数据接口可以给用户推送符合需求的内容(如机票、酒店等广告),但是用户的具体属性信息(姓名、性别、手机号等),飞常准和淘宝是没法知道的,因为:
1)2017年国安法规定,泄露用户数据超过50条就要判刑的;
2)要想绕过携程知道用户的具体属性信息(姓名、性别、手机号等),必须的得到三大运营商之一的允许,但是这样也会违反国安法。
同理,淘宝、今日头条的推送信息原理也一样。
举个例子:
今日头条有个广告位A,用户B登录今日头条时,广告位A会向所有广告商发送请求,请求中包含用户B的ID信息(如:IMEI、IDFA),如果最终这个广告位归属于携程来展示,那么携程使用这个设备ID信息就可以给用户B返回一些有关的商品信息。
参考案例:《网易APP怎么样知道我在京东APP上购买的吸尘器?》:www.zhihu.com/question/39342040
4.飞常准的数据来源
通过飞常准的合作伙伴等数据分析,我们可以得出飞常准的数据来源有以下几种:
1)OTA(Online Travel Agent--在线代理商):携程网、阿里旅行等
2)科技企业:中国移动、华为、腾讯等
3)政府及组织:中国民用航空局
4)机场:北京首都国际股份有限公司、上海机场(集团)有限公司
5)航空公司:中国东方航空公司、中国南方航空公司等
6)其他渠道:保险金融、快递物流、用车、酒店等
同理,淘宝、今日头条的数据获取渠道类似。
以下是飞常准官网给出的部分合作伙伴(详情请参考:www.variflight.com/customers ):
5.避免广告追踪的方法
如果用户的苹果手机系统是iOS10以上,为了避免个人追踪,用户可以通过以下2种方法实现:
1)“限制广告追踪”设置方法:设置->隐私->广告->打开“限制广告追踪”按钮;
注:用户勾选这个功能后,应用程序将无法读取到设备的IDFA。
2)“更换IDFA”方法:设置程序->通用->还原->还原位置与隐私;
注:用户点击”还原位置与隐私“功能后,应用程序将无法长期追踪用户行为。
6.其他说明
1)IMEI:国际移动设备识别码(International Mobile Equipment Identity,IMEI),即通常所说的手机序列号、手机“串号”,用于在移动电话网络中识别每一部独立的手机等行动通讯装置,相当于移动电话的身份证。
2)IDFA:IDFA广告标示符,适用于对外:例如广告推广,换量等跨应用的用户追踪等。IDFA是目前苹果生态广告交易的主要标识,存储在用户iOS系统上,同一设备上的应用获取到的IDFA是相同的。一般跟广告商交易一个用户后广告商需要给你提供用户的IDFA作为凭证,主流的广告平台腾讯广点通、新浪粉丝通对账是基于IDFA的。 另外,在统计唯一用户的时候,IDFA的可变性会造成部分用户的重复统计。
苹果为了保护用户隐私,早在2012年就不再允许其生态中的玩家获取用户的唯一标识符,但是商家在移动端打广告的时候又希望能监控到每一次广告投放的效果,因此,苹果想出了折中的办法,就是提供另外一套和硬件无关的标识符,用于给商家监测广告效果,同时用户可以在设置里改变这串字符,导致商家没有办法长期跟踪用户行为。这个就叫做广告标识符(IDFA),设置路径是“设置->隐私->广告->还原广告标识符”。iOS 10系统开始提供禁止广告跟踪功能,用户勾选这个功能后,应用程序将无法读取到设备的IDFA。设置路径是“设置->隐私->广告->打开“限制广告追踪”按钮”
7.参考资料
1)飞常准-服务协议:pic.veryzhun.com/assets/agreement/service.html
2)飞常准-隐私政策:pic.veryzhun.com/assets/agreement/privacy.html
3)飞常准网商业合作伙伴:www.variflight.com/customers
4)《携程洽购”飞常准“背后:为拿到即时飞行数据》:it.sohu.com/20121025/n355659056.shtml
5)《网易APP怎么样知道我在京东APP上购买的吸尘器?》:www.zhihu.com/question/39342040
6)《像携程、Booking等OTA所处的产业链具体是怎么运作的?》:www.zhihu.com/question/28431493
7)IMEI(维基百科):zh.wikipedia.org/wiki/IMEI
8)《有没有人解释一下IDFA是什么,怎么用?》:www.zhihu.com/question/38856446
9)《航旅APP的大数据竞争:揭秘航班神器”飞常准“》:finance.sina.com.cn/roll/20141205/011721000811.shtml
(完)
本文到此结束,谢谢大家。——我是“路痴鱼”。