Linuxディストリビューションはオープンソースで安全だといわれるが、失礼ながら、オープンだけど悪意が混ざったものもあるかもしれない、と思う。
HPにPrivacy Policyすらも掲示していないディストリビューションも意外と目にする。

なにせOSだ。もしそれが無秩序なコントリビュータープロジェクトだったら内部者1個人によるスパイコードの投入だって考えられる。ストアアプリのような元締めによるコードチェックがあるわけではない。オープンソースと言っても、実際にそれを凝視ている人が少なければ安全弁にはならない。Distrowatch のページヒットランキングを個別ディストリビューションの信頼性指標として捉えるのは愚の骨頂だ。
安全性を比較評価する客観的な何かがないのだ。

だれもが認める長老ディストリビューション、Linux Mint にそんな疑義はもちろんないと信じるが、
しからばそのプライバシーポリシーを自分でまじまじと熟読してみた。

感想
  • Webサイトのクッキーポリシーのみならず、OS自体のプライバシーポリシーが一体になっている宣誓文のようだ。他のディストリビューションではクッキーポリシーのみ掲示のものも多い。
  • Linux Mint が法人格も持っているとは、はじめて気づいた。コントリビュータープロジェクトと思いきや、これは示すプライバシポリシーの人格をちゃんと示すための特化法人か?
  • 大手OSのような「あなたの利便ためごっそりデータは収集するが、ユーザーは設定で拒否できますではなく、Linux Mint はそもそもユーザー情報収集は基本忌避していることを印象づける。
  • プレインFirefox にLinux Mint プロジェクトが予めセットするスタートページは、Linux Mint のシェアを計るために使われている、と明かされている。だから、下図であればUma(ver20.2)のシェアが計られるのだろう。
  • スクリーンショット 2021-07-12 07-11-22
  • 逆に、プレインFirefoxのスタートページ以外は、OS単独で情報収集をするような事はないようだ。(Linux Mint WEBサイトへのcookieを除く)
  • しからば、情報収集をオプトアウトする設定項目がLinux Mint OS自体には見当たらない事が腑に落ちる。(Ubuntu は情報収集するのでオプトアウトの設定項目がある)
  • 他事例として例えば、ZORIN OSはインストール時にオプトアウトしないと、シェア調査のためのPing をOS自体から打つ事例があったりする。「国勢調査」とはユーザー数調査のことだ。
  • 7682cd1b

  • だから、ユーザー情報を集めないディストリビューターであればあるほど、精度の高い自分のシェアを把握することができない悩みになる(Linuxディストリビュータ一般)。そういうの、日々のパッケージアップデートプロセスによるサーバーアクセスで把握できないのかしら?
  • Linux Mint プレインHexchat の起動時、OSのユーザー名がLinux Mint チャットフォーラム側に自動で露出する件についてはちょっと不満だが、このポリシー全体でカバーされているのだろう。
  • クッキーポリシーにある公式ホームページ上のトラッキング広告については、プロジェクトへの寄付寸志として広告ブロックをオフにしよう。
  • 総じてLinux Mint のプライバシーポリシー、私は満足できるものとして受け止めた。論理構造も「〇〇参照」などの飛ばしが少なくてシンプルに読めた。
  • Ubuntu (Canonical)ではどうなっているのだろうか?と別の興味も湧いた。

引用
翻訳はGoogle翻訳
網掛けはプライバシーポリシーとして雛形的一般記述でない点について私が注目した点

Linux MintのプライバシーとCookieのポリシーの最終更新日は、2018年5月25日です。

哲学

あなたのプライバシーは私たちにとって非常に重要です。Linux Mint Teamでは、個人データをできるだけ少なく、理想的にはほとんどの場合、データをまったく収集せず、データを収集するときにデータを保護および尊重することに取り組んでいます。

指導原則

プライバシーに関しては、次の主要な原則があります。

  • あなたのデータはあなたのものです。
  • 私たちはあなたの権利、特にあなたのデータへのアクセスと変更に対するあなたの権利を尊重します。
  • 私たちは個人データを資産としてではなく、負債として見ています
  • 当社は、サービスが適切に機能するため、または法律を遵守するために必要な場合にのみ、個人データを保存します。
  • 私たちはあなたの個人データをできるだけ少なくしたいと思っています。私たちが提供するサービスや製品のほとんどについて、私たちはあなたについて個人的なことを何も知る必要はありません。収集するデータの量を可能な限り減らすように努めています
  • 私たちはデータの収集と使用について透明性があります。不明な点や満足のいくものがない場合は、お問い合わせください。問題の解決をお手伝いします。
  • 強力なセキュリティ、暗号化、および匿名化技術を介してデータを保護します。
  • マーケティング目的でコンタクトされた情報を保存することはありません

個人情報保護方針

前書き

本書で「製品」と呼ばれるものは、アイルランド共和国で登録された会社であるLinux Mint Ltd。(「LinuxMint」、「当社」または「当社」)が運営するインターネットWebサイト、製品、およびサービスのセットですこのプライバシーポリシーでは、収集する情報、その情報の使用方法、および個人情報を管理するために必要なオプションについて説明しています。

当社の製品を提供するために、お客様の個人情報を処理する必要がある場合があります。当社の製品を使用することにより、このプライバシーポリシーを読んで理解したことを確認したことになります。ここに記載されているように個人情報を収集または処理したくない場合は、収集する情報を制限するか、製品を使用しないかなど、いくつかの選択肢があります。

これらの製品を使用することにより、LinuxMintがアイルランド共和国およびLinuxMintが運営されているすべての国でお客様の情報を使用することを認めるものとします。このプライバシーポリシーは、EUの一般データ保護規則(GDPR)に準拠していますお客様の個人情報にアクセスする当局の権利を含む、特定の国のプライバシー法および基準は、お客様が居住する国で適用されるものとは異なる場合があることに注意してください。当社は、法律で個人情報の転送が許可されている国にのみ個人情報を転送し、お客様の個人情報が適切に保護されるよう引き続き保証します。

収集されたデータ

このセクションでは、収集されるデータとその収集方法について詳しく説明します。

アカウントの登録

ウェブサイトや製品は匿名および仮名の参加を提供していますが、特定の機能を使用するために、アカウント登録が必要な場合があります。これには、アカウントに関連付けられた一意のニックネーム、電子メールアドレス、および場合によっては、個人情報を保護するためのIPアドレスやパスワードなどの追加情報が必要です。

プロファイル情報

公開の「プロフィール」または署名を設定する場合、必須ではないが選挙で公開される情報を共有することができます。

サーバーとウェブサイトの情報

Linux Mintは、Apache、Wordpress、Akismet、PHPBBなどのサーバーソフトウェアを使用します。これらのサーバーソフトウェアは、お客様が当社のWebサイトにアクセスしたときに、コンピューターとブラウザーまたはモバイルデバイスから送信されたネットワーク情報を受信して​​記録します。この情報には、インターネットプロトコル(IP)アドレスまたは一意のデバイス識別子が含まれる場合があります。この情報は安全なログに保存され、自動的に収集されます。

OAuth

収集するデータの量を減らし、電子メールアドレスとパスワードを保存しないようにするために、一部のWebサイトでアカウントログイン用のシングルサインオンソリューションを提供していますその結果、Github、Facebook、Googleなどのサードパーティは、それらを使用することを選択したときに情報を受け取る場合があります。Linux Mintがお客様の個人情報およびその他の収集した情報をサードパーティのサービスプロバイダーと共有する場合、サードパーティのサービスプロバイダーは、サービスを提供する目的でのみお客様の情報を使用し、その条件がこのプライバシーポリシーに準拠している必要があります。

グーグルアドセンス

Google Adsenseなどの認定されたサードパーティは、Cookieポリシーに記載されているようにCookieを配置しますこの情報は、特定の広告コンテンツを提供するために使用されます。

グーグルアナリティクス

Linux Mintは、URLがlinuxmint.com/start/で始まるページにGoogleAnalyticsを使用します。収集された情報は匿名化され、Linux Mintによって使用されて、特定の各リリースがどの程度ユーザーに使用されているかを大まかに把握します

ペイパル

あなたが寄付をするとき、我々はPaypalから個人情報を受け取ります。取引日、金額、原産国は保持され、会計士やアイルランドの税務当局と共有されます。あなたのフルネームと住所はPaypalによって保持され、Paypal経由でアクセスできますが、この情報を保存、コピー、または共有することはありません。

私たちはあなたの電子メールアドレスの記録を保持し、将来の寄付があなたに関連付けられていないことを識別し、あなたが私たちに送った寄付のリストへの情報とアクセスを提供できるようにします。

あなたの権利

アカウント設定を変更または修正できます。私たちが収集するデータのほとんどは任意であり、私たちに提供するかどうかは完全にあなたの選択です。公開したくない特定のオプション情報を削除することができます。アカウントの完全な削除をリクエストすることもできます。その場合、収集されたすべての個人情報が削除されます(ただし、セキュリティ、サイトのメンテナンス、スパム保護に必要なIPアドレスを除く)。

GDPRに従い、お客様には、データへのアクセスと移植性(Linux Mintに提供した個人データのコピーを取得およびダウンロードする権利を含む)、データ修正(収集した個人データを更新する機能、および多くの場合、アカウント設定を介して表示されます)、データの削除(Linux Mintがユーザーに保存されている個人情報を削除しますが、これは維持する必要はありません)、およびユーザーの個人データの処理を停止させる機能(必要に応じて特定の例外を除きます)。また、これらのデータの選択肢の一部を提供するために、最初にお客様の身元を確認する必要がある場合があることにも注意してください。私たちはあなたの身元を確認するために合理的な努力をしますが、それができない場合は、当社は、データのプライバシーと情報セキュリティの原則に従い、そのような要求を拒否する権利を留保します。

データセキュリティ

セキュリティは私たちにとって重要であり、私たちはそれがあなたにとって重要であることを知っています。Linux Mintは、一般に認められている標準に従って、トランスポート層セキュリティ(「TLS」)を含む個人情報を処理、転送、および保存する際に、アクセスする必要がないときに個人データを制限し、個人データを保持することにより、個人情報を保護します。必要な場合のみ。

データプロバイダーとして、あなたも私たちがあなたの個人情報を保護するのを助ける上で果たすべき重要な役割を持っています。業界最高の基準に従って慎重にパスワードを選択することにより、個人情報への不正アクセスから身を守ることをお勧めします。信頼できない人とパスワードを共有しないでください。また、コンピューターが安全なネットワーク経由でLinux Mintにアクセスし、コンピューターを無人のままにしたり、ログアウトに失敗したりして、ハッカーやその他の悪意のある人物に対して個人情報を脆弱にしないようにしてください。あなたがあなたのセッション活動を終えたときあなたのアカウントの。

個人情報を含むすべての記録は専有と見なされ、常に機密扱いになります。Linux Mintは、お客様の個人データおよびお客様が当社および一般の人々と共有する情報の安全性とセキュリティに取り組んでいます。私たちはあなたの個人的な安全とハラスメントからの安全を組織の最優先事項として扱います。Linux Mintでは、スパム、嫌がらせ、知的財産権の侵害、個人情報の盗難、および情報の盗用や違法な収集からコミュニティ、あなた、およびあなたの情報を保護するために、これらの正当な利益を追求する必要があると考えています。

クッキーポリシー

Linux MINTはCookieをどのように使用しますか?

Cookieは、Webサイトがデバイスを認識し、複数のセッションを通じて一貫性のあるまとまりのあるエクスペリエンスを維持できるようにする小さなテキストデータです。当社のWebサイトを使用する場合、Linux Mintとサードパーティの両方がCookieを使用して、ユーザーのアクティビティの一部を追跡および監視し、ユーザー、閲覧履歴、およびLinux MintWebサイトの使用状況に関するデータを保存およびアクセスします。

このポリシーでは、Linux Mintと他のサードパーティの両方がCookieを使用する方法と、Cookieをより高度に制御する方法について説明します。これにより、プラットフォームのエクスペリエンスが変更され、特定の機能(ユーザーとしてのログインを含む)が制限される可能性があることに注意してください。

クッキーバナー

当社のウェブサイトがCookieを使用していることを警告するために、Cookieバナーを使用しています。これらのバナー自体は、それらを閉じるときにCookieを設定しますこのCookieがないと、Cookieバナーは、ユーザーがそれらを閉じたことを思い出せず、新しいWebページをロードするたびに常に表示されます。

セッションCookie

アカウントの登録とログインにはセッションCookieを使用します。これらのCookieは生成され、当社のWebソフトウェアがユーザーを認証してアカウントに正しくログインするために必要です。

広告

私たちはGoogleAdsenseを使用して広告を提供し、このプロジェクトへの資金としています。

Linux Mintを含むAdSenseを使用するすべてのWebサイトで、GoogleはCookieを使用して、Webアクティビティを追跡し、最も興味を持ちそうな商用製品を推測します。この情報は、AdSenseがパーソナライズされた広告を提供するために使用されます。

分析

linuxmint.com/startで始まるURLでは、Google Analyticsを使用して訪問数を測定し、新しいリリースがどの程度成功しているかを大まかに把握しています

Google Analyticsは、Cookieを使用してこの情報を提供します。

クッキーを介して私に収集される情報は何ですか?

通常、フォームの送信を通じてほとんどのデータを収集します。ただし、当社のサイトにアクセスしたり、当社のプラットフォームを使用したりする場合、Cookieを使用して特定の情報を受け取る場合があります。このデータには通常、個人を特定する情報は含まれません。

  • 一意の識別トークン(これは、いつ/すでにログインしているかを知るために使用されます)
  • Cookieの却下(これは、Cookieバナーを既に却下したかどうかを知るために使用されます)

サードパーティのCookie

Google AdsenseやAnalyticsなどのサードパーティサービスは、独自のポリシーを提供します。

  • Googleプライバシーポリシー
  • GoogleAnalyticsに関する情報
  • DoubleclickがCookieを使用する方法

クッキーを制限するにはどうすればよいですか?

あなたはあなたのインターネットブラウザの設定を調整し、あなたの好みに最も合うように利用可能なクッキー設定から選ぶことができます。設定オプションはブラウザごとに異なる場合がありますが、通常、一部またはすべてのCookieを拒否するか、代わりにCookieがデバイスに配置されたときに通知を受け取るかを選択できます。詳細については、選択したブラウザのユーザーヘルプ情報を参照してください。特定の機能にはCookieが必要な場合があり、これらのCookieをブロックすることにより、当社のサイトおよびプラットフォームの特定の部分または機能へのアクセスを制限する場合があることに注意してください。

あなたが訪問してGoogleからのパーソナライズされた広告をオプトアウトすることができます広告設定をし、aboutads.info。

最後に、Cookieはデバイス上でさまざまな期間に設定されていますが、いつでも手動で削除できます。ただし、Cookieを削除しても、上記の設定を調整しない限り、サイトがデバイスにさらにCookieを設定することを妨げることはありません。

お問い合わせ

プライバシー、個人データ、ポリシー、またはCookieに関して質問、コメント、または懸念がある場合は、お問い合わせください。

すべてのデータプライバシー問題の代表者は、ウェストミース州アスローンのLinux MintLtdのMsLisa Rushe、privacy(at)linuxmint(dot)comです。

出典
翻訳はGoogle翻訳
網掛けはプライバシーポリシーとして雛形的一般記述でない点について私が注目した点

その他、主催者Clemさんによる生コメント
https://blog.linuxmint.com/?p=4037
Boris the pig

I fail to see how “In some cases … (In a few of them) it might even insist” is in any way in accord with “We have key principles at Linux Mint. One of them is that this is your computer, not ours.”

If I lock down my machine, it is not your place to insist that it is in some way unacceptable to you.

In addition, “… Update Manager … will also keep track of particular metrics …”

You need to be very clear that under no circumstances will the data be sent anywhere. Some people are suspicious about simple keep alive mechanisms, of all things, so not being clear on what you will or will not do with the data will just open the flood gates to conspiracy theorists and paranoics.

Boris, we’ve always been very clear on that. Let me say it here: Under no circumstances will the data be sent anywhere.

By the way, that data is only relevant to mintupdate. It’s mintupdate keeping track of what it itself showed you and for how long. Right now all it knows is what’s available, it doesn’t known how long it’s been available, it doesn’t know if you ever had a chance to look at it yet or not, in other words.. it knows there are updates, but it doesn’t know if you’ve been ignoring them or not. It cannot interrupt your workflow and catch your attention without first making sure you’re not aware of them and without making sure it’s been a while like that. That data is data mintupdate writes for itself, it’s of no value to anything else, and the minute it’s no longer useful the minute it gets deleted. You can think of it as a cache.

Here’s an example. One key event clearly tells mintupdate you’re on top of things. If you press the “Apply updates” button, it knows you’re taking care of things. Whether you applied everything or not, as of today, it’s job is done. It no longer needs to care about how long updates were available for prior to today since it can assume you looked at them and decided to apply some (or all) of them. So anything it kept track of before today, that’s no longer relevant.