Aspectos de privacidade podem ser avaliados em websites a partir da abordagem de inspeção proposta por Zorzo e Cereda [1]. A proposta é baseada em uma tabela de ocorrências e os aspectos que devem ser observados pelo avaliador incluem:
- 1. Está definida uma Política de Privacidade?;
- 2. Utiliza Certificação de Privacidade para garantia de segurança dos dados coletados e da política de privacidade definida?;
- 3. Possui mecanismo de Notificação?;
- 4. Informa o usuário que está armazenando informações em sua máquina (cookies)?;
- 5. Possui ambiente seguro HTTP?;
- 6. Possibilita que o usuário remova seu e-mail das listas de propagandas?;
- 7. Informa quais dados estão sendo gravados?;
- 8. Permite que o usuário possa excluir seus dados pessoais?;
- 9. Permite que o usuário altere seus dados pessoais? e,
- 10. Não há cruzamento de banco de dados com repasse ou consulta de informações a terceiros?.
Os aspectos tratados por essa proposta avaliam a privacidade em websites de modo geral, não sendo suficientes para avaliar as configurações de privacidade em tarefas específicas como as definidas neste estudo.
A inspeção de privacidade foi realizada neste estudo por quatro avaliadores com pouca experiência e o objetivo era verificar a presença de características relevantes de privacidade no site do Facebook.
