Possível falha de privacidade com DMs

Gostaria de apontar um problema relacionado à privacidade e às mensagens diretas (DMs). Vou explicar a situação que ocorreu para ilustrar o que quero dizer:

Enviei uma DM amigável a um moderador para esclarecer minhas intenções por trás de algumas publicações recentes. Nada grave, mas a mensagem ainda era pessoal.

No dia seguinte, notei que um convite para todos os moderadores havia sido feito 10 horas antes.

Descobri que, sem pedir minha permissão, foi considerado justificável compartilhar uma de minhas DMs — porque um membro da comunidade havia sinalizado uma de minhas publicações.

Nunca me perguntaram se concordava em compartilhar o conteúdo daquela DM. Apenas entrei na minha conta no dia seguinte para ver que a DM havia sido compartilhada com outras pessoas.

Agora, a comunidade onde isso aconteceu costuma ser muito respeitosa e racional. Portanto, é surpreendente que algo assim tenha ocorrido. No entanto, se pode acontecer em uma comunidade assim, imagino que possa acontecer em outras também.

Entendo que isso é parcialmente um problema da comunidade e da moderação, o que já levevei a eles. No entanto, isso também é parcialmente uma questão de privacidade, relacionada à forma como as DMs são construídas e à privacidade em geral, então achei melhor mencionar aqui.

(Não pretendo realmente participar da discussão.)

Então, o que você propõe que deve ser diferente ou corrigido?

Para mim, isso soa como uma questão de política, não de privacidade e certamente não é um bug — e mesmo assim: não vejo nenhum mal quando um moderador compartilha algo com seus co-moderadores?

8 curtidas

Não sei por que você mencionou isso então :thinking:

1 curtida

A mesma coisa aconteceu comigo na semana passada. Eu não percebi o que iria acontecer. Deveria haver pelo menos um aviso ou talvez considerar uma solução alternativa.

Nenhum e-mail oferece privacidade absoluta. Como administradores, por exemplo, podem compartilhar o conteúdo de uma mensagem direta. Se você me enviar um e-mail, posso encaminhá-lo a outras pessoas.

Se não me engano, qualquer membro pode convidar outras pessoas em uma mensagem direta; não apenas o autor original.

Trata-se de uma questão de moderação, como você mencionou. Na minha opinião, seria bastante normal convidar outros moderadores. No entanto, se o problema envolver um dos moderadores, a equipe de moderação deve, em minha opinião, excluir esse moderador para investigar, ou seja, tratar como uma reclamação.

5 curtidas

Sim, isso é em grande parte inerente à necessidade de moderar mensagens privadas (PMs). A mesma pessoa poderia simplesmente compartilhar uma captura de tela se tentássemos bloquear esse comportamento.

Temos um plugin para PMs criptografadas que oferece mais privacidade: Discourse Encrypt (deprecated). No entanto, como um administrador pode acessar o banco de dados, nunca há garantia de 100% de privacidade ao enviar uma mensagem para outra pessoa.

6 curtidas

Não tenho certeza de como as pessoas encaram isso, mas, para mim, uma frase como “moderar mensagens diretas (MDs)” soa um pouco intensa. No entanto, pelo menos os usuários devem ser totalmente informados de que suas MDs podem ser moderadas e compartilhadas sem a permissão deles, não é?

Pessoalmente, uma mensagem simples como “Esta mensagem foi considerada como contrária às diretrizes da comunidade e, portanto, está sendo moderada” (o motivo também poderia ser mencionado).

Isso talvez reduzisse o abuso no compartilhamento de MDs, especialmente quando não há um motivo válido para fazê-lo (como o que aconteceu no meu caso). Não ser consultado para compartilhar sua MD já é frustrante. Pelo menos essa mensagem tornaria as coisas um pouco melhores e mais formais.

Ou eu mal entendi sua postagem anterior, ou isso não é o que aconteceu.

Você disse que enviou uma DM amigável a um moderador para esclarecer suas intenções por trás de algumas postagens recentes. Ou seja, você teve uma troca de mensagens com um moderador sobre suas postagens. Você estava se dirigindo a esse moderador não como um usuário comum, mas em sua função de moderador. Eles compartilharam essa DM, não a moderaram.

Quando você se dirige a alguém da equipe do fórum sobre algo relacionado à política, é perfeitamente razoável que eles compartilhem e discutam isso com outros membros da equipe. Não há privacidade nesse caso; a troca de mensagens ocorreu no contexto da relação entre usuário e equipe. Sob o GDPR, isso é permitido no artigo 6.1.b: “o tratamento é necessário para a execução de um contrato no qual o titular dos dados é parte”.

De uma forma ou de outra, isso não é um problema do software, na minha opinião.

2 curtidas

(Eu estava me dirigindo ao moderador como um membro normal (ela havia criado um tópico, e era sobre isso que a DM tratava). No entanto, esta comunidade tem muitos membros que denunciam postagens simplesmente porque não concordam com algo, e uma de minhas postagens foi sinalizada (e depois liberada). Embora a DM que eu tivesse enviado não tivesse nada a ver com a postagem sinalizada, o moderador disse que ela foi compartilhada com outros moderadores, sem minha permissão, para esclarecer aquela sinalização.)

Como eu disse, isso foi parcialmente um problema da comunidade, e eu levei a questão até eles. No entanto, pessoalmente, se eu pelo menos soubesse que os moderadores podem e compartilham DMs desse tipo, não teria sido tão ruim quanto simplesmente fazer login na minha conta 10 horas depois e ver que uma de minhas DMs havia sido compartilhada com várias pessoas sem minha permissão.

Todos podem compartilhar mensagens diretas. É por isso que se chama M(D) M(ensagem Direta) e não M(P) M(ensagem Privada).

Isso vale para todas as plataformas de redes sociais ou tecnologias de comunicação. Pode-se compartilhar mensagens no Signal, WhatsApp, Facebook, e-mail. As pessoas podem gravar chamadas telefônicas, conectar a chamada a um terceiro ou deixar alguém sentar ao lado e ouvir. Mensagens criptografadas podem ser copiadas/coladas ou uma captura de tela pode ser compartilhada. Alguém pode ouvir sua conversa quando você está em público.

Resumindo: você deve estar preparado para o fato de que qualquer coisa que você compartilhe com alguém pode ser (re)compartilhada por essa pessoa e, se alguém fizer isso sem seu consentimento, sua única opção é conversar com ela.

Acho que é uma ideia bastante ruim tentar transferir essa responsabilidade para o software.

3 curtidas

Há uma diferença entre um amigo compartilhar uma mensagem com alguém sem sua permissão e um moderador de uma comunidade compartilhar formalmente uma mensagem privada (DM), compartilhada sem sua permissão, para moderá-lo formalmente.

E não estou dizendo que isso não deveria ser permitido; estou dizendo:

Os usuários devem, pelo menos, ser plenamente informados de que as DMs podem ser moderadas — ou que as DMs podem ser usadas como um meio formal para moderá-los — tudo isso feito sem sua permissão.

Eles têm o ícone de bandeira? Isso sugere a mim que esses posts têm o potencial de serem moderados. Se o destinatário sinalizar um post (PM ou outro), ele irá para a fila de Revisão para ser moderado e, assim, tornar-se visível aos moderadores para a moderação.

Não conheço os detalhes do seu problema, mas é claro que você não está satisfeito com o que aconteceu no seu fórum. Acredito que isso se resume a uma decisão “de pessoas” e não a uma falha de software. Talvez você pudesse pedir ao administrador do seu fórum para incluir algo extra nos Termos e Condições (T&C) ou nas regras do site para deixar mais claro quais são as políticas específicas deles sobre isso?

O mesmo acontece no Twitter. Imagino o que as pessoas pensariam se a equipe do Twitter pudesse compartilhar suas DMs com outros funcionários, sem o seu consentimento?

Ou como isso seria visto sob uma perspectiva de privacidade?

De qualquer forma, já gastei mais de uma hora respondendo aqui. Use o que disse como achar melhor.

Se for uma mensagem que eu realmente enviei à equipe do Twitter, eu entenderia completamente.

1 curtida

Enviei uma mensagem direta amigável a uma moderadora, como membro normal, sobre um tópico que ela havia criado. E uma situação semelhante pode acontecer entre dois membros normais.

De qualquer forma, não me importo mais.

Vocês construíram uma ferramenta e esperam que moderadores de todas as comunidades a utilizem sem problemas de privacidade. Quando um membro de uma comunidade levanta uma questão sobre um incidente assim que ocorreu, vocês o culpam.

:+1:t3:

E, sem que os membros saibam realmente que suas mensagens diretas podem ser usadas dessa forma, isso é um problema de privacidade.

Funcionários do Twitter podem ler suas mensagens diretas sem seu consentimento.

1 curtida

Pode ser usado contra você? É legal? Isso ainda é uma questão de privacidade.

sim, eles banem pessoas com bastante frequência com base no conteúdo de mensagens diretas

2 curtidas

Então, só porque o Twitter faz isso, não é um problema de privacidade?

Resposta do Twitter

Como era de se esperar, o Twitter nega as alegações. “Acreditamos que essas alegações são infundadas e temos a intenção de combatê-las”, disse a empresa em um comunicado.

Quanto à probabilidade de sucesso, já existe um precedente em uma ação judicial semelhante movida contra o Google por “ler” mensagens do Gmail. Nesse caso, a juíza recusou o andamento da ação coletiva, o que significa que cabe aos usuários individuais processar o gigante da busca. No entanto, ela também negou os esforços do Google para arquivar totalmente as ações.

Um mês após essa decisão, o Google alterou tanto suas práticas quanto seus termos e condições e chegou a um acordo privado com os litigantes.

De qualquer forma, não me importo mais.

Penso que outra forma de encarar a questão é: se algum conteúdo que precisa ser sinalizado para moderação não puder ser visto pelos moderadores, como eles poderiam moderá-lo? (caso não tenham acesso)

Pense em conteúdo criminoso enviado por meio dessa plataforma: se um usuário o sinalizar, não deveria um moderador ter acesso a ele? Ou a sinalização deveria ser desativada se for uma mensagem direta (DM)?

Como observação adicional, lembre-se de que cada postagem é armazenada no banco de dados, portanto os administradores têm acesso a ela, a menos que o conteúdo esteja criptografado (acho que o plugin de discurso sobre criptografia faz isso) ou se for uma mensagem de ponta a ponta (como no WhatsApp), mas isso dependerá da plataforma. O caso mais comum é que as postagens sejam armazenadas como texto simples no banco de dados, que é o que acontece no Discourse por padrão.

Além disso, o usuário que recebe a mensagem pode enviá-la a outra pessoa, como @RGJ mencionou anteriormente, mesmo que não seja uma maneira “oficial” de moderação. Se o problema for compartilhar o conteúdo (ou seja, privacidade), não importa se é uma forma oficial ou não; de qualquer maneira, o conteúdo foi compartilhado.

2 curtidas