Facebook zakazuje prevádzkovateľom aplikácii, aby uchovávali údaje ako meno, fotografia, etc. dlhšie ako na 24 hodín. Jediné čo môžu ukladať je UID užívateľa (a pár ďalších ID), ale keď daná osoba zruší povolenie aby aplikácia mohla používať jeho dáta - tá aplikácia sa už k žiadnym nedostane.
Jistě, je to zakázané. :D Ale ten zákaz tam je jen jako pravní ochrana pro FB. :D A FB nijak nekontroluje (a ani nemůže, protože aplikace jsou umsítěny na externích serverech) data, která si aplikace kam ukládá.
Velkým problémem na FB stále setrvává sdílení informací s aplikacemi. Mnoho aplikací, do kterých se přihlásíte si informace získají z Vašeho profilu a následně si je vedou v DB. Ikdyž se časem z aplikace odhlásíte, nebo aplikaci zablokujete přístup k Vašim informacím z profilu, Váš účet u dané aplikace stále existuje a lidé si o Vás dané informace mohou zjistit z těchto aplikací...
Viz například různé hry od Zynga (all Wars games), nebo kdysy hodně rozšířená aplikace "Friends for Sale!"...
Z toho plyne, že největším bezpečnostním rizikem jsou právě externí aplikace, které lidé velmi nesmyslně používají a které nikterak negarantují, že osobní informace nebudou dále zneužívány...