Наблюдением, и у метода три ступени. Первая — что приложение просит: перечень запрашиваемых возможностей записан внутри файла и читается всегда, его сверяют с карточкой магазина и с документами. Вторая — куда и сколько уходит: приложение запускают на настоящем устройстве, а не в эмуляторе, где рекламные и аналитические библиотеки часть обращений не выполняют; адреса, объём и частоту видно сразу.
Третья, самая тяжёлая, — что именно передаётся. Содержимое зашифровано, и читают его только на подготовленном стенде с собственным удостоверяющим сертификатом; условия исследования при этом меняются, и это указывают прямо. Приложение вправе такому сертификату не доверять, и тогда вывод ограничивают адресами и объёмами.
Наблюдение ведут по согласованному протоколу: число и длительность прогонов, первый запуск отдельно, состояние согласия на обработку и входа в учётную запись. Отрицательный вывод формулируют с условиями — на каком устройстве, при какой версии системы и в каких сценариях передача не зафиксирована. Исследуют только приложение, к которому есть законное право доступа; правовую оценку даёт суд.