Uşaqların da hüquqları var — rəqəmsal hüquqları
Ümumi Məlumatların Qorunması Reqlamenti (GDPR) uşaqların şəxsi məlumatlarına xüsusi qorunma verir. 8-ci maddə və 38-ci əsaslandırma bəndi sadə dillə deyir ki, uşaqlar riskləri və nəticələri qiymətləndirməkdə daha çox çətinlik çəkirlər. Valideynlər üçün bu o deməkdir ki, uşaq otağındakı tətbiq hava proqnozu vidcetindən daha diqqətlə yoxlanmalıdır.
Əslində, körpə monitoru tətbiqlərində məxfilik çox vaxt xırda şriftlə yazılan qaydaların içində gizlənir. Bəzən hətta biznes modelinin bir hissəsi kimi görünür.
Adi körpə monitoru tətbiqləri hansı məlumatları toplayır
Bir nəzər salmaq kifayətdir: Baby Monitor Timmy məxfilik siyasəti və digər körpə monitoru tətbiqlərinin siyasətləri göstərir ki, adətən bu məlumatlar toplanır:
- Məkan məlumatları: Cihazın GPS mövqeyi. Körpə monitoru üçün bunu əsaslandırmaq çətindir.
- Səs və video yazıları: Bəzi tətbiqlər yazıları öz serverlərində saxlayır, bəzən silinmə müddətini də açıq göstərmədən.
- Cihaz məlumatları: Model, əməliyyat sistemi, unikal cihaz identifikatorları. Bunlar tezliklə istifadəçi profilinə çevrilə bilər.
- İstifadə davranışı: Tətbiqi nə vaxt açdığınız, nə qədər qulaq asdığınız, hansı funksiyalardan istifadə etdiyiniz.
- Reklam identifikatorları: Bəzi tətbiqlərə reklam şəbəkələri daxildir və onlar məlumatları üçüncü tərəflərlə paylaşır.
Bu məlumatların hamısı ən həssas yerdən gəlir: övladınızın yataq otağından. Çox vaxt isə sizin nəzarət etmədiyiniz serverlərə düşür.
Timmy bunu necə fərqli edir
Baby Monitor Timmy ilk gündən məlumatların minimuma endirilməsi prinsipi əsasında hazırlanıb. GDPR baxımından bu, yalnız konkret məqsəd üçün lazım olan məlumatların toplanması deməkdir. Texniki olaraq mümkün olan hər şeyin yox.
Praktikada bu belədir:
- Anonim autentifikasiya: Timmy Firebase Anonymous Auth-dan istifadə edir. Hesab yaradılmır, e-poçt ünvanı istənilmir, parol saxlanmır. Cihaz müvəqqəti, anonim identifikator alır. Bağlantını qurmaq üçün bundan artığı lazım deyil.
- Səs və video saxlanmır: Səs və video birbaşa cihazlar arasında ötürülür (WebRTC vasitəsilə peer-to-peer). Heç bir server qulaq asmır, heç bir server yazıları saxlamır. Bağlantı bitəndə heç bir yazı qalmır.
- İzləmə də yoxdur, analitika da: Timmy-yə analitika alətləri daxil edilməyib. Nə Google Analytics, nə Firebase Analytics, nə də reklam SDK-ları var. Tətbiqdən nə vaxt istifadə etdiyinizi bilmirəm və bilmək də istəmirəm.
- Məkan və kontaktlar yoxdur: Timmy yalnız texniki cəhətdən zəruri icazələri istəyir: mikrofon və istəyə bağlı kamera. Başqa heç nə.
Firebase: yalnız zəruri olanlar
Timmy Firebase-dən siqnallaşma, yəni körpə və valideyn cihazı arasında bağlantının qurulmasını əlaqələndirmək üçün istifadə edir. Firestore WebRTC üçün SDP təklifləri (Session Description Protocol) və ICE namizədləri kimi texniki məlumatları qəbul edir. Bunlarda şəxsi məlumat olmur və qısa müddətdən sonra etibarsızlaşırlar.
Səs axınları, video məlumatları və istifadə profilləri Firebase-ə aid deyil. Əsl kommunikasiya birbaşa cihazlar arasında baş verir və WebRTC ilə şifrələnir.
Məlumatların minimuma endirilməsi praktikada
Məlumatların minimuma endirilməsi sonda sadəcə işarələnən bir bənd deyil. O, arxitekturanın özündədir. Timmy üçün bu o deməkdir:
Toplamadığımız məlumatı itirə bilmərik. Saxlamadığımız məlumat sındırıla bilməz. Bilmədiyimiz məlumatdan sui-istifadə edilə bilməz.
Hər funksiya üçün özümə eyni sualı verirəm: daha çox məlumat toplamadan bu işləyə bilərmi? Timmy-də indiyə qədər cavab bəli olub.
Nəticə: məxfilik hörmətdir
Uşaq otağında məxfilik təkcə hüquqi öhdəlik deyil. Bu, övladınıza hörmətdir. Körpəniz onun haqqında hansı məlumatların yaradılacağına qərar verə bilməz. Bu məsuliyyət sizin və istifadəsinə icazə verdiyiniz tətbiqlərin üzərinə düşür.
Baby Monitor Timmy bu məsuliyyətə ciddi yanaşır. Mənim üçün gözəl vədlər kifayət deyil; arxitektura ilk növbədə körpə monitorunun işləməsi üçün lazım olmayan məlumatların toplanmasının qarşısını almalıdır.