Прыватнасць у праграмах для радыёняні пачынаецца з архітэктуры прадукту — задоўга да апошняга абзаца палітыкі прыватнасці. Гук ці відэа з дзіцячага пакоя — вельмі адчувальныя даныя. Таму адных слоў «зашыфравана» недастаткова. Важна, ці стварае, захоўвае або аналізуе праграма больш даных, чым патрэбна для жывога злучэння.
Паток даных
Чатыры ўзроўні прыватнасці, якія бацькам варта адрозніваць
Доступ да прылады
Доступ да мікрафона, камеры, а часам і лакальнай сеткі — гэта бачныя дазволы. Яны паказваюць, ці можа праграма ясна растлумачыць уласнае прызначэнне.
Перадача ўжывую
Галоўнае пытанне — ці перадаюцца аўдыё і відэа толькі ўжывую, ці яшчэ захоўваюцца, выкарыстоўваюцца для профілявання або апрацоўваюцца пазней.
Уліковыя запісы і метаданыя
Некаторыя прадукты патрабуюць доўгатэрміновы ўліковы запіс. Іншыя могуць выкарыстоўваць ананімную або кароткатэрміновую ідэнтыфікацыю — ад гэтага залежыць, колькі асабістых даных наогул існуе.
Трэція бакі
Аналітыка, рэкламныя SDK і знешнія інтэграцыі тут важнейшыя, чым у звычайных праграмах, бо прадукт працуе ў кантэксце сямейнай прыватнасці.
Першае пытанне: што адбываецца апроч жывога сеанса
Пры слове «радыёняня» многія бацькі найперш думаюць пра гук і малюнак. Але прыватнасць пачынаецца раней. Ці збірае праграма метаданыя? Ці патрэбны ёй уліковы запіс? Ці стварае яна профіль прылады? Ці выкарыстоўвае токены імгненных апавяшчэнняў, рэкламныя ідэнтыфікатары або аналітычныя падзеі? Чым большы гэты нябачны пласт, тым больш пытанняў да даверу.
Таму бацькам варта аддзяляць жывую перадачу ад захоўвання. Жывы сеанс можа быць тэхнічна неабходны, не даючы пастаўшчыку доўгатэрміновага доступу да змесціва дзіцячага пакоя. Запіс, гісторыя ў воблаку або профіляванне на ўзроўні прадукту — зусім іншы крок. Добрыя старонкі прадукту выразна размяжоўваюць гэтыя рэчы. Няўдалыя хаваюць іх за расплывістымі словамі пра «разумны нагляд» або «магчымасць заставацца на сувязі».
Абавязковыя ўліковыя запісы — не прыкмета якасці
Уліковы запіс не заўсёды праблема. Ён можа быць дарэчы для кіравання прыладамі, гісторыі пакупак або каардынацыі некалькіх карыстальнікаў. Праблема пачынаецца, калі незразумела, навошта ўвогуле патрэбная рэгістрацыя. Калі дзвюм прыладам трэба толькі часова злучыцца, ананімная або спрошчаная мадэль ідэнтыфікацыі часта лепш абараняе прыватнасць. Тэхнічная дакументацыя, напрыклад інструкцыі Firebase па ананімнай аўтэнтыфікацыі, паказвае, што такія падыходы цалкам прыдатныя.
Для бацькоў практычная праверка простая: ці можа пастаўшчык растлумачыць, навошта патрэбная асабістая ідэнтыфікацыя? Калі адказ расплывісты або ўліковы запіс найперш карысны для ўтрымання карыстальнікаў, дадатковых продажаў ці аналітыкі, скептыцызм цалкам апраўданы. У сямейным кантэксце чым менш персанальных даных, тым лепш.
Добрыя і трывожныя прыкметы
Добрыя прыкметы
- выразнае аддзяленне жывой перадачы ад захоўвання
- мінімальныя дазволы з канкрэтнымі тлумачэннямі
- празрыстая логіка ўліковага запісу, роля сервера і тэрміны выдалення
- мала або зусім няма прыкмет рэкламных тэхналогій ці фармулёвак пра адсочванне актыўнасці карыстальнікаў
Трывожныя прыкметы
- «бяспечна» як лозунг без тэхнічнага кантэксту
- рэгістрацыя, якая здаецца непатрэбнай для задачы
- дадатковыя дазволы без выразнай сувязі з асноўнай функцыяй нагляду
- мова прадукту, якая больш нагадвае інструмент для росту бізнесу, чым сямейны інструмент
Чытайце старонку прадукту, а не толькі палітыку прыватнасці
Палітыка прыватнасці важная, але рэдка раскрывае ўвесь характар прадукту. Значна карысней скласці агульную карціну са старонкі прадукту, старонкі ў краме, запытаў дазволаў і даступнага апісання архітэктуры. Публічныя старонкі такіх прадуктаў, як Nani, Cloud Baby Monitor або Baby Monitor 3G, паказваюць, як пастаўшчыкі хочуць сябе падаваць. Яны найперш гавораць пра мінімальны збор даных і ясныя межы ці галоўным чынам пра зручнасць воблака, пастаянны доступ і дадатковыя функцыі?
Дакументацыя платформаў дапамагае лепш зразумець гэта. І Android, і Apple лічаць доступ да камеры і мікрафона доступам да абароненых рэсурсаў. Рэкамендацыі Google Play для праграм, прызначаных сем’ям, павышаюць патрабаванні яшчэ больш. Для бацькоў выснова важная: да радыёняні нельга ставіцца так жа паблажліва ў пытаннях прыватнасці, як да звычайнай праграмы для ладу жыцця.
Чатыры пытанні, якія часта раскрываюць усё
- Ці захоўваюцца недзе аўдыё- або відэазапісы?
- Калі так, дзе, на які тэрмін і з якой мэтай? Калі не, адказ павінен быць прамым і лёгка правярацца.
- Навошта праграме ўліковы запіс?
- Ёсць функцыянальная прычына ці ўліковы запіс патрэбны пераважна для ўтрымання карыстальнікаў і збору даных пра прадукт?
- Якія трэція бакі ўдзельнічаюць?
- Аналітыка, рэклама і ўбудаваныя сацыяльныя інструменты кардынальна змяняюць профіль прыватнасці радыёняні.
- Колькі пастаўшчык тэхнічна можа бачыць?
- Адказны пастаўшчык тлумачыць, ці дапамагаюць серверы толькі злучыць прылады, ці пасля наладжвання ім па-ранейшаму даступнае змесціва.
Архітэктура з мінімумам даных пераконвае лепш за доўгія абяцанні
Найлепшы аргумент на карысць прыватнасці — архітэктура з малой паверхняй атакі. Калі праграма пазбягае рэкламных SDK, працуе без пастаяннага ўліковага запісу або захоўвае сігнальныя даныя нядоўга, гэта важней, чым дзесяць разоў сказаць «прыватнасць». Таму тэхнічныя старонкі або тлумачэнні архітэктуры варта прачытаць, калі пастаўшчык іх дае.
Для бацькоў самы ясны тэст амаль жорстка просты: чым менш прадукту трэба ведаць, тым менш вам трэба яму верыць. Таму прыватнасць у праграмах для радыёняні часта азначае проста не ствараць лішніх даных увогуле.
Праверка прыватнасці перад усталяваннем
- Праверце, ці прадукт толькі перадае аўдыё і відэа ўжывую, ці таксама захоўвае запісы.
- Пастаўце пад сумнеў абавязковае стварэнне ўліковага запісу і спытайце, якой мэце яно служыць.
- Параўнайце запытаныя дазволы і інструменты трэціх бакоў з асноўнай задачай нагляду.
- Прачытайце старонку прадукту і старонку ў краме: шукайце згадкі пра воблака, рэкламу або адсочванне.
- Аддавайце перавагу прадуктам, якія простай мовай тлумачаць архітэктуру і рашэнні па бяспецы.
Частыя пытанні
Як распазнаць праграму-радыёняню, якая добра абараняе прыватнасць?
Прыкметы бачныя па тым, чаго ў ёй няма і чаго яна не патрабуе: абавязковага ўліковага запісу, рэкламных SDK, пастаяннага захоўвання аўдыё ці відэа і дазволаў, акрамя доступу да мікрафона і камеры. Добрыя прыкметы — ясна апісаная архітэктура, скразное шыфраванне і палітыка прыватнасці, у якой канкрэтна пазначана, якія даныя куды перадаюцца, замест шаблонных фармулёвак.
Чаму некаторыя праграмы для радыёняні патрабуюць уліковы запіс?
Пераважна з прычын прадукту, а не тэхнічных: уліковы запіс дазваляе кіраваць падпіскай, сінхранізаваць прылады, даваць доступ іншым апекунам і звязвацца ў маркетынгавых мэтах. Самому жывому злучэнню паміж дзвюма прыладамі ідэнтыфікацыя не патрэбная. Таму ўліковы запіс — не аўтаматычная прычына адмовіцца ад праграмы, але сігнал, што збіраецца больш даных, чым патрабуе задача.
Ці захоўваюцца недзе запісы майго дзіцяці?
Гэта залежыць ад архітэктуры. Пры прамым злучэнні без воблака паток існуе толькі падчас перадачы і пасля знікае. Прадукты з гісторыяй, кліпамі падзей або функцыяй «прагляд з любога месца» непазбежна захоўваюць матэрыялы на серверах. Палітыка прыватнасці павінна паведамляць, дзе гэта адбываецца, на які тэрмін і хто мае доступ.
Якія дазволы нармальныя для праграмы-радыёняні?
Мікрафон неабходны, а для відэа — камера: абодва належаць да асноўнай задачы. Апавяшчэнні і забарона прыладзе заснуць таксама выглядаюць лагічна. Асцярожна ставіцеся да запытаў на кантакты, геалакацыю, фотатэку або стан тэлефона: праграме, што сочыць за спячым дзіцем, яны ні да чаго.
Ці распаўсюджваецца GDPR на праграмы для радыёняні?
Так, як толькі апрацоўваюцца персанальныя даныя людзей у ЕС — а аўдыё з дзіцячай спальні належыць да найбольш адчувальных даных. Абноўлены закон Швейцарыі аб абароне даных устанаўлівае падобную планку. Пастаўшчыкі павінны паведамляць, што яны збіраюць, навошта і на які тэрмін; у абедзвюх сістэмах даныя дзяцей патрабуюць асаблівай абароны.
Крыніцы і дадатковае чытанне
- Патрабаванні палітыкі для сем'яў · Даведка Google Play
- Ананімная аўтэнтыфікацыя ў Firebase · Дакументацыя Firebase
- Запыт дазволаў праграмы · Распрацоўшчыкі Android
- Запыт доступу да абароненых рэсурсаў · Дакументацыя для распрацоўшчыкаў Apple
- *Privacy Not Included — даведнік пакупніка падлучаных прадуктаў · Фонд Mozilla
- Тэст радыёнянь: на што здольныя гэтыя памочнікі для спакою бацькоў? · Stiftung Warentest
- Разумныя прылады: як бяспечна карыстацца імі дома · Нацыянальны цэнтр кібербяспекі (Вялікабрытанія)
- Бяспека і архітэктура Babyphone Timmy · Babyphone Timmy