Децата също имат права — и дигитални
Общият регламент относно защитата на данните (GDPR) дава специална защита на личните данни на децата. Член 8 и съображение 38 казват на разбираем език, че децата по-трудно преценяват рисковете и последиците. За родителите това означава, че едно приложение в детската стая заслужава повече внимание от уиджет за времето.
На практика поверителността в приложенията за бебефон често е скрита в дребния шрифт. Понякога дори изглежда като част от бизнес модела.
Какви данни събират типичните приложения за бебефон
Преглед на политиката за поверителност на Baby Monitor Timmy и политиките на други приложения за бебефон бързо показва кои данни се срещат най-често:
- Данни за местоположението: GPS позицията на устройството. Това трудно може да се оправдае при бебефон.
- Аудио- и видеозаписи: Някои приложения съхраняват записи на собствените си сървъри, понякога без ясно посочен срок за изтриване.
- Информация за устройството: Модел, операционна система, уникални идентификатори на устройството. От това бързо може да се изгради профил.
- Начин на използване: Кога отваряте приложението, колко дълго слушате, кои функции използвате.
- Идентификатори за реклама: Някои приложения включват рекламни мрежи и споделят данни с трети страни.
Всички тези данни идват от най-чувствителното място: стаята на вашето дете. В много случаи те попадат на сървъри, които не контролирате.
Как Timmy подхожда различно
Baby Monitor Timmy е създаден от самото начало с фокус върху минимизирането на данните. На езика на GDPR това означава да се събират само данните, нужни за конкретната цел. Не всичко, което е технически възможно.
На практика това означава:
- Анонимно удостоверяване: Timmy използва Firebase Anonymous Auth. Не се създава акаунт, не се изисква имейл адрес и не се съхранява парола. Устройството получава временен анонимен идентификатор. За установяване на връзката не е нужно повече.
- Без съхранение на аудио или видео: Аудиото и видеото се предават директно между устройствата (peer-to-peer чрез WebRTC). Нито един сървър не подслушва и нито един не пази записи. Когато връзката приключи, не остава запис.
- Без проследяване, без анализи: Timmy не включва инструменти за анализ. Няма Google Analytics, Firebase Analytics или рекламни SDK. Не знам кога използвате приложението и не искам да знам.
- Без местоположение, без контакти: Timmy иска само технически необходимите разрешения: микрофон и камера по избор. Нищо друго.
Firebase: Само най-необходимото
Timmy използва Firebase за сигнализация, тоест за координиране на установяването на връзка между устройството при бебето и това при родителя. Firestore получава технически данни като SDP предложения (Session Description Protocol) и ICE кандидати за WebRTC. Те не съдържат лична информация и стават невалидни след кратко време.
Аудиопотоците, видеоданните и профилите на използване не попадат във Firebase. Действителната комуникация протича директно между устройствата и е криптирана чрез WebRTC.
Минимизиране на данните на практика
Минимизирането на данните не е нещо, което добавяте накрая като отметка. То е заложено в архитектурата. За Timmy това означава:
Това, което не събираме, не можем да загубим. Това, което не съхраняваме, не може да бъде хакнато. Това, което не знаем, не може да бъде използвано неправомерно.
За всяка функция си задавам един и същ въпрос: може ли да работи, без да събираме още данни? Досега отговорът за Timmy е „да“.
Заключение: Поверителността е уважение
Поверителността в детската стая е нещо повече от законово задължение. Тя е уважение към вашето дете. Бебето ви не може да реши какви данни се създават за него. Тази отговорност е ваша и на приложенията, които допускате.
Baby Monitor Timmy приема тази отговорност сериозно. За мен добрите обещания не са достатъчни; архитектурата трябва още от самото начало да избягва събирането на данни, които не са нужни за работата на бебефона.