Börn eiga líka réttindi í stafræna heiminum
Almenna persónuverndarreglugerðin (GDPR) veitir persónuupplýsingum barna sérstaka vernd. Í 8. grein og 38. forsendu reglugerðarinnar kemur skýrt fram að börn eigi erfiðara með að meta áhættu og afleiðingar. Fyrir foreldra þýðir það að app í barnaherberginu þarf að sæta meiri skoðun en veðurgræja.
Í reynd er persónuvernd í barnavaktaröppum oft falin í smáa letrinu. Stundum virðist hún jafnvel vera hluti af viðskiptalíkaninu.
Hvaða gögnum dæmigerð barnavaktaröpp safna
Skoðun á persónuverndarstefnu Baby Monitor Timmy og persónuverndarstefnum annarra barnavaktarappa sýnir fljótt hvaða gögn koma þar oft fyrir:
- Staðsetningargögn: GPS-staðsetning tækisins. Erfitt er að réttlæta slíka gagnasöfnun í barnavaktarappi.
- Hljóð- og myndupptökur: Sum öpp geyma upptökur á eigin netþjónum, stundum án skýrra tímamarka um eyðingu.
- Upplýsingar um tæki: Gerð, stýrikerfi, einkvæm tækjaauðkenni. Það getur fljótt orðið að notendasniði.
- Notkunarhegðun: Hvenær þú opnar appið, hversu lengi þú hlustar og hvaða eiginleika þú notar.
- Auglýsingaauðkenni: Sum öpp nota auglýsinganet og deila gögnum með þriðju aðilum.
Öll þessi gögn koma frá viðkvæmasta staðnum sem til er: svefnherbergi barnsins þíns. Í mörgum tilvikum enda þau á netþjónum sem þú ræður ekki yfir.
Hvernig Timmy gerir þetta öðruvísi
Baby Monitor Timmy var frá upphafi hannað með lágmörkun gagna. Í skilningi GDPR þýðir það að safna aðeins þeim gögnum sem þarf í tilteknum tilgangi, en ekki öllu sem tæknilega er hægt að safna.
Í reynd þýðir það:
- Nafnlaus auðkenning: Timmy notar Firebase Anonymous Auth. Enginn reikningur er stofnaður, ekki er beðið um netfang og ekkert lykilorð er geymt. Tækið fær tímabundið, nafnlaust auðkenni. Ekki þarf frekari upplýsingar til að koma á tengingu.
- Engin geymsla hljóðs eða myndskeiða: Hljóð og mynd eru send beint á milli tækja (jafningjatenging með WebRTC). Enginn netþjónn hlustar og enginn netþjónn geymir upptökur. Þegar tengingunni lýkur er engin upptaka til.
- Engin rakning, engin notkunargreining: Timmy inniheldur engin greiningartól. Þar er hvorki Google Analytics né Firebase Analytics og engin SDK fyrir auglýsingar. Ég veit ekki hvenær þú notar appið og vil ekki vita það.
- Engin staðsetning, engir tengiliðir: Timmy biður aðeins um tæknilega nauðsynlegar heimildir: hljóðnema og myndavél ef þess er óskað. Ekkert annað.
Firebase: Aðeins það nauðsynlegasta
Timmy notar Firebase fyrir merkjasamskipti, það er til að samhæfa uppsetningu tengingar milli barnatækis og foreldratækis. Firestore tekur við tæknilegum gögnum á borð við SDP-tilboð (Session Description Protocol) og ICE-tengiupplýsingar fyrir WebRTC. Þau innihalda engar persónuupplýsingar og verða ógild eftir stuttan tíma.
Hljóðstraumar, myndgögn og notendasnið eiga ekki heima í Firebase. Raunveruleg samskipti fara beint á milli tækjanna og eru dulkóðuð með WebRTC.
Lágmörkun gagna í framkvæmd
Lágmörkun gagna er ekki atriði sem einfaldlega er hakað við í lokin. Hún þarf að vera innbyggð í kerfisarkitektúrinn. Fyrir Timmy þýðir það:
Það sem við söfnum ekki getum við ekki tapað. Það sem við geymum ekki er ekki hægt að hakka. Það sem við vitum ekki er ekki hægt að misnota.
Fyrir hvern eiginleika spyr ég sömu spurningar: Getur þetta virkað án þess að safna meiri gögnum? Hingað til hefur svarið alltaf verið já þegar kemur að Timmy.
Niðurstaða: Persónuvernd felur í sér virðingu
Persónuvernd í barnaherberginu er meira en lagaleg skylda. Hún er virðing fyrir barninu þínu. Barnið þitt getur ekki ákveðið hvaða gögn verða til um það. Sú ábyrgð hvílir á þér og öppunum sem þú hleypir inn.
Baby Monitor Timmy tekur þá ábyrgð alvarlega. Fögur fyrirheit duga mér ekki; kerfisarkitektúrinn á frá upphafi að koma í veg fyrir söfnun gagna sem ekki er þörf á til að sinna barnavöktun.