ბავშვებსაც აქვთ უფლებები — ციფრულიც
მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR) ბავშვების პერსონალურ მონაცემებს განსაკუთრებულ დაცვას ანიჭებს. მე-8 მუხლი და პრეამბულის 38-ე პუნქტი, მარტივად რომ ვთქვათ, მიუთითებენ, რომ ბავშვებს რისკებისა და შედეგების შეფასება უფრო უჭირთ. მშობლებისთვის ეს ნიშნავს, რომ ბავშვის ოთახში გამოყენებული აპი უფრო საფუძვლიან შემოწმებას იმსახურებს, ვიდრე ამინდის ვიჯეტი.
რეალურად, ბავშვის მონიტორის აპებში კონფიდენციალურობა ხშირად წვრილი შრიფტით არის აღწერილი. ზოგჯერ კი ისეთი შთაბეჭდილება რჩება, თითქოს ის ბიზნესმოდელის ნაწილია.
რას აგროვებენ ბავშვის მონიტორის ტიპური აპები
თუ გადავხედავთ Baby Monitor Timmy-ის კონფიდენციალურობის პოლიტიკას და ბავშვის მონიტორის სხვა აპების პოლიტიკებს, სწრაფად დავინახავთ, რა სახის მონაცემები გვხვდება ხშირად:
- მდებარეობის მონაცემები: მოწყობილობის GPS-კოორდინატები. ბავშვის მონიტორისთვის ამის გამართლება რთულია.
- აუდიო და ვიდეოჩანაწერები: ზოგი აპი ჩანაწერებს საკუთარ სერვერებზე ინახავს, ზოგჯერ წაშლის ვადების მკაფიო მითითების გარეშე.
- მოწყობილობის ინფორმაცია: მოდელი, ოპერაციული სისტემა, მოწყობილობის უნიკალური ID-ები. ეს სწრაფად შეიძლება მომხმარებლის პროფილად იქცეს.
- გამოყენების ქცევა: როდის ხსნით აპს, რამდენ ხანს უსმენთ, რომელ ფუნქციებს იყენებთ.
- სარეკლამო ID-ები: ზოგი აპი მოიცავს სარეკლამო ქსელებს და მონაცემებს მესამე მხარეებს უზიარებს.
ყველა ეს მონაცემი ყველაზე სენსიტიური ადგილიდან მოდის: თქვენი ბავშვის საძინებლიდან. ხშირ შემთხვევაში, ისინი ხვდება სერვერებზე, რომლებსაც თქვენ არ აკონტროლებთ.
როგორ აკეთებს ამას Timmy სხვაგვარად
Baby Monitor Timmy თავიდანვე შეიქმნა მონაცემების მინიმიზების პრინციპით. GDPR-ის მიხედვით, ეს ნიშნავს მხოლოდ იმ მონაცემების შეგროვებას, რომლებიც კონკრეტული მიზნისთვის არის საჭირო — და არა ყველაფრისას, რაც ტექნიკურად შესაძლებელია.
პრაქტიკაში ეს ნიშნავს:
- ანონიმური ავთენტიფიკაცია: Timmy იყენებს Firebase Anonymous Auth-ს. არ იქმნება ანგარიში, არ მოითხოვება ელფოსტის მისამართი და არ ინახება პაროლი. მოწყობილობა იღებს დროებით, ანონიმურ ID-ს. კავშირის დასამყარებლად მეტი არ არის საჭირო.
- აუდიოსა და ვიდეოს შენახვის გარეშე: აუდიო და ვიდეო პირდაპირ გადაიცემა მოწყობილობებს შორის (peer-to-peer, WebRTC-ის მეშვეობით). არცერთი სერვერი არ უსმენს და არცერთი არ ინახავს ჩანაწერებს. კავშირის დასრულებისას ჩანაწერი არ რჩება.
- თვალთვალისა და ანალიტიკის გარეშე: Timmy არ იყენებს ანალიტიკის ინსტრუმენტებს. არც Google Analytics, არც Firebase Analytics, არც სარეკლამო SDK-ები. არ ვიცი, როდის იყენებთ აპს, და არც მინდა ვიცოდე.
- არც მდებარეობა, არც კონტაქტები: Timmy ითხოვს მხოლოდ ტექნიკურად აუცილებელ წვდომას: მიკროფონზე და, სურვილისამებრ, კამერაზე. სხვა არაფერზე.
Firebase: მხოლოდ აუცილებელი
Timmy Firebase-ს სიგნალინგისთვის იყენებს, ანუ ბავშვისა და მშობლის მოწყობილობებს შორის კავშირის დამყარების კოორდინაციისთვის. Firestore იღებს ტექნიკურ მონაცემებს, მაგალითად SDP-შეთავაზებებს (Session Description Protocol) და WebRTC-ის ICE-კანდიდატებს. ისინი პერსონალურ ინფორმაციას არ შეიცავენ და მცირე ხნის შემდეგ ძალას კარგავენ.
Firebase-ში აუდიონაკადების, ვიდეომონაცემებისა და გამოყენების პროფილების ადგილი არ არის. რეალური კომუნიკაცია პირდაპირ მოწყობილობებს შორის მიმდინარეობს და WebRTC-ით არის დაშიფრული.
მონაცემების მინიმიზება პრაქტიკაში
მონაცემების მინიმიზება ის არ არის, რასაც ბოლოს, ფორმალურად ამატებ. ის არქიტექტურის ნაწილია. Timmy-ისთვის ეს ნიშნავს:
რასაც არ ვაგროვებთ, ვერ დავკარგავთ. რასაც არ ვინახავთ, მას ვერ გატეხავენ. რაც არ ვიცით, ბოროტად ვერ გამოიყენება.
ყოველი ფუნქციისთვის ერთსა და იმავე კითხვას ვსვამ: შეიძლება ეს დამატებითი მონაცემების შეგროვების გარეშე იმუშაოს? Timmy-ში პასუხი აქამდე ყოველთვის „კი“ იყო.
დასკვნა: კონფიდენციალურობა პატივისცემაა
ბავშვის ოთახში კონფიდენციალურობა მხოლოდ სამართლებრივი ვალდებულება არ არის. ეს თქვენი ბავშვის მიმართ პატივისცემაა. თქვენს პატარას არ შეუძლია გადაწყვიტოს, რა მონაცემები შეიქმნება მის შესახებ. ეს პასუხისმგებლობა თქვენც გეკისრებათ და იმ აპებსაც, რომლებსაც თქვენს ოჯახურ ცხოვრებაში უშვებთ.
Baby Monitor Timmy ამ პასუხისმგებლობას სერიოზულად ეკიდება. ჩემთვის მხოლოდ კარგი დაპირებები საკმარისი არ არის; არქიტექტურა თავიდანვე ისე უნდა იყოს მოწყობილი, რომ ბავშვის მონიტორის მუშაობისთვის არასაჭირო მონაცემები არ შეგროვდეს.