Децата имаат права — и дигитални
Општата регулатива за заштита на податоците (GDPR) им дава посебна заштита на личните податоци на децата. Член 8 и воведната изјава 38, едноставно кажано, велат дека децата потешко ги проценуваат ризиците и последиците. За родителите, тоа значи дека апликација во детската соба заслужува повеќе внимание од апликација за временска прогноза.
Во пракса, приватноста кај апликациите за бебефон често е скриена во ситните букви. Понекогаш дури изгледа како дел од деловниот модел.
Што собираат типичните апликации за бебефон
Поглед на политиката за приватност на Baby Monitor Timmy и политиките на други апликации за бебефон брзо покажува кои податоци најчесто се појавуваат:
- Податоци за локацијата: GPS-локацијата на уредот. Тоа тешко може да се оправда кај бебефон.
- Аудио и видео снимки: Некои апликации ги чуваат снимките на сопствени сервери, понекогаш без јасно наведени рокови за бришење.
- Информации за уредот: Модел, оперативен систем, единствени идентификатори на уредот. Од тоа брзо може да се направи профил.
- Начин на користење: Кога ја отворате апликацијата, колку долго слушате, кои функции ги користите.
- Идентификатори за рекламирање: Некои апликации вклучуваат рекламни мрежи и споделуваат податоци со трети страни.
Сите овие податоци доаѓаат од најчувствителното место: спалната соба на вашето дете. Во многу случаи, завршуваат на сервери што не ги контролирате.
Како Timmy го прави тоа поинаку
Baby Monitor Timmy од самиот почеток е создаден со фокус на минимизирање на податоците. Во смисла на GDPR, тоа значи да се собираат само податоците потребни за конкретната намена. Не сè што е технички можно.
Во пракса, тоа значи:
- Анонимна автентикација: Timmy користи Firebase Anonymous Auth. Не се создава сметка, не се бара е-пошта, не се чува лозинка. Уредот добива привремен, анонимен ID. За воспоставување врска не е потребно ништо повеќе.
- Без чување аудио или видео: Аудиото и видеото се пренесуваат директно меѓу уредите (peer-to-peer преку WebRTC). Ниту еден сервер не прислушува и не чува снимки. Кога врската ќе заврши, нема снимка.
- Без следење, без аналитика: Timmy не вклучува алатки за аналитика. Нема Google Analytics, нема Firebase Analytics, нема SDK-и за реклами. Не знам кога ја користите апликацијата и не сакам да знам.
- Без локација, без контакти: Timmy бара само технички неопходни дозволи: микрофон и камера по избор. Ништо друго.
Firebase: само неопходното
Timmy користи Firebase за сигнализација, односно за координација при воспоставување врска меѓу уредот кај бебето и уредот кај родителот. Firestore добива технички податоци како SDP понуди (Session Description Protocol) и ICE кандидати за WebRTC. Тие не содржат лични информации и по кратко време стануваат неважечки.
Аудиостримовите, видеоподатоците и профилите за користење не припаѓаат во Firebase. Вистинската комуникација се одвива директно меѓу уредите и е шифрирана со WebRTC.
Минимизирање на податоците во пракса
Минимизирањето на податоците не е нешто што се додава на крај како поле за штиклирање. Тоа е дел од архитектурата. За Timmy, тоа значи:
Она што не го собираме, не можеме да го изгубиме. Она што не го чуваме, не може да биде хакирано. Она што не го знаеме, не може да се злоупотреби.
За секоја функција си го поставувам истото прашање: може ли да работи без да собираме повеќе податоци? Досега, кај Timmy одговорот е да.
Заклучок: Приватноста е почит
Приватноста во детската соба е повеќе од законска обврска. Таа е почит кон вашето дете. Вашето бебе не може да одлучи какви податоци се создаваат за него. Таа одговорност е ваша и на апликациите што ги пуштате во својот дом.
Baby Monitor Timmy сериозно ја сфаќа таа одговорност. За мене не се доволни убави ветувања; архитектурата уште од почеток треба да избегне собирање податоци што не се потребни за работата на бебефонот.