मुलांनाही हक्क आहेत — डिजिटल हक्कसुद्धा
जनरल डेटा प्रोटेक्शन रेग्युलेशन (GDPR) मुलांच्या वैयक्तिक डेटाला विशेष संरक्षण देते. कलम 8 आणि प्रस्तावना 38 सोप्या भाषेत सांगतात की मुलांना धोके आणि त्यांचे परिणाम समजून घेण्याची क्षमता कमी असते. पालकांसाठी याचा अर्थ असा की बाळाच्या खोलीत वापरल्या जाणाऱ्या अॅपकडे हवामानाच्या विजेटपेक्षा अधिक काळजीपूर्वक पाहणे गरजेचे आहे.
प्रत्यक्षात, बेबी मॉनिटर अॅप्समधील गोपनीयतेबद्दलची माहिती अनेकदा बारीक अक्षरांत दिलेली असते. कधी कधी ती त्यांच्या व्यवसाय मॉडेलचाच भाग असल्यासारखीही वाटते.
सामान्य बेबी मॉनिटर अॅप्स कोणता डेटा गोळा करतात
या Baby Monitor Timmy च्या गोपनीयता धोरणावर आणि इतर बेबी मॉनिटर अॅप्सच्या धोरणांवर नजर टाकल्यास त्यांमध्ये सामान्यतः कोणता डेटा आढळतो, हे लगेच दिसून येते:
- लोकेशन डेटा: डिव्हाइसचे GPS स्थान. बेबी मॉनिटरसाठी याचे समर्थन करणे कठीण आहे.
- ऑडिओ आणि व्हिडिओ रेकॉर्डिंग: काही अॅप्स रेकॉर्डिंग त्यांच्या स्वतःच्या सर्व्हरवर साठवतात, कधी कधी ती कधी हटवली जातील हे स्पष्ट न करता.
- डिव्हाइसची माहिती: मॉडेल, ऑपरेटिंग सिस्टीम, युनिक डिव्हाइस आयडी. यातून पटकन एक प्रोफाइल तयार होऊ शकते.
- वापराचे वर्तन: तुम्ही अॅप कधी उघडता, किती वेळ ऐकता, कोणती वैशिष्ट्ये वापरता.
- जाहिरात आयडी: काही अॅप्समध्ये जाहिरात नेटवर्क असतात आणि ते तृतीय पक्षांसोबत डेटा शेअर करतात.
हा सगळा डेटा सर्वात संवेदनशील जागेतून येतो: तुमच्या मुलाच्या बेडरूममधून. अनेकदा तो अशा सर्व्हरवर पोहोचतो ज्यांवर तुमचे नियंत्रण नसते.
Timmy कसे वेगळे काम करते
Baby Monitor Timmy सुरुवातीपासूनच कमीतकमी डेटा संकलन याभोवती तयार केले आहे. GDPR च्या भाषेत, याचा अर्थ विशिष्ट उद्देशासाठी आवश्यक तेवढाच डेटा गोळा करणे. तांत्रिकदृष्ट्या शक्य आहे ते सगळे नाही.
प्रत्यक्षात, याचा अर्थ:
- अनामिक प्रमाणीकरण: Timmy Firebase Anonymous Auth वापरते. कोणतेही खाते तयार होत नाही, ईमेल पत्ता मागितला जात नाही आणि पासवर्ड साठवला जात नाही. डिव्हाइसला तात्पुरता, अनामिक आयडी मिळतो. कनेक्शन सेट करण्यासाठी एवढेच पुरेसे आहे.
- ऑडिओ किंवा व्हिडिओ साठवला जात नाही: ऑडिओ आणि व्हिडिओ थेट दोन डिव्हाइसदरम्यान पाठवले जातात (WebRTC द्वारे पीअर-टू-पीअर). कोणताही सर्व्हर ते ऐकत नाही आणि कोणताही सर्व्हर रेकॉर्डिंग साठवत नाही. कनेक्शन संपल्यावर कोणतेही रेकॉर्डिंग शिल्लक राहत नाही.
- ट्रॅकिंग नाही, अॅनालिटिक्स नाही: Timmy मध्ये अॅनालिटिक्स टूल्स नाहीत. Google Analytics नाही, Firebase Analytics नाही, जाहिरातींसाठी SDK नाहीत. तुम्ही अॅप कधी वापरता हे मला माहीत नाही आणि ते जाणून घ्यायचेही नाही.
- लोकेशन नाही, कॉन्टॅक्ट्स नाहीत: Timmy फक्त तांत्रिकदृष्ट्या आवश्यक असलेल्या परवानग्या मागते: मायक्रोफोन आणि ऐच्छिक कॅमेरा. याशिवाय काहीही नाही.
Firebase: फक्त आवश्यक गोष्टी
Timmy सिग्नलिंगसाठी Firebase वापरते, म्हणजे बाळाच्या आणि पालकांच्या डिव्हाइसमधील कनेक्शन सेटअपचा समन्वय. Firestore ला WebRTC साठी SDP ऑफर्स (Session Description Protocol) आणि ICE कॅंडिडेट्ससारखा तांत्रिक डेटा मिळतो. त्यात वैयक्तिक माहिती नसते आणि तो थोड्याच वेळात अवैध होतो.
ऑडिओ स्ट्रीम्स, व्हिडिओ डेटा आणि वापराच्या पद्धतींची प्रोफाइल Firebase मध्ये साठवली जात नाहीत. प्रत्यक्ष संवाद थेट डिव्हाइसदरम्यान होतो आणि WebRTC द्वारे एन्क्रिप्ट केलेला असतो.
प्रत्यक्षातील डेटा कमीतकमी ठेवणे
डेटा कमीतकमी ठेवणे म्हणजे शेवटी चेकबॉक्स म्हणून जोडायची गोष्ट नाही. ते अॅपच्या रचनेतच असते. Timmy साठी याचा अर्थ:
जो डेटा आम्ही गोळा करत नाही, तो हरवू शकत नाही. जो डेटा आम्ही साठवत नाही, तो हॅक होऊ शकत नाही. जे आम्हाला माहीत नाही, त्याचा गैरवापर होऊ शकत नाही.
प्रत्येक वैशिष्ट्यासाठी मी तोच प्रश्न विचारतो: अधिक डेटा गोळा न करता हे काम करू शकते का? Timmy मध्ये आतापर्यंत उत्तर होकारार्थी आहे.
निष्कर्ष: गोपनीयता म्हणजे आदर
बाळाच्या खोलीतील गोपनीयता ही फक्त कायदेशीर जबाबदारी नाही. तो तुमच्या मुलाबद्दलचा आदर आहे. तुमच्या बाळाबद्दल कोणता डेटा तयार होईल हे ते ठरवू शकत नाही. ती जबाबदारी तुमच्यावर आणि तुम्ही वापरू देता त्या अॅप्सवर असते.
Baby Monitor Timmy ही जबाबदारी गंभीरपणे घेते. माझ्यासाठी केवळ आकर्षक आश्वासने पुरेशी नाहीत; बेबी मॉनिटर चालवण्यासाठी आवश्यक नसलेला डेटा मुळातच गोळा होणार नाही, अशी रचना असली पाहिजे.