Kinderen hebben ook digitale rechten
De Algemene verordening gegevensbescherming (AVG) biedt persoonsgegevens van kinderen extra bescherming. Artikel 8 en overweging 38 zeggen het eenvoudig: kinderen kunnen risico's en gevolgen minder goed inschatten. Voor ouders betekent dat dat een app in de babykamer meer aandacht verdient dan een weerwidget.
In de praktijk wordt privacy bij babyfoonapps vaak weggestopt in de kleine lettertjes. Soms voelt het zelfs alsof het deel uitmaakt van het verdienmodel.
Welke gegevens gewone babyfoonapps verzamelen
Een blik op het privacybeleid van Baby Monitor Timmy en het beleid van andere babyfoonapps laat al snel zien welke gegevens vaak worden verzameld:
- Locatiegegevens: De gps-positie van het apparaat. Voor een babyfoon is dat moeilijk te rechtvaardigen.
- Audio- en video-opnamen: Sommige apps slaan opnamen op hun eigen servers op, soms zonder duidelijke bewaartermijn.
- Apparaatgegevens: Model, besturingssysteem, unieke apparaat-ID's. Dat kan snel uitgroeien tot een profiel.
- Gebruiksgedrag: Wanneer je de app opent, hoe lang je luistert en welke functies je gebruikt.
- Advertentie-ID's: Sommige apps bevatten advertentienetwerken en delen gegevens met derden.
Al deze gegevens komen uit de meest gevoelige plek die er is: de slaapkamer van je kind. In veel gevallen belanden ze op servers waar je geen controle over hebt.
Hoe Timmy het anders doet
Baby Monitor Timmy is vanaf het begin gebouwd rond dataminimalisatie. In AVG-termen betekent dat: alleen de gegevens verzamelen die nodig zijn voor het specifieke doel. Niet alles wat technisch mogelijk is.
In de praktijk betekent dat:
- Anonieme authenticatie: Timmy gebruikt Firebase Anonymous Auth. Er wordt geen account aangemaakt, er wordt niet om een e-mailadres gevraagd en er wordt geen wachtwoord opgeslagen. Het apparaat krijgt een tijdelijke, anonieme ID. Voor het opzetten van de verbinding is niet meer nodig.
- Geen opslag van audio of video: Audio en video worden rechtstreeks tussen de apparaten verstuurd (peer-to-peer via WebRTC). Geen server luistert mee en geen server slaat opnamen op. Zodra de verbinding eindigt, is er geen opname.
- Geen tracking, geen analytics: Timmy bevat geen analysetools. Geen Google Analytics, geen Firebase Analytics, geen advertentie-SDK's. Ik weet niet wanneer je de app gebruikt en ik wil dat ook niet weten.
- Geen locatie, geen contacten: Timmy vraagt alleen om technisch noodzakelijke toestemmingen: toegang tot de microfoon en, optioneel, de camera. Niets anders.
Firebase: alleen het noodzakelijke
Timmy gebruikt Firebase voor signaling: het afstemmen van het opzetten van de verbinding tussen het baby- en ouderapparaat. Firestore ontvangt technische gegevens zoals SDP-aanbiedingen (Session Description Protocol) en ICE-candidates voor WebRTC. Die bevatten geen persoonsgegevens en zijn na korte tijd niet meer geldig.
Audiostreams, videogegevens en gebruiksprofielen horen niet thuis in Firebase. De daadwerkelijke communicatie loopt rechtstreeks tussen de apparaten en is versleuteld met WebRTC.
Dataminimalisatie in de praktijk
Dataminimalisatie voeg je niet aan het einde toe als vinkje. Het zit in de architectuur. Voor Timmy betekent dat:
Wat we niet verzamelen, kunnen we niet kwijtraken. Wat we niet opslaan, kan niet worden gehackt. Wat we niet weten, kan niet worden misbruikt.
Bij elke functie stel ik dezelfde vraag: kan dit werken zonder meer gegevens te verzamelen? Tot nu toe is het antwoord bij Timmy ja.
Conclusie: privacy is respect
Privacy in de babykamer is meer dan een wettelijke plicht. Het is respect voor je kind. Je baby kan niet bepalen welke gegevens over je kind worden vastgelegd. Die verantwoordelijkheid ligt bij jou en bij de apps die je toelaat.
Baby Monitor Timmy neemt die verantwoordelijkheid serieus. Mooie beloftes zijn voor mij niet genoeg; de architectuur moet voorkomen dat gegevens worden verzameld die voor de babyfoonfunctie helemaal niet nodig zijn.