Otroci imajo tudi digitalne pravice
Splošna uredba o varstvu podatkov (GDPR) osebnim podatkom otrok zagotavlja posebno varstvo. Člen 8 in uvodna izjava 38 preprosto povedano določata, da otroci težje presojajo tveganja in posledice. Za starše to pomeni, da si aplikacija v otroški sobi zasluži temeljitejši pregled kot vremenski pripomoček.
V praksi je varstvo zasebnosti v aplikacijah za elektronsko varuško pogosto obravnavano le v drobnem tisku. Včasih se celo zdi, da je del poslovnega modela.
Katere podatke zbirajo običajne aplikacije za elektronsko varuško
Pogled v pravilnik o zasebnosti aplikacije Baby Monitor Timmy in pravilnike drugih aplikacij za elektronsko varuško hitro pokaže, katere vrste podatkov se pogosto pojavljajo:
- Podatki o lokaciji: Položaj naprave, določen z GPS-om. Pri elektronski varuški ga je težko upravičiti.
- Zvočni in videoposnetki: Nekatere aplikacije posnetke shranjujejo na svojih strežnikih, včasih brez jasnih rokov za izbris.
- Podatki o napravi: Model, operacijski sistem, enolični identifikatorji naprave. Iz tega lahko hitro nastane profil.
- Način uporabe: Kdaj odprete aplikacijo, kako dolgo poslušate, katere funkcije uporabljate.
- Oglaševalski identifikatorji: Nekatere aplikacije vključujejo oglaševalska omrežja in podatke delijo s tretjimi osebami.
Vsi ti podatki prihajajo iz najobčutljivejšega prostora: otrokove spalnice. Pogosto pristanejo na strežnikih, ki jih ne nadzorujete.
Kako Timmy to naredi drugače
Baby Monitor Timmy je bil že od začetka zasnovan po načelu najmanjšega obsega podatkov. Po GDPR to pomeni zbiranje samo tistih podatkov, ki so potrebni za določen namen, ne pa vsega, kar je tehnično mogoče.
V praksi to pomeni:
- Anonimno preverjanje pristnosti: Timmy uporablja anonimno preverjanje pristnosti Firebase. Ne ustvari se noben uporabniški račun, ne zahteva se e-poštni naslov in ne shranjuje se geslo. Naprava prejme začasen anonimen identifikator. Za vzpostavitev povezave ni potrebno nič drugega.
- Brez shranjevanja zvoka ali videa: Zvok in video se prenašata neposredno med napravama (po povezavi vsak z vsakim prek WebRTC). Noben strežnik ne prisluškuje ali shranjuje posnetkov. Ko se povezava konča, posnetek ne ostane shranjen.
- Brez sledenja, brez analitike: Timmy ne vključuje orodij za analitiko. Brez Google Analytics, brez Firebase Analytics, brez oglaševalskih SDK-jev. Ne vem, kdaj uporabljate aplikacijo, in tega tudi nočem vedeti.
- Brez dostopa do lokacije ali stikov: Timmy zahteva samo tehnično nujna dovoljenja: dostop do mikrofona in po želji do kamere. Ničesar drugega.
Firebase: samo nujno potrebno
Timmy uporablja Firebase za signalizacijo, torej za usklajevanje vzpostavitve povezave med napravo ob otroku in napravo starša. Firestore prejme tehnične podatke, kot so ponudbe SDP (protokol za opis seje) in kandidati ICE za WebRTC. Ti ne vsebujejo osebnih podatkov in po kratkem času niso več veljavni.
Zvočni tokovi, videopodatki in profili uporabe ne sodijo v Firebase. Dejanska komunikacija poteka neposredno med napravama in je šifrirana s protokolom WebRTC.
Načelo najmanjšega obsega podatkov v praksi
Načelo najmanjšega obsega podatkov ni nekaj, kar na koncu dodate kot kljukico na seznamu. Vgrajeno je v arhitekturo. Za Timmy to pomeni:
Česar ne zbiramo, ne moremo izgubiti. Kar ni shranjeno, ne more biti tarča vdora. Česar ne vemo, ni mogoče zlorabiti.
Pri vsaki funkciji si zastavim isto vprašanje: ali lahko deluje brez zbiranja dodatnih podatkov? Pri Timmyju je bil odgovor doslej da.
Zaključek: zasebnost je spoštovanje
Zasebnost v otroški sobi je več kot zakonska obveznost. Je spoštovanje do vašega otroka. Vaš dojenček ne more odločati, kateri podatki o njem nastajajo. Ta odgovornost je na vas in na aplikacijah, ki jim dovolite vstop.
Baby Monitor Timmy to odgovornost jemlje resno. Lepo zveneče obljube mi niso dovolj; arhitektura mora že v osnovi preprečevati zbiranje podatkov, ki niso potrebni za delovanje elektronske varuške.