Barn har också rättigheter – även digitala
Dataskyddsförordningen (GDPR) ger barns personuppgifter ett särskilt skydd. Artikel 8 och skäl 38 säger, enkelt uttryckt, att barn har svårare att bedöma risker och konsekvenser. För föräldrar innebär det att en app i barnrummet bör granskas noggrannare än en väderapp.
I praktiken hamnar integriteten i appar för babyvakt ofta i finstilt text. Ibland känns den till och med som en del av affärsmodellen.
Vilka data vanliga appar för babyvakt samlar in
En titt på integritetspolicyn för Baby Monitor Timmy och policyer från andra appar för babyvakt visar snabbt vilka data som ofta förekommer:
- Platsdata: Enhetens GPS-position. Det är svårt att motivera för en babyvakt.
- Ljud- och videoinspelningar: Vissa appar lagrar inspelningar på sina egna servrar, ibland utan tydliga tidsgränser för radering.
- Enhetsinformation: Modell, operativsystem och unika enhets-ID:n. Det kan snabbt bli en profil.
- Användningsbeteende: När du öppnar appen, hur länge du lyssnar och vilka funktioner du använder.
- Annons-ID:n: Vissa appar innehåller annonsnätverk och delar data med tredje parter.
All denna data kommer från den mest känsliga platsen som finns: ditt barns sovrum. I många fall hamnar den på servrar som du inte har kontroll över.
Så gör Timmy annorlunda
Baby Monitor Timmy byggdes från början kring dataminimering. I GDPR-termer betyder det att bara samla in de uppgifter som behövs för det specifika syftet. Inte allt som är tekniskt möjligt.
I praktiken innebär det:
- Anonym autentisering: Timmy använder Firebase Anonymous Auth. Inget konto skapas, ingen e-postadress efterfrågas och inget lösenord lagras. Enheten får ett tillfälligt, anonymt ID. Det behövs inte mer för att upprätta anslutningen.
- Ingen lagring av ljud eller video: Ljud och video överförs direkt mellan enheterna (peer-to-peer via WebRTC). Ingen server lyssnar med och ingen server lagrar inspelningar. När anslutningen avslutas finns ingen inspelning kvar.
- Ingen spårning, ingen analys: Timmy innehåller inga analysverktyg. Ingen Google Analytics, ingen Firebase Analytics och inga SDK:er för annonser. Jag vet inte när du använder appen, och jag vill inte heller veta det.
- Ingen platsdata, inga kontakter: Timmy ber bara om behörigheter som är tekniskt nödvändiga: mikrofon och valfri kamera. Inget annat.
Firebase: bara det nödvändigaste
Timmy använder Firebase för signalering, alltså för att samordna anslutningen mellan barnets och förälderns enhet. Firestore tar emot tekniska data som SDP-erbjudanden (Session Description Protocol) och ICE-kandidater för WebRTC. De innehåller ingen personlig information och blir ogiltiga efter en kort tid.
Ljudströmmar, videodata och användarprofiler hör inte hemma i Firebase. Den faktiska kommunikationen sker direkt mellan enheterna och krypteras av WebRTC.
Dataminimering i praktiken
Dataminimering är inte något man lägger till på slutet som en kryssruta. Den finns i arkitekturen. För Timmy betyder det:
Det vi inte samlar in kan vi inte förlora. Det vi inte lagrar kan inte hackas. Det vi inte vet kan inte missbrukas.
För varje funktion ställer jag samma fråga: kan detta fungera utan att samla in mer data? Hittills har svaret för Timmy varit ja.
Slutsats: Integritet är respekt
Integritet i barnrummet är mer än en juridisk skyldighet. Det är respekt för ditt barn. Din bebis kan inte själv bestämma vilka data som skapas om hen. Det ansvaret ligger hos dig och hos de appar du släpper in.
Baby Monitor Timmy tar det ansvaret på allvar. Fina löften räcker inte för mig; arkitekturen ska från början undvika att samla in data som inte behövs för att babyvakten ska fungera.