Çocukların da Hakları Var — Dijital Hakları da
Genel Veri Koruma Tüzüğü (GDPR), çocukların kişisel verilerine özel koruma sağlar. 8. Madde ve 38. Gerekçe, açık bir ifadeyle çocukların riskleri ve sonuçları değerlendirme becerisinin daha sınırlı olduğunu söyler. Ebeveynler açısından bu, bebek odasındaki bir uygulamanın bir hava durumu aracından daha dikkatli incelenmesi gerektiği anlamına gelir.
Gerçekte, bebek monitörü uygulamalarında gizlilik konusu genellikle küçük puntolu metinlere sıkıştırılır. Bazen gizlilik yaklaşımı iş modelinin bir parçasıymış gibi bile görünür.
Tipik Bebek Monitörü Uygulamalarının Topladığı Veriler
Hem Baby Monitor Timmy gizlilik politikası hem de diğer bebek monitörü uygulamalarının politikaları, yaygın olarak hangi verilerin toplandığını hemen gösterir:
- Konum verisi: Cihazın GPS konumu. Bir bebek monitörü için bunun gerekçelendirilmesi zordur.
- Ses ve video kayıtları: Bazı uygulamalar kayıtları kendi sunucularında saklar; bazen silme süreleri açıkça belirtilmez.
- Cihaz bilgileri: Model, işletim sistemi, benzersiz cihaz kimlikleri. Bunlar hızla bir profile dönüşebilir.
- Kullanım davranışı: Uygulamayı ne zaman açtığınız, ne kadar süre dinlediğiniz, hangi özellikleri kullandığınız.
- Reklam kimlikleri: Bazı uygulamalar reklam ağları içerir ve verileri üçüncü taraflarla paylaşır.
Bu verilerin tümü en hassas yerden gelir: çocuğunuzun yatak odası. Çoğu durumda, kontrol etmediğiniz sunuculara ulaşır.
Timmy'nin Yaklaşımı Nasıl Farklı?
Baby Monitor Timmy, en başından beri verileri en aza indirme ilkesi gözetilerek geliştirildi. GDPR açısından bu, yalnızca belirli amaç için gerekli verilerin toplanması demektir; teknik olarak toplanabilecek her şeyin değil.
Pratikte bu şu anlama gelir:
- Anonim kimlik doğrulama: Timmy, Firebase Anonymous Auth kullanır. Hesap oluşturulmaz, e-posta adresi istenmez, parola saklanmaz. Cihaz geçici ve anonim bir kimlik alır. Bağlantı kurulumu için daha fazlasına gerek yoktur.
- Ses veya video depolaması yok: Ses ve video, cihazlar arasında doğrudan iletilir (WebRTC üzerinden eşler arası). Hiçbir sunucu iletişimi dinlemez veya kayıtları saklamaz. Bağlantı sona erdiğinde geride hiçbir kayıt kalmaz.
- Takip yok, analiz yok: Timmy'de analiz araçları bulunmaz. Google Analytics yok, Firebase Analytics yok, reklam SDK'ları yok. Uygulamayı ne zaman kullandığınızı bilmiyorum ve bilmek de istemiyorum.
- Konum yok, kişiler yok: Timmy yalnızca teknik olarak gerekli izinleri ister: mikrofon ve isteğe bağlı kamera. Başka hiçbir şey.
Firebase: Yalnızca Gerekli Olanlar
Timmy, sinyalleşme, yani bebek cihazı ile ebeveyn cihazı arasındaki bağlantının kurulmasını koordine etmek için Firebase kullanır. Firestore, SDP teklifleri (Oturum Açıklama Protokolü) ve WebRTC için ICE adayları gibi teknik verileri alır. Bunlar kişisel bilgi içermez ve kısa süre sonra geçersiz hâle gelir.
Ses akışları, video verileri ve kullanım profilleri Firebase'de yer almaz. Asıl iletişim cihazlar arasında doğrudan gerçekleşir ve WebRTC ile şifrelenir.
Verileri Uygulamada En Aza İndirme
Verileri en aza indirme, son aşamada bir kutucuğu işaretleyerek eklenebilecek bir özellik değildir. Sistemin mimarisine işlemiş olmalıdır. Timmy için bu şu anlama gelir:
Toplamadığımız veriyi kaybedemeyiz. Saklamadığımız veri hacklenemez. Bilmediğimiz bilgi kötüye kullanılamaz.
Her özellik için kendime aynı soruyu soruyorum: Daha fazla veri toplamadan bu çalışabilir mi? Timmy'de şimdiye kadar cevap evet oldu.
Sonuç: Gizlilik Saygıdır
Bebek odasında gizlilik, yasal bir yükümlülükten daha fazlasıdır. Çocuğunuza duyduğunuz saygının bir göstergesidir. Bebeğiniz, kendisi hakkında hangi verilerin oluşturulacağına karar veremez. Bu sorumluluk size ve evinize kabul ettiğiniz uygulamalara aittir.
Baby Monitor Timmy bu sorumluluğu ciddiye alır. Güzel vaatler benim için yeterli değil; uygulamanın mimarisi, bebek monitörünün çalışması için gerekmeyen verilerin daha en baştan toplanmasını önlemelidir.