Terviserakendused salvestavad teie kohta tohutul hulgal andmeid ja mõned müüvad neid ka kolmandatele osapooltele. Kuidas teate, kas teie andmed on turvalised?
Kuigi neid turustatakse hindamatute tööriistadena meie heaolu haldamiseks ja parandamiseks, võib terviserakendustel olla kurjakuulutav külg. Terviserakendustega seotud ebaeetiline andmete jagamine on viimastel aastatel olnud kuum teema, kusjuures tähelepanu keskpunkti on võtnud perioodijälgija rakendused. Ebaselged privaatsuspoliitikad, hoolikas sõnastus ja läbipaistvuse puudumine võivad tekitada kahtlusi, kas teie terviserakendust on tõesti ohutu kasutada.
Uurime isikuandmete kaitse segaseid valdkondi, kuidas terviserakendused võivad teie turvalisust ohustada ja mida teha, et tagada teie isiklike ja delikaatsete andmete kaitse.
Mis on andmete privaatsus?
Andmete privaatsus viitab isikuandmete kaitsele ja seaduslikule käitlemisele – tagades, et üksikisikud saavad dikteerida, kuidas, millal ja kui palju nende andmeid jagatakse. See garanteerib, et individuaalseid tundlikke andmeid hoitakse turvaliselt, konfidentsiaalsena ja neid kasutatakse ainult lubatud eesmärkidel. Andmete privaatsus on tagatud juriidiliste ja eetiliste tavade ja määrustega (sh
CCPA USA-s ja GDPR Euroopas), mis tähendab, et organisatsioonid ja üksikisikud peavad tegema koostööd isikuandmete kogumisel, säilitamisel, töötlemisel, jagamisel ja kõrvaldamisel.See kõik kõlab hästi ja tore, kuid nagu enamiku seaduslike asjade puhul elus, leidub alati reeglite järgijaid. Terviserakenduste ja andmete privaatsusega kipub see olema suitsu ja peeglite mäng. Nimiväärtusena võib teie terviserakendus tunduda usaldusväärne, kuid see võib müüa teie kõige isiklikumat ja tundlikumat teavet teie selja taga.
Mis tüüpi terviserakendused rikuvad teie privaatsust?
Kahetsusväärne tõde on see, et paljud tervise- ja treeningrakendused rikuvad teie privaatsust. Nad nõuavad palju isikuandmeid, mida muud tüüpi rakendused ei nõua, sealhulgas teie kehanäitajad, elustiili tegurid, harjumused, unekäitumine, vaimne tervis ja heaolu.
Sellised terviserakendused, mis on sageli privaatsusprobleemide ohus, on järgmised:
- Viljakuse või perioodi jälgijad.
- Vaimse tervise rakendused.
- Sümptomite jälgijad.
- Fitnessi ja dieedi jälgimise rakendused.
Mure pärast kas perioodijälgija rakendusi on ohutu kasutada on eksisteerinud aastaid ja süvenes veelgi 2022. aastal, kui USA-s tühistati abordikaitse õigused. Privaatsus rahvusvaheline funktsioon tõstab esile perioodi jälgimise rakendustega seotud häire ja selle seaduse tühistamise ning selgitab, kuidas ettevõtted ja arendajad võivad eirata privaatsusnõudeid või isegi lubada tundlikke andmeid ära kasutada ja jagatud.
Võib-olla üllatavam on mure vaimse tervise rakenduste ja andmete privaatsuse pärast. Mozilla oma *Privaatsus ei kuulu ostjale vaatas esmakordselt üle ja avaldas populaarsete vaimse tervise rakenduste privaatsuse ja turvalisuse 2022. aastal, paljastades, et 23 neist rakendustest ei austanud ega kaitsnud oma kasutajate privaatsust. Nende puuduste hulka kuulusid ebamäärased ja räpased privaatsuspoliitikad, isikuandmete jagamine kolmandate osapooltega ja vestluste ärakirjade kogumine.
2023. aasta järelülevaates selgus, et mõned samad rakendused halvenesid privaatsuse ja turvalisuse osas, sealhulgas Betterhelp, Talkspace ja Shine. See on šokeeriv, arvestades nõustamisteenuste tundlikku ja isiklikku olemust. Isikliku teraapia puhul on patsiendi konfidentsiaalsus esmatähtis, miks on siis erinevad standardid teraapiarakenduste puhul, mis käsitlevad samu ülitundlikke isikuandmeid?
Kuidas tuvastada oma terviserakenduste privaatsusprobleeme
Kuigi terviserakenduste ja andmete privaatsuse ebausaldusväärsed tagajärjed on ühtaegu nii jubedad kui ka hirmutavad, võite end kaitsta. Esiteks tuleb õppida, kuidas tuvastada turvaline rakendus, mis austab ja käsitleb teie isikuandmeid õigesti.
Siin on abiks mõned kasulikud tööriistad ja veebiressursid.
- Mozilla *privaatsus ei ole kaasatud: Lugege põhjalikke privaatsusülevaateid mitmesuguste rakenduste ja tehnoloogia kohta, sealhulgas vaimse tervise, reproduktiivtervise ja treeningrakenduste kohta. *Privaatsus pole kaasatud võtab kokku privaatsuspoliitikad, tuues esile peamised probleemid ja hoiatab privaatsuse ja turvalisuse osas kõige kõrvalehoidlikumate rakenduste kasutamise eest.
- Exodus: See Prantsuse mittetulunduslik privaatsusauditi platvorm võimaldab teil otsida Androidi rakendusi, et tuvastada võimalikud manustatud jälgijad, mis on loodud teie või teie kasutuste kohta andmete kogumiseks. Oma ressurssides selgitab see, mis on jälgijad ja mis tüüpi võivad teie privaatsust kahjustada.
- Kasutustingimused; Ei lugenud: ToS; DR on 2012. aastal sündinud projekt, mille eesmärk on analüüsida ja üle vaadata andmeid ning privaatsustingimusi. See on suurepärane võimalus õppida, mida veebipõhised terviserakendused (nt MyFitnessPal) teie isikuandmetega teha saavad.
- Privaatsus rahvusvahelised õppeteemad: Lugege lisateavet PI sisust, mis hõlmab tehnoloogiat, privaatsust, autonoomiat ja vabadust, ning lugege juhiseid oma privaatsuse suurendamiseks.
Kui te ei leia nendest andmebaasidest valitud terviserakendust või kui soovite lisateavet arendaja kavatsuste kohta teie andmetega, on järgmine samm lugeda rakenduse privaatsuspoliitikat.
Kuidas lugeda privaatsuspoliitikat App Store'i või rakenduse veebisaidi kaudu
Lugema õppimine ja avastage halb privaatsuspoliitika aitab teil oma isikuandmeid kaitsta. Igal teie terviserakendusel on privaatsuspoliitika, mis kirjeldab üksikasjalikult, kuidas ettevõte või teenus teie andmeid käsitleb.
Kui laadite rakendusi alla oma nutitelefoni rakenduste poest (enamasti Google Play või iOS App Store), näete tavaliselt rakenduse privaatsustavade kokkuvõtet. Kerige teenuses Google Play alla jaotiseni Andmete ohutus osa. Kerige App Store'is alla kuni Rakenduse privaatsus poliitika kokkuvõtte lugemiseks. Siit leiate lingi arendaja täielike privaatsuseeskirjade lugemiseks (tavaliselt lingitud nende veebisaidile).
Punased lipud privaatsuspoliitikas
Siin on mõned punased lipud, millele privaatsuseeskirjades tähelepanu pöörata.
- Ebamäärane või segane keel: Kui te ei saa ebaselge keelekasutuse tõttu hõlpsasti kindlaks teha, kuidas teie andmeid kogutakse, kasutatakse ja jagatakse, pidage seda suureks punaseks lipuks.
- Nõuab suuri andmemahtusid: Kui teile esitatakse pikk nimekiri isikuandmete "nõuetest" või lubadest (eriti mis tahes, mis ei toeta rakenduse funktsioone), rikub terviserakendus tõenäoliselt teie privaatsust.
- Paljud kolmandad osapooled: Paljud privaatsuspoliitikad hõlmavad mõningaid kolmandaid osapooli, kuid kui teile on ette nähtud pikk nimekiri ettevõtetest, millel pole selgust, milliseid andmeid nad "vajavad", on see punane lipp.
- Andmete säilitamise perioodid puuduvad: Kui privaatsuspoliitika ei kirjelda, kui kaua teie andmeid säilitatakse (ja mis eesmärkidel), on sellel tõenäoliselt teie privaatsusse hägune suhtumine.
Kui näete privaatsuspoliitikat lugedes mõnda neist punastest lippudest, vältige rakenduse kasutamist.
Vastasel juhul edastab kergesti loetav ja arusaadav privaatsuspoliitika selgelt kogutud andmed, kauplustes ja jagades (koos selgitustega, miks need on vajalikud) ning kas see on GDPR-iga ühilduv, võib viidata turvalisemale terviserakendus.
Enne registreerumist kontrollige terviserakenduste nõusoleku- ja loobumisvalikuid
Teine viis terviserakenduse ohutu kasutamise kindlakstegemiseks on seadistusprotsessi ajal tähelepanu pöörata. Lisaks privaatsuseeskirjade lugemisele enne rakenduse seadmesse allalaadimist (see on oluline samm, kuna paljud rakendused nagu et oma andmeid võimalikult kiiresti koguda), peate rakenduse esmakordsel käivitamisel esitama mõned olulised küsimused aega.
Kas teile on antud selged loobumisvõimalused? Mainekad terviserakendused peaksid andma selgeid üksikasju oma andmete haldamise kohta. See peaks hõlmama teatud andmete jagamisest, turunduskommunikatsioonist, jälgimisest ja kolmandate osapoolte kaasamisest loobumist.
Kas rakenduse load on seaduslikud? Enne isiklike andmete jagamist kontrollige rakenduse nõutud õigusi. Kas teie terviserakendus vajab tõesti juurdepääsu teie mikrofonile ja asukohale? Tarbetute lubade taotlused võivad viidata ebaturvalisele rakendusele. Lugege kindlasti loataotluse kirjeldus põhjalikult läbi ja kaaluge selle nõuete õiguspärasust.
Kas teile on antud erinevaid sisselogimisvõimalusi? Olge ettevaatlik terviserakenduste suhtes, mis nõuavad sotsiaalmeedia sisselogimist. Valige võimaluse korral kasutada turvalist e-posti, mitte oma sotsiaalmeedia üksikasju (mida saaks andmeid kaevandada).
Kui olete registreerimisprotsessi mõne teguri pärast mures, ärge jätkake enne, kui olete kindel, kas teie andmed on kaitstud.
Isikuandmete kaitsmine toob teie tervisele paremat kasu kui ükski rakendus
Kui olete mõne terviserakenduse pärast mures, lõpetage selle kasutamine kohe. Mõned privaatsuspoliitika kirjeldavad üksikasjalikult, kuidas teie andmeid rakenduse andmebaasist eemaldada. vastasel juhul võite enne rakenduse kustutamist taotleda oma andmeid arendajalt. Enne selle seadme(te)st desinstallimist saate ka oma rakenduse andmed oma seadmest kustutada.
Ükski terviseäpp ei ole seda väärt, et oma heaolu nimel riskida. Nüüd teate terviserakenduste (või mis tahes tehnoloogia) privaatsuse rikkumise riske. Saate neid teadmisi kasutada oma andmete kaitsmiseks, kui filtreerite ohutud terviserakendused ohtlike rakenduste hulgast.