Yanıtlar
Migren takip uygulamaları gizliliğe saygılı mı? Nelere dikkat etmeli
Bazıları öyle; birçoğu değil. Bir migren günlüğü ilaç kullanımını, uyku sorunlarını, döngünü ve hastalığın seni hayattan alıkoyduğu günleri açığa çıkarabilir — ve kayıtları şirket sunucularına yükleyen herhangi bir uygulama, bu kaydı bir politika değişikliği, satın alma veya veri ihlaliyle başka ellere bir adım yaklaştırır. İşte iki türü birbirinden nasıl ayırt edeceğin.
Bir baş ağrısı günlüğü neden göründüğünden daha hassas
İnsanlar bankacılık uygulamalarını korurken semptom takipçilerini önemsemez, ama aylarca migren kaydının aslında ne içerdiğini düşün: iş göremezlik zaman çizelgesi, ilaç listesi ve ne sıklıkla ihtiyaç duyduğun, hormonal tetikleyicileri takip ediyorsan menstrüel döngü örüntüleri, uyku bozukluğu, stres notları. Bir araya geldiğinde, bu bir sigortacının, işverenin veya veri simsarının çok okunaklı bulacağı bir sağlık profili. Klinik ortam dışındaki sağlık verisi genellikle tıbbi gizlilik yasalarının dışında kalır — bir uygulama geliştiricisi genellikle yalnızca kendi gizlilik politikasıyla bağlıdır, ve politikalar yeniden yazılabilir.
Ciddiye alınması gereken kırmızı bayraklar
- Zorunlu bir hesap. Bir e-posta vermeden tek bir baş ağrısı bile kaydedemiyorsan, kayıtların birinin sunucusunda bir kimliğe bağlanıyor demektir. iPhone'da eşitleme bir bahane değildir — iCloud bunu geliştiricinin hiçbir şey görmesine gerek kalmadan halleder. Bu konuda daha fazlasını bir migren uygulamasının gerçekten hesaba ihtiyacı olup olmadığı yazımızda ele aldık.
- Uygulamanın herhangi bir yerinde reklam. Bir sağlık uygulamasında reklamcılık, içinde reklam teknolojisi SDK'ları olması demektir, ve bu SDK'lar profil çıkarmak için vardır. En az kullanım örüntülerin bir hedefleme sistemini besler; en kötü ihtimalle bir migren hastası olduğun gerçeği de öyle.
- Sağlık olayları üzerinde analitik. Birçok uygulama, hangi ekranları ne zaman açtığını bildiren üçüncü taraf analitiği içine gömer. "Bir atak kaydedildi" bir sağlık olayıdır; bir analitik platformuna bildiriliyorsa, atak takvimin fiilen telefonunun dışında var oluyor demektir.
- Aracı şekilli politika dili. "Toplu veya kimliksizleştirilmiş verileri ortaklarla paylaşabiliriz" gibi ifadeler şüphe hak eder — sözde anonimleştirilmiş konum ve zaman damgası verileri tekrar tekrar yeniden tanımlandı.
- Görünür bir iş modeli olmadan ücretsiz. Sunucular ve maaşlar bir şekilde ödenir. Bunu nasıl göremiyorsan — satın alma yok, abonelik yok — veri en olası adaydır.
Herhangi bir sağlık uygulamasını indirmeden önce App Store gizlilik etiketini aç. "Sizi İzlemek için Kullanılan Veri" ve "Sizinle İlişkilendirilen Veri"nin sağlık kayıtlarını içermesi cevabındır. Sonra gizlilik politikasında bir cümleye bak: veri nerede saklanıyor? "Cihazında" ve "sunucularımızda" farklı ürünlerdir.
Herhangi bir migren uygulamasına sorulacak sorular
- Hesap oluşturmadan kullanabilir miyim? Hayırsa — kişisel bir günlük neden kim olduğunu bilmeye ihtiyaç duysun?
- Kayıtlarım nerede yaşıyor? Cihazda (ve kişisel iCloud'da) demek, geliştiricinin hiçbir zaman sahip olmadığı bir şeyi fiziksel olarak sızdıramayacağı, satamayacağı veya mahkeme celbiyle isteneceği anlamına gelir. Şirket sunucuları, sonsuza dek politikaya ve güvenliğe güvenmek demektir.
- Uygulama nasıl para kazanıyor? Basit bir abonelik veya satın alma, geliştiriciyi seninle hizalar. Reklamlar ve "ortaklıklar" onu başka biriyle hizalar.
- Ayrıldığımda ne olur? Gerçek bir dışa aktarma — PDF, CSV — geçmişinin senin olduğu anlamına gelir. Dışa aktarma yoksa, yılların verisi uygulamanın hayatta kalmasına bağlı bir rehin demektir.
- Bir ihlal ne açığa çıkarır? Dürüst test: bu şirketin veritabanı yarın internette görünseydi, günlüğün içinde olur muydu?
Dim bu sorulara nasıl yanıt veriyor
Dim, güven sorusu çoğunlukla ortaya çıkmasın diye tasarlandı, çünkü bir sunucuya güvenilecek hiçbir şey yok:
- Hesap yok. Kayıt ekranı yok. Dim adını veya e-postanı asla öğrenmez.
- Cihaz üzerinde, artı özel iCloud'un. Kayıtlar iPhone'unda saklanır ve geliştiricinin okuyamayacağı kendi iCloud'un üzerinden eşitlenir. Dim'in sunucularının veri ihlali en açık şekilde imkansızdır: günlüğünü tutan böyle sunucular yok.
- Reklam yok, hiçbir şey satılmıyor. Dim, App Store üzerinden ödenen Dim Pro aboneliğiyle finanse edilir. Sen ürün değil, müşterisin.
- Yalnızca senin inisiyatifinle paylaşım. Verin uygulamayı tam olarak tek bir durumda terk eder — export'a dokunup PDF veya CSV'yi seçtiğin birine, tipik olarak doktoruna gönderdiğinde.
- Kendi şartlarında Apple Sağlık. Çift yönlü baş ağrısı eşitlemesi ve uyku okuması, verdiğin ve Ayarlar'dan istediğin zaman geri alabileceğin Apple'ın HealthKit izinleri üzerinden çalışır.
Bu bir erdem iddiasından çok bir mimari meselesi: verini asla toplamayan bir uygulamanın onu kötüye kullanmayacağına güvenilmesine gerek yok. Takipçileri karşılaştırırken, vaatleri hafif, yapıyı ağır tart — ve ne seçersen seç, bir şey seç, çünkü günlüğün kendisi tutulmaya değer.
Hızlı yanıtlar
Bir uygulamadaki sağlık verim tıbbi gizlilik yasasıyla korunuyor mu?
Çoğu zaman değil. Klinik sistemlerin dışında, tüketici sağlık uygulamaları genellikle tıbbi kayıt yasasından çok kendi gizlilik politikalarıyla yönetilir. Uygulamanın mimarisi ve politikası seni ya korur ya da korumaz.
En hızlı gizlilik kontrolü nedir?
App Store gizlilik etiketi. Sağlık verisi "Sizi İzlemek için Kullanılan Veri" altında görünüyorsa veya kimliğinle ilişkilendiriliyorsa, yeterince biliyorsun demektir. Sonra uygulamanın hesapsız çalışıp çalışmadığına bak.
"Anonimleştirilmiş veri paylaşımı" bir uygulamayı güvenli yapar mı?
Güvenilir bir şekilde değil. Toplu ve kimliksizleştirilmiş veri setleri, özellikle zaman damgaları ve konumlarla, pratikte tekrar tanımlandı. Cihazından hiç çıkmayan veri anonimleştirmeye ihtiyaç duymaz.