logoShiva VPN

Фитнес-приложения: полезны для здоровья и вредны для конфиденциальности

  • Фитнес- и здоровье-приложения созданы, чтобы помочь вам записывать и количественно оценивать ваши занятия спортом, прием лекарств и даже методы контрацепции. С одной стороны они существенно облегчают вам мониторинг собственного здоровья и полезных привычек, а с другой могут подвергнуть риску вашу конфиденциальность. В худших случаях они могут поставить вас даже в физическую опасность, например, раскрывая домашние адреса бегунов и их местоположение в реальном времени. Многие из таких приложений раскрывают чувствительную информацию или делятся ей с десятками сторонних организаций, включая Facebook. А в своей политике конфиденциальности они не предоставляют пользователям полную информацию о том как именно они распоряжаются собранными данными: местоположением, медицинской или даже крайне личной информацией. Фитнес-трекеры стали невероятно популярными за последние пять лет. Например, Strava заявила, что у нее 42 миллиона пользователей и что каждый месяц эта цифра увеличивается на один миллион. Неплохо, правда?

  • Что фитнес-приложения знают о вас

  • Большинство фитнес-приложений, таких как Fitbit, Strava, MapMyRun, Nike+ Run и Asics Runkeeper имеют носимое устройство, которое синхронизируется со смартфоном. Это устройство может собирать массу информации, включая количество шагов, ваш пульс, куда и когда вы путешествуете, ваш вес и когда вы бодрствуете или спите. Трекеры здоровья обычно представляют собой приложения, которые вы устанавливаете на телефон. Они полагаются на то, что вы заполняете формы о своем здоровье для сбора данных. В зависимости от цели приложения, это может варьироваться от стандартных вопросов о вашем здоровье до вопросов о достаточно интимных темах.

  • Эти данные могут быть украдены

  • Производители фитнес-приложений, как и все остальные отрасли, сталкивались с утечками данных. Самая крупная на сегодняшний день утечка данных произошла с приложением MyFitnessPal компании UnderArmour в 2018 году. Были раскрыты имена пользователей, пароли и адреса электронной почты более чем 150 миллионов пользователей. Хакеры обычно целятся в данные, которые они могут легко монетизировать (например, номера кредитных карт), но особенное беспокойство вызывает мысль о том, что могли быть раскрыты данные о местоположении. Учитывая, что бегуны и велосипедисты обычно занимаются спортом там, где они живут, злоумышленники также могли идентифицировать место жительства пользователя, изучив, где начинается и заканчивается большинство их маршрутов.

  • Как защитить свою конфиденциальность

  • Может быть удивительно, что делиться медицинской информацией пользователей так широко вполне законно для приложений. Но, к примеру, американский закон о конфиденциальности здоровья HIPAA не применяется к информации, которую люди собирают для собственного использования. Это означает, что в большинстве случаев фитнес-приложения вовсе не попадают под это регулирование. Новые регулирования в США, специально направленные на фитнес-приложения, могли бы побудить разработчиков более ответственно относиться к чувствительным данным, но пока не было никакого прогресса. Усилия американских сенаторов по предотвращению продажи частных медицинских данных страховым компаниям, кредиторам и работодателям ни к чему не привели. Общий регламент по защите данных ЕС (GDPR) предоставляет некоторую защиту, требуя информированного и однозначного согласия перед тем, как данные могут быть переданы. Но это применяется только к лицам, проживающим в Европейском Союзе. Поэтому лучший способ сохранить конфиденциальность при использовании приложений для фитнеса или мониторинга здоровья — взять дело в свои руки.

  • Что вы можете сделать?

  • Прочтите политику конфиденциальности

  • Если в ней не указано конкретно, какими данными и с какими организациями она делится, то можно считать, что все данные, которые вы вводите в это приложение, могут быть переданы неизвестному количеству третьих сторон. Если вам с этим некомфортно, найдите другое приложение.

  • Проверьте настройки конфиденциальности

  • Уделите время, чтобы проверить настройки конфиденциальности. Предотвращение передачи данных приложением хорошо, но самое конфиденциальное решение — не допустить сбора данных.

  • Ограничьте предоставляемые данные

  • Многие из этих приложений собирают больше данных, чем необходимо для их основной функции. Подумайте, нужно ли вам делиться буквально всем, чтобы использовать приложение. Например, нет причины, по которой трекер овуляции должен знать, занимаетесь ли вы незащищенным сексом, чтобы работать.

  • Когда сомневаетесь, спрашивайте

  • Если вы не уверены, как компания фитнес-приложения планирует использовать ваши данные, отправьте им электронное письмо и спросите. И если вы это сделаете, дайте нам знать, что они скажут!

  • Фитнес-приложения — отличный инструмент, который помогает с мотивацией для занятий спортом и отслеживанием своего прогресса. Но вам не следует подвергать опасности ваше цифровое здоровье ради физического здоровья. Важно осознавать, что скачанные вами приложения могут подвергать риску вашу конфиденциальность.

author avatar
Алина Белякова

9 лет пишет для маркетинга и IT. Присоединилась к Shiva VPN, чтобы простыми словами рассказать про сложные вещи и повысить значимость онлайн-безопасности.