FaceApp jest zagrożeniem? UODO podpowiada jak bezpiecznie korzystać z aplikacji mobilnych

FaceApp jest zagrożeniem? UODO podpowiada jak bezpiecznie korzystać z aplikacji mobilnych19.07.2019 13:17
Źródło zdjęć: © WP.PL

FaceApp cieszy się niesłabnąca popularnością w sieci. Internet podbiły zdjęcia przerobione przy wykorzystaniu aplikacji. Nikt jednak nie zastanawia się, jakie ma to konsekwencje dla naszego bezpieczeństwa. UODO przedstawił sposoby na uniknięcie problemów z utratą danych.

Jednego dnia media społecznościowe „zalały” zdjęcia przerobione przez aplikację FaceApp. A następnego pojawiły się ostrzeżenia co do tej aplikacji. Chodzi nie tylko o to, że zdjęcia są przesyłane na serwery w jednym kraju, a tam mechanizmy sztucznej inteligencji dodają do wizerunku kilkadziesiąt lat.

Często aplikacje mobilne wymagają szerokiego dostępu do różnych zasobów w naszych smartfonach, tym samym szerokiej wiedzy o ich użytkownikach, takich jak dostęp do połączeń sieciowych, czy do pamięci, na której zostanie zapisany plik. Nie rzadko korzystają także z analizy naszych kontaktów, czy innych danych wrażliwych znajdujących się w naszych smartfonach.

Problem w tym, że czasami uprawnienia aplikacji są przedstawione ogólnie i de facto nie wiadomo, czy takie dostępy nie są wykorzystywane także w innych celach. Warto też np. zastanowić się, czy aplikacja z latarką potrzebuje dostępu do naszych kontaktów, a układanie puzzli musi śledzić nasze położenie. Dlatego przypominany 5 najważniejszych zasad, na temat bezpiecznego korzystania z aplikacji mobilnych.

I Zwracaj uwagę na to do czego w Twoim telefonie chce mieć dostęp aplikacja

Przed instalacją nowej aplikacji należy dokładnie przeanalizować, do jakich danych i funkcji naszego urządzenia chce mieć ona dostęp. Niektóre aplikacje domagają się dostępu do: informacji o naszej lokalizacji, zdjęć, kontaktów czy dokumentów. Watro wówczas zastanowić się, jaki jest cel dostępu do poszczególnych funkcji. Czy dając nieograniczony dostęp, np. do pamięci telefonu i naszych kontaktów, nie narazimy na utratę nie tylko swoich danych, ale i danych naszych znajomych. Takie aplikacje mogą niekiedy wysłać dodatkowe dane o nas bądź nieustannie śledzić naszą lokalizację.

Niektóre funkcje w aplikacjach są niezbędne do poprawnego ich działania, np. mapy i programy do nawigacji muszą korzystać z danych geolokalizacyjnych, by wskazać nam drogę do celu.

II Pamiętaj, że zgodnie z RODO administratorzy muszą minimalizować przetwarzane dane

Przy instalacji aplikacji zwróć uwagę, czy zakres przekazywanych za jej pośrednictwem danych na Twój temat jest adekwatny do celu, w jakim powstała dana aplikacja. Przykładowo oprogramowanie odpowiadające za skanowanie kodów QR albo czytnik e-booków nie potrzebują dostępu do Twoich kontaktów czy informacji o lokalizacji.

III Dokładnie czytaj wszelkie informacje od producenta na temat aplikacji

Jeżeli do działania aplikacji konieczne jest przetwarzanie danych osobowych, to administrator powinien spełnić wobec nas obowiązek informacyjny. RODO wymaga, by o wszelkich zasadach przetwarzania danych osobowych poinformował nas w sposób przejrzysty i zrozumiały, w zwięzłej formie, jasnym i prostym językiem.

Z informacji przekazywanych przez twórcę aplikacji możemy dokładnie poznać jego cele i zakres danych, jaki zamierza przetwarzać i w jakich celach.

IV Zastanów się, czy na wszystko się chcesz zgadzać

Instalując aplikacje mobilne, nie tylko godzimy się na wykorzystanie naszych danych, które są potrzebne do ich prawidłowego działania. Niekiedy twórcy takiego oprogramowania chcą pozyskać od nas więcej zgód, np. w celach marketingowych, wyświetlania nam spersonalizowanych reklam, powiadamiania nas o sklepach czy punktach usługowych w pobliżu miejsc, w których się w danym momencie znajdujemy.

Dobrze się zastanówmy zanim udzielimy takich dodatkowych zgód na przetwarzanie naszych danych w określonych celach. Co prawda RODO pozwala nam w dowolnym momencie wycofać zgodę na przetwarzanie naszych danych, ale sprawdźmy też, czy jest to równie łatwe, jak jej udzielenie.

V Stosuj zasadę ograniczonego zaufania

Pamiętaj, że nie wszyscy twórcy aplikacji rzetelnie informują o ich działaniu i sposobach wykorzystania naszych danych. Co i raz na światło dzienne wychodzą informacje, że niektóre aplikacje śledzą użytkowników i analizują ich zachowania bez ich wiedzy. Trudno się przed tym ustrzec całkowicie, ale można zminimalizować ryzyko i np. nie instalować aplikacji z niepewnych źródeł, które nie pochodzą z oficjalnych kanałów dystrybucji. Warto też śledzić doniesienia medialne nt. aplikacji mobilnych.

Jeżeli masz wątpliwości co do zakresu przetwarzanych danych przez aplikację, to skontaktuj się z jej twórcą. W przypadku braku reakcji z jego strony lub pozostawiania pytań bez odpowiedzi, bezpieczniej jest zrezygnować z takiej aplikacji i np. poszukać innej o podobnych funkcjach.

Jeżeli masz podejrzenie, że dana aplikacja bezprawnie wykorzystuje Twoje dane, skontaktuj się z jej administratorem. Warto również powiadomić o naszych podejrzeniach oficjalny kanał dystrybucji tej aplikacji, np. AppStore – często po takich zgłoszeniach znacznie wnikliwiej analizują działanie aplikacji, co do której pojawiają się wątpliwości. Możesz również zgłosić bezprawne przetwarzanie Twoich danych do Prezesa UODO.

Problematyka ingerencji aplikacji i nowoczesnych urządzeń w sferę naszej prywatności i zagrożeń związanych z nowymi technologiami nie jest nowa. A unijne organy ochrony danych osobowych od lat dyskutują na ten temat i podejmują działania mające na celu zapewnienie większej ochrony danych osobowych i uświadamiania obywateli o zagrożeniach. Przykładem jest podpisanie Deklaracji Warszawskiej podczas obrady 35. Międzynarodowej Konferencji Rzeczników Ochrony Danych i Prywatności i przyjęcie rezolucji poświęconych m.in. profilowaniu, śledzeniu w sieci.

Również Grupa Robocza Art. 29 (zastąpiła ją Europejska Rada Ochrony Danych Osobowych) wydawała opinie nt. aplikacji na urządzenia inteligentne oraz w sprawie systemów rozpoznawania twarzy.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.