Γιατί Δεν Παρακολουθούμε Τοποθεσία: Η Υπόσχεσή μας για την Προστασία Προσωπικών Δεδομένων
Οι περισσότερες εφαρμογές οικογενειακής ασφάλειας παρακολουθούν την τοποθεσία. Εμείς όχι.
Αυτή είναι μια συνειδητή επιλογή, που καθορίζει σχεδόν κάθε πτυχή του τρόπου λειτουργίας του I’m Okay. Μας το ρωτούν συνεχώς — χρήστες, κριτικοί, υποψήφιοι αγοραστές — και αυτή είναι η αναλυτική απάντηση.
Η υπόσχεση
Το I’m Okay συλλέγει δύο πράγματα:
- Τις διευθύνσεις email των επαφών που προσθέτετε ρητά (για να μπορούμε να τους ειδοποιούμε αν παραλείψετε έναν έλεγχο)
- Τις χρονικές σημάνσεις των ελέγχων σας
Αυτή είναι η πλήρης λίστα. Απουσιάζει αξιοσημείωτα: οτιδήποτε αφορά εσάς προσωπικά. Το I’m Okay δεν απαιτεί εγγραφή — δεν ζητά email, κωδικό πρόσβασης ούτε λογαριασμό. Η εφαρμογή σας αναγνωρίζει με έναν ανώνυμο αναγνωριστικό κωδικό ανά συσκευή. Δεν γνωρίζουμε το όνομά σας. Δεν έχουμε το email σας. Δεν μπορούμε, από μόνοι μας, να συνδέσουμε τους ελέγχους σας με μια πραγματική ταυτότητα.
Δεν συλλέγουμε:
- Την τοποθεσία σας, ποτέ
- Τα δεδομένα υγείας σας
- Δεδομένα επιταχυνσιόμετρου, γυροσκοπίου ή άλλων αισθητήρων του τηλεφώνου σας
- Τις επαφές σας πέραν των 1–3 που προσθέτετε ρητά
- Το ιστορικό περιήγησης ή τη χρήση άλλων εφαρμογών σας
- Φωτογραφίες, μικρόφωνο ή κάμερα
- Οποιαδήποτε «αναλυτικά στοιχεία συμπεριφοράς» ή «μοτίβα χρήσης»
Αν κάποια λειτουργία απαιτούσε να αρχίσουμε να συλλέγουμε οτιδήποτε από αυτή τη λίστα, δεν θα την υλοποιούσαμε.
Γιατί αυτό έχει σημασία
Υπάρχουν τρεις λόγοι που επιλέξαμε να μη συλλέγουμε δεδομένα, περίπου με τη σειρά που ανέκυψαν κατά τον σχεδιασμό.
1. Η παρακολούθηση αλλάζει τη σχέση
Μια εφαρμογή καθημερινού ελέγχου εντάσσεται σε έναν ευαίσθητο συναισθηματικό χώρο: ανάμεσα σε έναν ηλικιωμένο γονέα και ένα ενήλικο παιδί. Ο πυρήνας της εφαρμογής είναι να ανακουφίζει το άγχος και των δύο πλευρών — το άγχος του γονέα «θέλω να διατηρώ την ανεξαρτησία μου» και το άγχος του παιδιού «θέλω να ξέρω ότι είναι καλά».
Τη στιγμή που η εφαρμογή αρχίσει να συλλέγει περισσότερα από το ελάχιστο, αυτή η συναισθηματική ισορροπία ανατρέπεται. Ο γονέας αισθάνεται υπό παρακολούθηση. Το παιδί έχει περισσότερα δεδομένα να ερμηνεύει με αγωνία. Η εφαρμογή, αντί να ανακουφίζει, γίνεται νέα πηγή ανησυχίας.
Μια εφαρμογή ελέγχου πρέπει να κάνει τη σχέση ευκολότερη, όχι πιο επιτηρούμενη. Αυτό είναι εφικτό μόνο αν η εφαρμογή συλλέγει σχεδόν τίποτα.
2. Τα δεδομένα που δεν έχετε δεν μπορούν να κακοποιηθούν
Κάθε byte δεδομένων που συλλέγει μια εταιρεία αποτελεί μια μελλοντική ευθύνη. Παραβιάσεις συμβαίνουν. Εξαγορές συμβαίνουν. Κλητεύσεις συμβαίνουν. Εσωτερικά λάθη συμβαίνουν.
Μια έρευνα του 2022 από την IBM και την Ponemon διαπίστωσε ότι το μέσο κόστος μιας παραβίασης δεδομένων ανέρχεται στα 4,35 εκατομμύρια δολάρια. Αυτό το νούμερο αυξάνεται. Και το κόστος για την εταιρεία δεν είναι το μόνο μέτρο — για τους χρήστες, το κόστος από την έκθεση κινήσεών τους, δεδομένων υγείας και καθημερινών συνηθειών σε μια παραβίαση είναι ουσιαστικά επιβλαβές.
Η απλούστερη άμυνα είναι: να μην τα συλλέγεις εξαρχής. Δεν μπορούμε να χάσουμε αυτό που δεν έχουμε. Δεν μπορούμε να κληθούμε να παραδώσουμε αυτό που δεν έχουμε. Δεν μπορούμε να μπούμε στον πειρασμό να αξιοποιήσουμε εμπορικά αυτό που δεν έχουμε.
3. Δεν επιθυμούμε το επιχειρηματικό μοντέλο που εξαρτάται από δεδομένα
Μόλις μια εταιρεία αρχίσει να συλλέγει δεδομένα χρηστών σε μεγάλη κλίμακα, η έλξη προς την εμπορική τους αξιοποίηση είναι τεράστια. Ακόμα και εταιρείες που ξεκίνησαν με καλές προθέσεις τείνουν να παρεκκλίνουν. Τα δεδομένα τοποθεσίας, ειδικότερα, είναι εξαιρετικά πολύτιμα για διαφημιστές, εμπόρους λιανικής και μεσίτες δεδομένων.
Δεν θέλουμε να ανήκουμε σε αυτόν τον κλάδο. Θέλουμε να είμαστε ένα μικρό, εστιασμένο προϊόν με ένα βιώσιμο μοντέλο συνδρομής: χρήστες που επιθυμούν προχωρημένες λειτουργίες μπορούν να συνδρομητούν μέσω του App Store με χαμηλή μηνιαία χρέωση (τρέχουσες τιμές στο App Store), παρέχουμε μια χρήσιμη υπηρεσία, δεν διαθέτουμε μηχανισμούς παρακολούθησης και δεν οφείλουμε τίποτα σε κανέναν διαφημιστή.
Αυτό είναι εφικτό μόνο αν δεν αρχίσουμε ποτέ να συλλέγουμε τα δεδομένα εξαρχής.
Τι χάνουμε επειδή δεν παρακολουθούμε τοποθεσία
Η αντιστάθμιση είναι πραγματική. Χωρίς δεδομένα τοποθεσίας, το I’m Okay δεν μπορεί να:
- Σας ενημερώσει αν ο γονέας σας είναι σπίτι ή έξω
- Εντοπίσει αν έχει απομακρυνθεί από μια συνηθισμένη περιοχή
- Επιβεβαιώσει ότι έφτασε στο ραντεβού του γιατρού
- Σας ειδοποιήσει αν βρίσκεται σε νοσοκομείο για πάνω από μια ώρα
Αν χρειάζεστε πραγματικά αυτές τις λειτουργίες, η Life360 και παρόμοιες εφαρμογές υπάρχουν και τις υλοποιούν άρτια. Δεν επιδιώκουμε να τις μιμηθούμε.
Αυτό που κάνει το I’m Okay είναι να απαντά στην πιο απλή εκδοχή της ερώτησης «είναι καλά ο γονέας μου σήμερα;» — χρησιμοποιώντας ένα καθημερινό άγγιγμα ως σήμα ναι/όχι. Αυτή είναι μια πολύ πιο περιορισμένη ερώτηση από το «πού είναι ο γονέας μου τώρα;», αλλά αποδεικνύεται ότι είναι αυτή που θέλουν πραγματικά να απαντηθεί οι περισσότερες οικογένειες.
Τι γίνεται με την «ανίχνευση πτώσης» και παρόμοιες λειτουργίες;
Έχουμε δεχτεί αιτήματα να προσθέσουμε ανίχνευση πτώσης, παρακολούθηση ύπνου, μέτρηση καρδιακού ρυθμού και άλλες λειτουργίες που βασίζονται σε αισθητήρες. Τα έχουμε αρνηθεί όλα.
Σκεπτικό:
- Η ανίχνευση πτώσης απαιτεί δεδομένα επιταχυνσιόμετρου, που σημαίνει συνεχή επεξεργασία στο παρασκήνιο και πιθανά ψευδή θετικά που υπονομεύουν την εμπιστοσύνη στο σύστημα συνολικά.
- Η παρακολούθηση ύπνου απαιτεί από τον χρήστη να φορά κάτι κατά τη διάρκεια του ύπνου, coś που τα περισσότερα ανεξάρτητα άτομα μεγαλύτερης ηλικίας δεν θα κάνουν με συνέπεια.
- Η μέτρηση καρδιακού ρυθμού αναπαράγει αυτό που κάνει το Apple Watch για όσους το επιθυμούν, και δεν προσθέτει καμία αξία σε ένα τηλέφωνο όπου η μέτρηση καρδιακού ρυθμού δεν είναι πραγματικά ακριβής.
Αυτές οι λειτουργίες ακούγονται ελκυστικές στα κείμενα marketing και σπάνια αποδίδουν στην πράξη. Απαιτούν επίσης περισσότερη συλλογή δεδομένων, μεγαλύτερη κατανάλωση μπαταρίας, περισσότερους αισθητήρες — ακριβώς αυτά που προσπαθούμε να αποφύγουμε.
Αν θέλετε ανίχνευση πτώσης, το Apple Watch είναι εξαιρετικό. Αν θέλετε παρακολούθηση ύπνου, υπάρχουν αφιερωμένες εφαρμογές. Το I’m Okay παραμένει εστιασμένο στο ένα πράγμα που κάνει καλά: τον καθημερινό έλεγχο.
Τι γίνεται με τα αναλυτικά στοιχεία; Δεν χρειάζεστε να ξέρετε πώς χρησιμοποιούν οι χρήστες την εφαρμογή;
Λίγο. Χρησιμοποιούμε τα ελάχιστα αναλυτικά στοιχεία που παρέχει η Apple (ανώνυμα, συγκεντρωτικά, με δυνατότητα εξαίρεσης) για να κατανοούμε πράγματα όπως ποσοστά σφαλμάτων και ποιες εκδόσεις λειτουργικού συστήματος να υποστηρίζουμε. Δεν χρησιμοποιούμε Google Analytics, Mixpanel, Amplitude, Facebook SDK ή οποιοδήποτε εργαλείο αναλυτικών τρίτων στην εφαρμογή.
Ο ιστότοπος marketing (αυτός ο ιστότοπος) χρησιμοποιεί Google Analytics 4 για τη μέτρηση επισκεψιμότητας, διότι χρειαζόμαστε να κατανοούμε ποιο περιεχόμενο είναι χρήσιμο. Έχουμε ρυθμίσει να μην συλλέγει διευθύνσεις IP ή οποιαδήποτε αναγνωριστικά δεδομένα πέραν των τυπικών συγκεντρωτικών μετρήσεων.
Αυτό είναι το απολύτως απαραίτητο ελάχιστο για τη λειτουργία μας. Το αντιμετωπίζουμε ως ένα βάρος — χρήσιμο προς το παρόν, υποψήφιο για κατάργηση στο μέλλον.
Η λειτουργία “Just in Case” είναι το αντίθετο της παρακολούθησης
Αν έχετε χρησιμοποιήσει τη λειτουργία Just in Case του I’m Okay, ίσως αναρωτηθείτε πώς συνάδει με τη στάση μας για την προστασία προσωπικών δεδομένων.
Το Just in Case σάς επιτρέπει να γράψετε ένα ιδιωτικό μήνυμα που αποστέλλεται στην έμπιστη επαφή σας μόνο αν σταματήσετε να κάνετε ελέγχους για παρατεταμένο διάστημα (2, 3 ή 5 χαμένοι έλεγχοι, επιλογή δική σας). Είναι ένα μήνυμα που γράφετε εσείς με τη θέλησή σας — σαν ένας σφραγισμένος φάκελος που ανοίγει μόνο υπό συγκεκριμένη συνθήκη.
Αυτό είναι το αντίθετο της παρακολούθησης:
- Το μήνυμα είναι δικό σας, γραμμένο από εσάς, και δεν το διαβάζουμε ποτέ.
- Είναι κρυπτογραφημένο κατά την αποθήκευση.
- Την προϋπόθεση ενεργοποίησης την ορίζετε εσείς.
- Ειδοποιείστε πριν αποσταλεί οποιοδήποτε μήνυμα (ώστε να μπορείτε να το ακυρώσετε αν απλώς βρίσκεστε σε διακοπές).
Αυτού του είδους η λειτουργία είναι εφικτή μόνο όταν δεν ασκούμε ταυτόχρονα παρακολούθηση στο παρασκήνιο — δεν υπάρχει αντίφαση, διότι ποτέ δεν ξεκινήσαμε.
Πώς διαχειριζόμαστε τα δεδομένα που πράγματι έχουμε
Τα δύο πράγματα που αποθηκεύουμε (email επαφών, χρονικές σημάνσεις ελέγχων):
- Κρυπτογραφούνται κατά τη μεταφορά (HTTPS για όλες τις κλήσεις API)
- Κρυπτογραφούνται κατά την αποθήκευση (κρυπτογράφηση σε επίπεδο βάσης δεδομένων στο backend μας)
- Δεν πωλούνται ούτε κοινοποιούνται σε τρίτους για κανέναν σκοπό
- Διαγράφονται κατόπιν αιτήματος εντός 30 ημερών από υποβολή αιτήματος διαγραφής δεδομένων (δεν υπάρχει λογαριασμός για κλείσιμο, αφού δεν υπάρχει εξαρχής)
- Δεν χρησιμοποιούνται για διαφήμιση (δεν προβάλλουμε διαφημίσεις)
Τα δεδομένα επεξεργάζονται σε υποδομή cloud (AWS στη συγκεκριμένη περίπτωση), που σημαίνει ότι ο πάροχος φιλοξενίας μας έχει θεωρητική πρόσβαση — όπως κάθε σύγχρονη διαδικτυακή υπηρεσία. Δεν το θεωρούμε ιδανικό, αλλά είναι μια πρακτική αντιστάθμιση. Τα δεδομένα είναι τόσο περιορισμένα που ακόμα και αν διέρρεε ολόκληρη η βάση δεδομένων μας, η πρακτική ζημιά θα περιοριζόταν σε spam στις διευθύνσεις email των επαφών σας.
Τι ελπίζουμε να αλλάξει αυτό
Είμαστε ένα μικρό προϊόν. Δεν περιμένουμε να αναδιαμορφώσουμε μόνοι μας την κατηγορία των εφαρμογών οικογενειακής ασφάλειας. Θέλουμε όμως να αποδείξουμε κάτι σε άλλους δημιουργούς αυτού του χώρου:
Μπορείτε να φτιάξετε ένα χρήσιμο προϊόν οικογενειακής ασφάλειας χωρίς να συλλέγετε δεδομένα τοποθεσίας, υγείας ή συμπεριφοράς. Μπορείτε να το συντηρήσετε με μια μικρή συνδρομή. Μπορείτε να το κυκλοφορήσετε χωρίς ένα επιχειρηματικό μοντέλο παρακολούθησης που στηρίζεται σε επενδύσεις.
Είτε ακολουθήσουν άλλες εταιρείες είτε όχι, αυτό είναι το προϊόν που θα θέλαμε να χρησιμοποιούμε οι ίδιοι — και που ελπίζουμε να χρησιμοποιούσαν και οι γονείς μας.
Συχνές ερωτήσεις
Μπορείτε να αποδείξετε ότι δεν συλλέγετε δεδομένα τοποθεσίας; Όχι με απόλυτη βεβαιότητα — θα χρειαζόταν να ελέγξετε τον κώδικά μας και την υποδομή μας. Μπορείτε όμως να το επαληθεύσετε: το I’m Okay δεν ζητά άδεια Τοποθεσίας στο iOS. Το ίδιο το iOS διασφαλίζει ότι μια εφαρμογή δεν μπορεί να έχει πρόσβαση στην τοποθεσία χωρίς το αναδυόμενο παράθυρο αδείας. Αν θέλαμε να αρχίσουμε να παρακολουθούμε τοποθεσία, θα έπρεπε να ζητήσουμε άδεια μέσω ενός ορατού διαλόγου σε επίπεδο λειτουργικού. Επομένως, τουλάχιστον: μέχρι να δείτε αυτό το παράθυρο, μπορείτε να είστε σίγουροι ότι δεδομένα τοποθεσίας δεν μεταδίδονται.
Τι θα γινόταν αν σας κλητεύσουν; Θα συμμορφωνόμασταν με ένα έγκυρο νομικό αίτημα, όπως οφείλει κάθε εταιρεία που εδρεύει στις ΗΠΑ. Αυτό που μπορούμε να παραδώσουμε όμως περιορίζεται στα δεδομένα που έχουμε: διευθύνσεις email και χρονικές σημάνσεις ελέγχων. Δεν διαθέτουμε ιστορικό τοποθεσίας, λίστα επαφών (πέραν των 1–3 που προσθέσατε ρητά), ούτε περιεχόμενο μηνυμάτων (το μήνυμα Just in Case είναι κρυπτογραφημένο και δεν το αποθηκεύουμε σε μορφή απλού κειμένου).
Θα προσθέσετε ποτέ λειτουργίες παρακολούθησης; Όχι. Η στάση μας κατά της παρακολούθησης αναφέρεται στους Όρους Υπηρεσίας μας και θα το θεωρούσαμε ουσιαστική αλλαγή του προϊόντος αν ποτέ επιθυμούσαμε να αποκλίνουμε από αυτήν. Αν ποτέ δείτε το I’m Okay να προσθέτει παρακολούθηση τοποθεσίας, υγείας ή συμπεριφοράς, αντιμετωπίστε το ως διαφορετικό προϊόν.
Τι θα γινόταν αν εξαγοραστείτε; Η ίδια δέσμευση για ελαχιστοποίηση δεδομένων θα έπρεπε να διατηρηθεί. Έχουμε δομήσει αυτό ως μη διαπραγματεύσιμο χαρακτηριστικό του προϊόντος, όχι ως διαφημιστικό ισχυρισμό. Πρακτικά, αφού δεν έχουμε κανένα από αυτά τα δεδομένα, ένας υποθετικός αγοραστής δεν θα είχε τίποτα να αξιοποιήσει εμπορικά ακόμα και αν το ήθελε.
Δεν θέλουν οι περισσότεροι χρήστες περισσότερες λειτουργίες; Μερικοί ναι. Έχουμε αποδεχτεί ειρηνικά ότι δεν απευθυνόμαστε σε αυτούς. Υπάρχει μια πραγματική αγορά για εφαρμογές οικογενειακής ασφάλειας με έντονη παρακολούθηση και είναι καλά χρηματοδοτημένες. Εμείς στοχεύουμε στο πολύ μικρότερο, αλλά υπαρκτό, κοινό χρηστών — και οικογενειών — που θέλουν ακριβώς το αντ