Should I delete my period app? Your post-Roe privacy questions, answered.


Les empreses tecnològiques estan lluitant per ajustar les seves pràctiques de privadesa de dades en resposta a la decisió del Tribunal Suprem de revocar Roe contra Wade i la posterior criminalització de l’avortament en diversos estats, ja que el públic en general s’adona que les dades que recullen aquests serveis es podrien utilitzar per processar els sol·licitants d’avortament. Google, per exemple, va anunciar recentment que suprimirà automàticament les dades d’ubicació si la gent visita instal·lacions mèdiques, incloses les clíniques d’avortament (encara, per descomptat, recopila aquestes dades). I l’aplicació de seguiment de períodes Flo està introduint un “mode anònim” que se suposa que permetrà als usuaris eliminar qualsevol informació identificable dels seus perfils.

Si mai no t’ha preocupat tant com i per què estàs constantment vigilat en línia, és probable que tinguis moltes preguntes sobre com funciona tot això ara, especialment quan es tracta de dades de salut reproductiva i què es pot utilitzar. contra tu. Aquí hem respost algunes d’aquestes preguntes, des de la por que hauríeu de tenir les aplicacions d’època fins a què podeu fer per mantenir la vostra vida privada privada… tant com sigui possible, de totes maneres.

He de suprimir la meva aplicació de període?

Aquesta sembla ser la pregunta més gran que la gent té sobre la privadesa en línia pel que fa a Roe reversió. La resposta curta és: Sí. Si voleu mantenir la vostra salut reproductiva i les vostres dades menstruals privades, sobretot si us preocupa que aquestes dades formen part d’una investigació criminal, no les poseu en una aplicació.

La resposta més llarga és que quan es tracta de privadesa en línia i privadesa de la salut, suprimir una aplicació de seguiment del període és com treure una culleradeta d’aigua de l’oceà. L’ansietat actual sobre les aplicacions d’època és comprensible, donat el propòsit que serveixen. Però també és miope. Hi ha innombrables i més efectives maneres en què les parts interessades poden fer un seguiment del vostre estat d’embaràs (els futurs pares compren moltes coses, de manera que saber quan algú queda embarassat per orientar-los amb anuncis pot ser lucratiu) i les forces de l’ordre poden fer encara més si són investigant-te per haver fet un avortament en un estat on és il·legal (més en parlarem més endavant). Les dades d’una aplicació de seguiment del període només els dirà molt, i només els dirà la informació que li has donat.

Dit això, les aplicacions de seguiment del període o de fertilitat tenen mala reputació pel que fa a la privadesa i s’ho mereixen. Flo va ser atrapat una vegada enviant dades a diversos tercers, inclosos Facebook i Google, malgrat que les polítiques de privadesa indiquen que no ho faria. Glow va ser criticat per “greus errors de privadesa i seguretat bàsica”. Stardust va compartir els números de telèfon dels usuaris amb un tercer, i les seves afirmacions de “xifratge d’extrem a extrem” s’han retirat.

Des d’un projecte d’opinió que ho indica Roe es van filtrar al maig i les aplicacions d’època van rebre més escrutini que potser mai, moltes d’elles s’han lluitat per assegurar als usuaris que les seves dades estan segures o que estan implementant proteccions addicionals. Tot i que alguns rastrejadors del període són millors que d’altres, l’única manera d’assegurar-se que ningú no pot obtenir res sobre tu des d’una aplicació del període és no utilitzar-los en absolut.

Hi ha altres maneres de fer un seguiment del meu període que poden ser més segures que una aplicació del període?

Sí. La gent ha estat menstruant des que existeix. Les aplicacions d’època, els telèfons intel·ligents i fins i tot Internet només han existit durant una fracció d’aquest temps. Si feu un seguiment del vostre cicle en, per exemple, un calendari en paper, aquestes dades no s’enviaran a tercers ni s’emmagatzemaran al núvol d’alguna empresa perquè hi puguin accedir les forces de l’ordre. També existeixen calendaris digitals, com el Calendari de Google i l’iCal d’Apple. És possible que us sentiu millor perquè no són expressament per al seguiment del període, i Google i Apple no envien les vostres dades a tercers com ho fan algunes d’aquestes aplicacions. Però això no vol dir que les dades estiguin completament protegides, com explicaré més endavant.

També podeu utilitzar aplicacions que no carreguen la vostra informació al núvol, tal com va suggerir Consumer Reports. Encara es pot accedir a aquestes dades si algú aconsegueix el control del dispositiu on està, però això també és cert per als calendaris en paper.

D’acord, he suprimit l’aplicació de la meva regla. Ara estic tot a punt pel que fa a les dades d’avortament, oi?

És comprensible per què la gent es centra en les aplicacions d’època. S’ocupen específicament de la salut reproductiva, i la supressió d’una aplicació dóna a la gent el que sembla ser una solució ràpida i senzilla i una sensació d’acció. Però la veritat és que les aplicacions de seguiment de períodes són molt baixes a la llista de coses que hauríeu de preocupar quan es tracta de privadesa en línia i avortaments. Podeu suprimir una aplicació, però això no farà que desaparegui un ecosistema sencer basat en saber tant com sigui possible sobre vosaltres. Si l’avortament és il·legal allà on viviu i les forces de l’ordre us estan investigant per possiblement obtenir-ne un, fins i tot l’empresa més centrada en la privadesa es pot veure obligada a donar a les forces de l’ordre les dades que tinguin sobre vosaltres. I també us podeu forçar a donar-los totes les dades que tingueu.

Mirem Google, perquè probablement té més dades sobre tu que ningú. Segons quins dels seus serveis utilitzeu (o quins dels seus serveis utilitzeu les aplicacions que feu servir o els llocs web que visiteu), Google sap molt sobre vosaltres, com ara on aneu, què cerqueu a Internet, els llocs web que visiteu, els correus electrònics que envieu i rebeu, els missatges de text que envieu i les fotos que feu. Google no vol compartir necessàriament aquestes dades amb ningú, perquè ser-ne l’únic propietari és un dels avantatges competitius de Google. I no el lliurarà, per exemple, a un grup contra l’avortament que vulgui armar-lo.

Però Google no té cap opció si les forces de l’ordre ho exigeixen i obté l’ordre judicial adequada. Això és a la seva política de privadesa: “Compartirem informació personal fora de Google si creiem de bona fe que l’accés, l’ús, la preservació o la divulgació de la informació són raonablement necessaris per complir qualsevol llei, regulació, procés legal o petició governamental exigible”.

Totes les altres empreses tindran una versió d’aquesta clàusula. Fins i tot Apple, que té una millor reputació de privadesa que els seus companys de Big Tech, donarà dades a la policia si es veu obligada a fer-ho. Quan es va negar a ajudar l’FBI a accedir als iPhones propietat de presumptes terroristes, va ser perquè Apple no tenia una porta del darrere als seus dispositius i no en fabricaria cap. Però qualsevol dada que aquestes persones hagin penjat a iCloud, com ara les còpies de seguretat d’aquests dispositius, és a dir, les dades que Apple posseïa, és va fer proporcionar.

Google, pel que val, ha respost al Roe notícies anunciant que suprimirà automàticament les dades d’ubicació de determinats llocs, com ara les clíniques d’avortament o de fertilitat. Això hauria de significar que la policia no ho pot aconseguir perquè no hi ha res per a ells. Però encara queden moltes proves potencialment incriminatòries que poden trobar.

Quines possibilitats hi ha que les forces de l’ordre facin alguna cosa d’això?

No sabem si i com aniran les forces de l’ordre després dels sol·licitants d’avortament, però sí que sabem com han obtingut i utilitzat dades per perseguir els altres. Això inclou el cas d’una dona que se sospitava d’haver matat el seu nadó just després de néixer, i una altra dona acusada d’haver provocat un avortament involuntari. En aquests casos, els textos, les cerques web i els correus electrònics extrets dels telèfons de les dones es van utilitzar com a prova contra ells. No hi ha res que suggereix que la policia no farà el mateix quan investigui persones sospitoses d’obtenir avortaments ara il·legals.

Què passa amb les dades que poden obtenir les organitzacions no governamentals?

Quan el Roe La decisió de revocació es va filtrar per primera vegada, hi va haver diverses històries que mostraven quant de les vostres dades estan en mans d’agents de dades aleatòries i com de fàcil és que aquestes dades caiguin en mans de qualsevol altra persona. Aquestes dades estan “desidentificades”, però depenent de quines dades es recullin i es comparteixin, és possible que es torni a identificar algú. Per exemple, l’any passat, un sacerdot va ser descobert per dades de Grindr. (Una advertència important: tot i que la publicació que el va publicar va dir que les dades que utilitzava estaven “disponibles comercialment”, mai va dir que obtenia aquestes dades de la seva compra.)

Les possibilitats que una persona privada compri dades i pugui esbrinar que vau avortar i qui sou és, francament, força remota. Són les persones que tenen accés a dades molt més específiques i sensibles (la policia) les que us heu de preocupar, si l’avortament és il·legal allà on viviu. Però res és impossible, sobretot quan moltes de les nostres dades s’envien a tants llocs.

La meva informació mèdica no està protegida per HIPAA?

Probablement no tant com penses. En primer lloc, no tots els serveis mèdics o relacionats amb la salut estan coberts per HIPAA. Aquests centres d’embaràs contra l’avortament recullen moltes dades sensibles i específiques de salut reproductiva, i és possible que no estiguin subjectes a les normes de privadesa de HIPAA, fins i tot si realitzen procediments mèdics, i fins i tot si fan referència a HIPAA a les seves polítiques de privadesa.

Però suposem que veieu un proveïdor que és una entitat coberta. Aleshores, sí, la vostra informació de salut està protegida. A menys que incompleixis la llei, en aquest cas la policia pot obtenir aquests registres o determinats detalls. El Departament de Salut i Serveis Humans, que fa complir la HIPAA, ha publicat recentment una nova guia sobre divulgacions d’atenció a la salut reproductiva en resposta a la Roe reversió, subratllant que aquestes revelacions només es poden fer en circumstàncies molt selectes.

Com puc protegir les meves dades? Què passa amb les aplicacions de privadesa com Signal?

De nou, el que els agents d’aplicació de la llei de dades o els intermediaris de dades us poden obtenir depèn del que els doneu. Google només pot donar a la policia el que té. Serveis com Signal i Proton que utilitzen el xifratge d’extrem a extrem i no emmagatzemen les vostres dades no tenen res a donar a la policia, sense importar quantes ordres se’ls faci. Però si teniu aquestes dades al vostre dispositiu i la policia hi accedeix, tot el xifratge d’extrem a extrem del món no us salvarà. És per això que Signal, per exemple, ofereix una funció anomenada missatges que desapareixen, que suprimirà permanentment els missatges d’un xat després d’un període de temps determinat de cada dispositiu del xat.

També hi ha coses que podeu fer per evitar que es recopilin les vostres dades, però aquestes poden implicar més passos i coneixements tècnics del que esteu disposat o sabeu fer. Això és especialment cert si només estàs intentant esbrinar-ho quan sorgeix la necessitat de privadesa de sobte i tens altres coses de què preocupar-te, com quan tens un embaràs no desitjat.

El que significa que la millor aposta és llegir i familiaritzar-se amb aquestes mesures ara, quan tinguis el temps i l’ample de banda emocional per esbrinar què pots i vols fer i practicar incorporant-les a la teva vida diària. Alguns d’ells poden no ser tan difícils o inaccessibles com penseu, sobretot quan els feu amb prou freqüència perquè es tornin automàtics.

The Verge va publicar recentment uns consells clars i bons. L’Electronic Frontier Foundation té una guia. I les instruccions de privadesa de Gizmodo us diuen totes les coses que podeu fer i per què les hauríeu de fer. Res és infal·lible en un món amb poques proteccions de privadesa i una economia basada en la recollida de dades furtiva, però aquestes són mesures que podeu prendre que haurien de reduir significativament l’exposició de les vostres dades.

Què més puc fer?

Les millors proteccions de privadesa són les que el nostre govern encara no ens ha donat: les lleis de privadesa de dades. El Roe la reversió ha fet que les conseqüències de no tenir-les siguin més clares que mai, i els legisladors ja han presentat projectes de llei del Senat i de la Cambra que tracten específicament les dades de salut en resposta a la decisió. Podeu instar els vostres representants a donar suport i pressionar perquè s’aprovin aquests projectes de llei, així com alguns dels consumidors més amplis. factures de privadesa que s’han introduït (o s’informa que s’introduiran aviat). Aquests poden limitar les dades que les empreses poden compartir o vendre a altres empreses, i fins i tot les dades que poden recollir en primer lloc.





Source link

Leave a Comment