健康也是一種隱私,蘋果告訴你這有多重要

作者 | 發布日期 2023 年 05 月 24 日 22:00 | 分類 Apple , 資訊安全 line share follow us in feedly line share
健康也是一種隱私,蘋果告訴你這有多重要


在所有資訊都數位化的時代中,只要跟你有關的一切都是隱私,包括健康。

許多人在日常生生活中隱私數據或多或少受到了侵害,但可能不清楚或不知道自己正在受到侵害。以「健康」數據為例,假若你進到一個空間中,但這個空間內所有人都知道你的隱疾,這將會是多麽難堪的一件事。

蘋果釋出了最新廣告,來向使用者們強調健康資料隱私權的重要性;除了新廣告外,蘋果也同步釋出了一份白皮書,概述蘋果會以哪些方式保護儲存在 iPhone 上的「健康」App 和 HealthKit 中的資料,蘋果於全球 24 個地區設置廣告板,並在社群媒體上宣傳健康隱私的重要性。

針對用戶健康隱私,蘋果指出,該公司掌握了 4 大原則:資料最小化、裝置端處理、透明度和掌控權,以及安全性保障。

資料最小化

蘋果會將傳送到伺服器的資料最小化,例如心臟相關的健康資訊;用戶可以透過雙因子驗證、密碼等方式加密,除了用戶本身外,沒有人可以存取你的健康資訊,包括蘋果也不能。

裝置端處理

蘋果的裝置都具備強大的運算能力,因此許多數據都可以在裝置端完成儲存與運算,資料毋須回傳到蘋果端,即可完成處理。

透明度和掌控權

由於用戶的健康資訊相當個人且敏感,因此蘋果認為,用戶應該要可以自己選擇要分享什麼資訊、與誰分享,且要能讓使用者清楚地了解,裝置收集了哪些數據。

蘋果指出,未經使用者明確許可,「健康」App 和 HealthKit 中的資料絕不會與任何第三方分享,如果使用者決定分享自己的健康資料,「健康」App 提供了精細的控制項目,讓使用者掌控所分享的資料類型和分享對象。使用者可以隨時查看、管理及撤銷權限。

值得注意的是,HealthKit 既可用以儲存用戶的健康數據,同時也是開發工具的一種。

蘋果表示,要使用 HealthKit 的開發者必須要符合 4 項標準。一,該開發者所開發的應用程式是健康相關應用程式;二,開發者必須要向蘋果解釋為什麼他們需要存取用戶健康資料。

三,開發者必須要提供完整的隱私政策,開發者不僅要能刪除資料,且在面對使用者刪除資訊時,也要能讓用戶輕易地刪除數據。四,只要是健康相關的應用就不能作為廣告用途,開發商也不能將獲取的資料轉售給數據掮客。

安全性保障

蘋果指出,當使用者的 iPhone 是以密碼、Touch ID 或 Face ID 鎖上時,除了「醫療卡」外,「健康」app 中的所有健康和健身資料都會受到加密保護。「醫療卡」保持開放的原因在於,當使用者發生意外時,必須要讓救援者了解你的基本資訊。

任何備份到 iCloud 的「健康」資料都會在傳輸中加密,也會在蘋果的伺服器上加密。若使用者安裝最新版 watchOS 和 iOS,並啟用預設的雙因子認證和密碼,健康和活動資料會以蘋果無法解密資料的方式備份,因此即便是蘋果也無法讀取資料。截至 2022 年 8 月為止,有超過 95% 的 iCloud 活躍使用者啟用雙重認證。

在這次蘋果釋出的廣告中,該公司以幽默詼諧的方式來強調健康資料隱私權的重要性,講述人們的健康資料在未經同意下被第三方分享的故事。這則廣告由獲獎導演 Craig Gillespie 執導, Gillespie其他執導作品包括《老娘叫譚雅》和《時尚惡女:庫伊拉》。

(圖片來源:蘋果)