當談到保護智慧手錶和健身手環等智慧型裝置收集的數據時,電子前沿基金會警告說,大多數公司並沒有關閉隱私大門。
並且在報告中“大多數智慧手錶、戒指和手環缺乏基本的透明度報告和關鍵隱私功能數位公民自由組織研究了幾家製造智慧健康設備的領先公司,看看哪些公司對一些客戶最敏感的數據制定了嚴格的隱私政策。
EFF 將其報告分為兩個不同的領域:公司在執法部門索取資訊方面的透明度如何,以及資料在設備與收集和處理資料的公司之間是否進行端對端加密。
結果並不令人鼓舞。只有少數公司公開何時共享數據,並且只有一家公司以公司本身無權存取數據的方式完全保護數據。
執法部門獲取您的健康數據的透明度
政府可以透過傳票或搜索令等方式提出正式請求,也可以對設備收集的敏感資料提出非正式請求。對於健身追蹤器來說,這可以揭示諸如人的位置以及特定時間的心率等資訊。
只有兩家公司 蘋果 和 Google,並發布透明度報告,其中第三個是 Whoop,承諾在公開文件中通知用戶此類請求。大浦承諾在未來發布透明度報告。
文章作者、EFF 安全和隱私活動人士託林·克洛夫斯基 (Thorin Klosowski) 在一封電子郵件中告訴 CNET:“我有點驚訝的是,發布透明度報告的公司如此之少,我希望未來能做出這些改變,因為我們知道他們中的許多人可以選擇向執法部門索取數據。”
一家公司對健康數據使用端對端加密
手錶或戒指等智慧型裝置會不斷收集數據,而不僅僅是在您鍛鍊期間收集數據。分析心率和呼吸等訊息,尤其是在晚上睡覺時,可能會導致潛在健康問題的跡象,例如睡眠呼吸中止症。
這些敏感數據通常會傳輸到雲端存儲,以便同步並備份到手機上的公司應用程式中。 EFF 在文章中強調了端對端加密作為防止資料外洩或公司不當存取的一種方法。
蘋果在 WWDC 線上開發者活動上宣傳了其隱私保護工作。
蘋果/Stephen Shankland/CNET 截圖
唯一通過這項標準的公司是蘋果公司,它對健康應用程式中從 Apple Watch 收集的數據進行加密,甚至無法讀取詳細資訊。 EFF 指出,這僅限於內建的健康應用程序,而不是收集和同步類似數據的第三方應用程式。
“我知道端對端加密非常罕見,”克洛斯基在電子郵件中寫道,“但我也非常失望,因為很少有人提供任何類型的離線模式,更不用說功能齊全的模式了。這是我認為真正能讓用戶受益的‘輕鬆勝利’之一。”
蘋果代表沒有立即回應置評請求。
EFF 文章指出,公司提供傳輸中和裝置上的加密,但他們仍然可以查看和使用資料。 「這是行業標準,但不一定如此,」信中說。
儘管 EFF 希望端對端加密成為標準,但一些回應 CNET 置評請求的公司重申,他們認真對待客戶資料隱私。

Whoop 5.0 腕式健康追蹤器
納莎·阿達里克·馬丁內斯/CNET
Whoop 代表透過電子郵件回复,其中包含該公司的鏈接 隱私權政策 「我們保護會員數據,會員最終控制他們的數據。我們使用數據來提供 Whoop 服務,改進產品,並幫助會員更好地了解他們的健康狀況。我們有一個有利於會員的數據政策。我們相信個人擁有這些數據,我們不從事向廣告商出售會員數據的業務,」他寫道。
同樣,Coros 的一位代表透過電子郵件回覆說:「我們完全按照適用的國際標準處理所有個人信息,包括歐盟通用數據保護條例 (GDPR) 和美國法律。我們對數據傳輸保持嚴格控制,確保客戶詳細信息(包括標識符、與生理和活動數據相關的指標)不會出售給第三方。我們還致力於不斷測試和更新我們的產品,以確保我們使用該演員的安全方法和最新技術。 康力斯隱私權政策。
大浦代表透過電子郵件表示,該公司不會出售或出租會員的個人資訊。他們寫道:“成員控制第三方集成,並可以隨時斷開它們的連接,我們使用技術和組織保障措施來確保數據安全,包括加密、嚴格訪問控制以及適當時的匿名化或匿名化等措施。”

Oura Ring 4 的外部和內部均採用鈦金屬。
卡莉·馬什/CNET
Garmin也指出了自己的 隱私權政策 當 CNET 聯繫時。
CNET 的高級健康和家庭編輯 Anna Gragert 表示,重要的是,客戶在看到公司政策時不要自動點擊「確定」按鈕,她使用並審查了其中幾種智慧型裝置。
她說:“可穿戴技術的生產速度已經難以跟上科學研究的步伐,因此沒有足夠的研究來探討這些設備的潛在缺點。” “因此,我相信許多消費者在沒有充分了解潛在風險的情況下使用這些可穿戴設備,尤其是在隱私方面。”
CNET 聯繫了 EFF 文章中提到的其他公司,但代表沒有立即回應置評請求。
EFF 文章強調了替代方案,例如在同步設備或手機上對個人資料進行加密並在本地進行處理。這仍然提供了這些類型的穿戴式裝置所提倡的見解,而無需透露數據。然而,某些型號的此類功能仍然受到限制。
「我們對場景有很好的想法,但我們仍然希望它能比原來更好,」克洛夫斯基說。









