אפל השיקה אתר פרטיות רענן ביום רביעי, מעדכנת את המיני-אתר כדי לחנך טוב יותר את לקוחותיה כיצד החברה פועלת כדי להגן על הנתונים האישיים של המשתמש בכל המוצרים והשירותים שלה, כמו גם פתיחת מערכת למשתמשים בארה"ב לבקש את כל הנתונים שלהם מאפל.
חלק המתעדכן באופן קבוע באתר אפל, המיניאתר פרטיותמכסה מגוון תחומים, ומציעה מידע רב למשתמשים על הגישה של יצרן האייפון לטיפול ואבטחת נתוני משתמשים. עם שפע הנתונים המאוחסנים באייפון, אייפד או מק, אפל מעוניינת להציע הסברים לבסיס המשתמשים שלה, כדי להמשיך לבנות אמון בין החברה לבין האנשים שקונים את מוצריה.
כמו בגרסאות קודמות, אפל מחלקת את האתר לשלושה תחומים עיקריים, המכסים את הגישה שלו לפרטיות, איך משתמשים יכולים לנהל את הפרטיות שלהם ודוחות שקיפות, יחד עם קישור למדיניות הפרטיות של החברה.
אבטחת מידע ושימוש
ה"הגישה שלנו לפרטיות" הסעיף נותן למשתמשים סקירה כללית על האופן שבו אפל מגינה על המידע האישי של המשתמש. הוא מסביר כיצד נעשה שימוש במגוון של טכניקות וכלים שונים במגוון אפליקציות ושירותים, כגון הצפנה ושימוש במודיעין במכשיר, תוך כדי לימוד המשתמש על מושגים כמו פרטיות דיפרנציאלית, המאפשרת לאסוף נתונים מסוימים על ידי אפל אך עם מידע אקראי נוסף כדי למנוע את קישורו למכשיר ספציפי.
במקרים כמו Apple Pay, אפל מפרטת כיצד נעשה שימוש בנתונים של כרטיס אשראי או חיוב להגדרת השירות, כלומר שהם נשלחים בצורה מאובטחת למנפיק הכרטיס לאישור ואינם מאוחסנים בשרתים, אך נוצר מספר חשבון מכשיר ייחודי מאוחסן רק ב-Secure Element של המכשיר. לא מתבצע מעקב אחר רכישות, למרות שמידע עסקה אנונימי נאסף למטרות ניתוח, ושמספר חשבון המכשיר וקוד אבטחה דינמי משמשים לעסקה ולא כל פרטי כרטיס בפועל.
עבור Safari, אפל מוסיפה קטע המדגיש את המעודכןמניעת מעקב חכמהמערכת ב-iOS 12 ו-macOS Mojave, שבה אתרי מעקב של צד שלישי יכולים ליצור עוגיות או לאחסן נתונים רק בהסכמת המשתמש המפורשת. עבור CarPlay, אפל מוסיפה קטע שבו היא תמיד דורשת מאפליקציות צד שלישי "לספק מדיניות פרטיות" לבדיקה.
סעיף מאוחר יותר מכסה שירותים שבהם יש אלמנט של התאמה אישית, תחום שבו יש סיכוי גבוה יותר לאסוף נתונים, אם כי עם הגנה רבה ככל שאפל יכולה ליישם.
לאפל מיוזיק יש תוספת לפסקה שלה עלאפל מיוזיק חבריםתכונה המאפשרת למשתמשים לשתף את המוזיקה האהובה עליהם עם אחרים, ולהחליט מי יזכה לראות את הרצועות בפרופיל שלהם. אפל מייעצת שלשירות יש גישה רק לאנשי קשר שהמשתמש בוחר להוסיף לתכונה, ולא לכל רשימת אנשי הקשר של המשתמש.
הסעיף המאוחר יותר המכסה את הכלים המסופקים למפתחים כדי לשמור על אבטחת הנתונים של המשתמש מכיל גם שינויים בשפה שבה נעשה שימוש, כולל אזכורים נוספים של למידת מכונה, כגון הכללת Core ML לצד Touch ID, Face ID, הצפנה של 256 סיביות ואבטחת העברת אפליקציות בחלק העליון. עבור תמצית Machine Learning, Apple בודקת שם את ה-Create ML ו-Core ML frameworks הזמינות למפתחים לעיבוד במכשיר.
התוספות של HealthKit כוללות התייחסות לנתוני רשומות בריאות המוצפנים ומוגנים באמצעות קוד הסיסמה של האייפון, ושאם משתמשים חולקים נתונים עם אפליקציות צד שלישי מהימנות, הם עוברים ישירות מה-HealthKit לאפליקציה מבלי לעבור דרך השרתים של אפל.
ניהול פרטיות ובקשות לנתוני משתמשים
ה"נהל את הפרטיות שלך", המספק עצות למשתמשים כיצד הם יכולים לאבטח מכשירים וחשבונות בעצמם, יש טקסט חדש תחת "קח אחריות על הנתונים שלך" המייעץ למשתמשים בכלים הייעודיים של אפל בדף הנתונים והפרטיות.
זמין בעבר ללקוחות ב-האיחוד האירופיומספר מדינות נוספות מאז מאי, עקב הכנסת תקנת הגנת המידע הכללית (GDPR), הנתונים ופרטיותהפורטל מספק תחנה אחת למשתמשים בארצות הברית לבקש עותק של הנתונים שלהם, תיקונים ולבטל או למחוק את חשבונם.
התהליך הוא שיפור בשיטות קודמות לבקש נתונים המוחזקת על ידי אפל, כאשר משתמשים יכולים לבחור את מה שהם רוצים לראות מתוך רשימה, ואז לקבל את מה שהם בחרו זמן קצר לאחר מכן לאחר שאפל מאשרת שהמשתמש אמיתי ומרכיבה את האוסף . בעוד שכבר היו כלים זמינים לבקש, לתקן ולמחוק נתונים, הפורטל החדש משמש כנקודת גישה אחת, במקום לדרוש מהמשתמשים לבקש אלמנטים בנפרד באמצעות תהליכים שונים.
בשל AppleInsider מִשׁפָּטשל המערכת כשהיא הופעלה באירופה, משתמשים היומסוגל לרכושהפעילות שלהם עבור האפליקציה, iTunes, חנויות iBooks ו-Apple Music, כמו גם מידע על חשבון Apple ID ומכשיר, אנשי קשר המאוחסנים ב-iCloud, הערות, לוחות שנה ותזכורות, סימניות ורשימת קריאה, היסטוריית תמיכה של AppleCare ונתונים אחרים.
דוא"ל שנשלח על ידי אפל ומייעץ לנתונים המבוקשים זמין להורדה, זמן קצר לאחר השקת כלי הבקשות באירופה.
בהמשך העמוד, אפל עוסקת כיצד משתמשים יכולים לנהל אילו אפליקציות ושירותים נתונים יכולים לשתף זה עם זה.
פונקציית החירום SOS של Apple Watch מוסיפה שפה הקשורה למה שה-Apple Watch עושה כאשר מתרחש מקרה חירום. במסגרת האתר החדש, אפל מייעצת שהמיקום של המשתמש נשלח ל"כל שירותי החירום הסמוכים המשתמשים ב-SOS מהירשירות" כאשר הוא מופעל, וכי כל נתונים משותפים נמחקים לאחר 24 שעות.
יחד עם בקרת הורים ושיתוף משפחתי, אפל מייעצת כעת להורים על קיומו של זמן מסך, לפקח ולשלוט בכמה זמן הילדים מבלים באפליקציות ובגלישה באתרי אינטרנט. דוחות פעילות מודגשים כדרך לקבל "מבט מפורט" על השימוש באפליקציה, הודעות ואיסוף מכשירים, אך מוסיפים כי סוג זה של נתונים נגיש רק על ידי ההורה, ואינו נגיש על ידי אפל עצמה או צדדים שלישיים.
הדוח שקיפותהסעיף נשאר זהה לזה שהיה בעבר, מספק קישורים לדוחות השקיפות של אפל וכן הסבר על מדיניות החברה בעת התמודדות עם בקשות ממשלתיות וגורמים פרטיים, והנחיות של אפל עבורבקשות אכיפת החוק.
פרטיות היא חיונית
עדכון מיני-אתר הפרטיות הוא חלק מהמאמץ של אפל לשקיפות באבטחה שלה, כדי להוכיח לצרכנים עד כמה זה רציני בפרטיות ומניעת גישה מאף אחד לנתונים של משתמש ללא רשותו. בתקופה שבה מואשמות ענקיות הטכנולוגיה בניצול לרעה של נתוני משתמשים למטרות רווח כספי, כמו גם במקרים של יישום נוהלי אבטחה לקויים, הפך חשוב עוד יותר לאפל לשמור על אמון המשתמשים שלה.
אפל נלחמה שוב ושוב בפומבי כדי להרחיק את נתוני המשתמשים מעיניים סקרניות. למנכ"ל אפל, טים קוק, ישיעץ שוב ושובאפל מאמינה שפרטיות היא "זכות אדם בסיסית", הצהרה שהיא כוללת באופן בולט כאחד הדברים הראשונים שמשתמשים רואים כשהם ניגשים למיני-אתר.
פילוסופיה זו הובילה לכך שאפל מגנה על פרטיות המשתמשים מפני היחלשות על ידי ממשלות וסוכנויות אבטחה, תוך דרישה לגישה קלה יותר לנתונים שיכולים לסייע במאבק בפשע, בדרך כלל על ידי הוספת דלת אחורית. תַפּוּחַוחברות אחרותמאמינים שזו לא הדרך ללכת, התעקשות שיצירתם מהווה סיכון עצום לאבטחה דיגיטלית.
סמנכ"ל טכנולוגיית התוכנה של אפל, גאי "באד" טריבל, מעיד בפני ועדת הסנאט האמריקאית בנושא פרטיות (באמצעות C-SPAN)
אפל הגישה לאחרונה אתגובה רשמיתלטיוטת חוק אוסטרלית לעדכון החוקים הקשורים לטלקומוניקציה במדינה כדי לאלץ חברות פרטיות לספק סיוע בגישה לנתונים. התגובה של אפל קראה לשפה המעורפלת שהיא רחבה מדי בסיקור שלה, ובמקביל דחקה ב"הצפנה חזקה יותר - לא חלשה יותר" כדרך להילחם במספר ההולך וגדל של איומים מקוונים.
מפיק האייפון העיד בפני סנאט אמריקאישימוע בוועדהבספטמבר, דוגלת בתמיכה בחקיקת הפרטיות הפדרלית. "בסופו של דבר, פרטיות היא על חיים בעולם שבו אתה יכול לסמוך על כך שההחלטות שלך לגבי אופן שיתוף המידע האישי שלך והשימוש בו מכובדות", אמר סגן נשיא אפל לטכנולוגיית תוכנה, Guy "Bud" Tribble", תוך שהוא מייעץ לכל חדש. חקיקה לא צריכה להטיל עומסים מיותרים על מפתחי אפליקציות.
עמדתה של אפל בנושא פרטיות ואבטחת משתמשים הובילה לכך שקוק התבקש לתת אהנאום המרכזילרגולטורים ולמשתתפים בוועידה הבינלאומית של נציבות הגנת מידע ופרטיות ב-24 באוקטובר, כחלק ממפגש שכותרתו "דיונים באתיקה: כבוד וכבוד בחיים מונעי נתונים".
"טים היה קול חזק בוויכוח סביב פרטיות, כמנהיג של חברה שנקטה בעמדת פרטיות ברורה, אנו מצפים לשמוע את נקודת המבט שלו", אמר המפקח האירופי להגנת מידע, ג'ובאני בוטרלי. "הוא מצטרף לשורה מעולה ממילא של דוברים מרכזיים ואנשי פאנל שרוצים להיות חלק מדיון על טכנולוגיה המשרתת את האנושות".