10-05-2021

Fertilitetsapps deler følsomme data fra millioner af brugere

Et flertal af de mest populære fertilitetsapps indsamler og deler følsomme data uden brugernes viden eller godkendelse. Det afslører en ny undersøgelse fra Umeå Universitet og Newcastle University.

For at brugernes personlige og ofte intime information ikke skal misbruges, opfordrer forskere nu til strengere kontrol og mere nøjagtig kategorisering af apps.

Millioner af kvinder bruger fertilitetsapps, når de prøver at blive gravide, øge deres forståelse af fertilitet eller følge deres graviditet. Nu kan forskere påvise, at de fleste af de mest populære fertilitetsapps indsamler og deler følsomme og private oplysninger uden brugernes samtykke.

I fertilitetsapps kan brugerne indtaste oplysninger relateret til både privatliv og sundhed, såsom oplysninger om aborter, infertilitet og graviditet. Maryam Mehrnezhad, Newcastle University's School of Computing og Teresa Almeida, Department of Informatics, Umeå Universitet, har analyseret fortrolighedsmeddelelser og datasporingsmetoder i 30 fertilitetsapps. Alle apps var gratis og blev vist øverst i en Google Play Store-søgning.

Apps tillod brugere regelmæssigt at rapportere private oplysninger såsom mental tilstand, kropstemperatur, seksuel aktivitet, orgasmer og andre sundhedsoplysninger. Når forskerne havde downloadet app’erne, kunne de se, at størstedelen af dem ikke overholder kravene i databeskyttelsesforordningen (GDPR). De var også i stand til at se, at apps i gennemsnit aktiverede 3,8 sporingsprogrammer umiddelbart efter installationen, selvom brugeren ikke havde godkendt fortrolighedsmeddelelserne.

Maryam Mehrnezhad og Teresa Almeida præsenterer deres resultater på CHI-konferencen (Computer Human Interaction), der finder sted i disse dage, 8.-13. maj. De advarer om, at den måde, apps bruges på, kan have konsekvenser for kvinders sundhed og rettigheder.

- De kvinder, der bruger fertilitetsapps, regnes ofte som ekstra sårbare brugere, og de data, de indtaster, er meget følsomme. Data er kategoriseret i GDPR som "følsomme personoplysninger" og skal håndteres med ekstra omhu, siger Maryam Mehrnezhad.

- De oplysninger, som brugerne indtaster, gemmes på en meget usikker måde, og standardindstillingerne betyder, at appen kan dele data uden brugerens godkendelse. Dette gør brugerne sårbare og udsatte på en måde, de ikke er klar over. For eksempel kan information om en abort nå uautoriserede personer og dermed udgøre en risiko for brugeren. Digital teknologi kan hjælpe folk med bedre at forstå og overvåge deres reproduktive sundhed. Men når sådanne følsomme oplysninger ikke er beskyttet, kan selv brugernes personlige sikkerhed blive truet, siger Teresa Almeida.

Kilde: Umeå Universitet



Leverandører
Ændre marked
Tilbage til toppen
Luk