Artiklar

Därför kan fitnessappar utgöra en säkerhetsrisk

För många individer intresserade av fitness är telefonen och dess många användbara applikationer en oumbärlig träningspartner. Det finns tjänster och verktyg som kan spåra löprundor, logga träningsdata, beräkna kalorier och övervaka diverse kroppsliga funktioner som puls, sömnkvalitet och aktivitetsnivå. Tidigare krävde detta otymplig specialutrustning, men med mobilen, som ju ändå följer med i fickan vart man än i världen vänder, är det enkelt att övervaka sin egen kropp.

Ingenting är gratis

Fitnessappar erbjuder många användbara funktioner, men som med allt bra här i livet finns det en dold nackdel. Ingenting är gratis! “Kostnaden” för användaren i det här fallet är att dessa applikationer ofta kränker personlig integritet genom aggressiv datainsamling. Datan som samlas in säljs vidare till ett flertal aktörer som bland annat kan använda den för att förbättra sin annonsering, kartlägga människors beteende, eller på annat sätt utnyttja informationen för egen vinning. I värsta fall kan känsliga data hamna i fel händer och utgöra en risk för användare.

Datainsamling – vad är det egentligen som samlas in?

De flesta nya användare av en tjänst läser inte igenom integritets- och sekretesspolicyn. Även någonting så enkelt som användarvillkoren ignoreras. Man kan klandra användarna hur mycket man än vill, men man måste också undersöka hur det kommer sig att den digitala miljön som användaren befinner sig i (eller har fastnat i), uppmuntrar sådant beteende.

Den information som appar samlar in, däribland fitnessappar, är mer omfattande än vad användare leds till att tro. Studier inom området har visat att majoriteten av dessa appar samlar in så mycket data som de kan. Träningshistorik, kostval och annan detaljerad biometrisk information som sömnkvalitet, puls och rörelsemönster.

Utöver detta har du även konventionella datapunkter som positionsspårning (väldigt vanligt även utanför den digitala fitnessvärlden). Denna information stannar sällan bakom lås och bom i fitnessapparnas egna datacenter, utan säljs vidare till annonsörer, datamäklare och företag som bedriver dataanalys.

Data avslöjar mer än vad man tror

Hur kommer det sig att någonting så enkelt som positionsdata, träningsmönster och andra till synes obetydliga datapunkter samlas in? Svaret är att enkel data kan användas för att dra träffsäkra slutsatser om användare. Med någonting så enkelt som positionsdata kan man identifiera individen personligen, deras arbetsplats, hobbys, hälsostatus och mycket mer.

Data över tid är mer än bara data, det skapar mönster som kan analyseras av avancerade algoritmer. Otroligt träffsäkra slutsatser kan dras om dig personligen. Du behöver absolut inte gå ut med namn för att identifieras. Faktum är att algoritmerna ofta vet mer om dig än du själv!

Förvaltning av data

Fitnessappar använder som sagt den insamlade datan för att tjäna pengar. I de flesta fall bygger faktiskt hela affärsmodellen på insamling och förvaltning av användardata. Undantag finns, speciellt när det kommer till tjänster som har en direkt kostnad, men även bland dessa förekommer aggressiv insamling.

Vid det här laget kanske du undrar vem som är intresserad av denna data. Svaret är enkelt: hela näringslivet. Ju mer data som kan matas in i deras algoritmer desto bättre (för dem!) Försäkringsbolag kan till exempel skapa detaljerade kundprofiler där någonting så intimt som vilopuls, rörelsemönster och sömnstatistik kan vävas in i bedömningen. Det finns lagar och bestämmelser som till viss del begränsar denna sortens kränkande analys, men vid det här laget är det redan en vanlig företeelse inom näringslivet.

Annonsörer är också mycket intresserade av informationen som fitnessappar säljer vidare. Om man känner till en persons träningsvanor kan man också avgöra deras mottaglighet till en given annons. Den som springer varje dag får reklam om löparskor och den som styrketränar får reklam om proteinpulver.

Dataintrång

Att företag samlar in och säljer vidare data i linje med vad kunder godkänner genom diverse avtal är en sak, men att denna mycket känsliga data förvaltas på ett vårdslöst sätt är inte acceptabelt hur man än vrider och vänder på det.

Konsekvenserna av den intensiva cirkulationen av data som vi hittills diskuterat kan vara förödande. Nyligen inträffade en skandal då fitnessföretaget Stravas datainsamling avslöjade känslig militär information. Mililtärpersonalens sammanställda träningsaktivitet kunde bland annat användas för att avgöra patrullrutter och annan information om aktiviteter på basen. Det är inte konstigt att stater numera ägnar sig åt cyberintrång på stora företag i försvarssyfte. Informationsinsamling är grundläggande för modern “krigsföring”.

Om någonting så känsligt som militära angelägenheter påverkas negativt av dagens volatila datainsamling, måste ju gemene man, det vill säga privatpersoner, hamna ännu mer i kläm. Det är inte utan anledning att saker som identitetsstöld blir vanligare. Som vi nämnt tidigare kan bland annat försäkringsbolag använda hälsodata om dig som individ för att fatta beslut om vem de beviljar stöd till.

Allt detta är mycket att ta in, men hittills har vi bara skrapat på ytan. Problematiken är genomgående och sträcker sig till samtliga delar av vårt samhälle: näringsliv, privatliv, och stat.

Försvar

Som användare finns det några åtgärder man kan vidta för att skydda sig. Först och främst bör man minska sin användning av fitnessappar. Med dagens avancerade digitala verktyg finns det ingen anledning att outsourca enkel fitnessloggning till tredje part. Om man måste använda en app bör man se till så att den inte samlar in information.

För att ha en säker och anonym anslutning bör man också börja använda VPN-tjänster. VPN står för virtuellt privat nätverk och skapar en säker tunnel mellan din enhet och servern du ansluter till. Detta motverkar inte datainsamling helt och hållet, men det kan göra informationen som samlas in mer anonym och svårtolkad. Följ länken för mer information om VPN-servrar i Sverige.

En annan sak att göra till en vana är att läsa igenom avtal. Just integritets- och sekretessavtal är oerhört viktigt. Många som inte läst dessa tidigare blir chockade av hur mycket de faktiskt godkänner.

Lämna en kommentar