Kihagyás

Lépj ki a megfigyelési ökoszisztémából

Adatvédelmi aktivistaként nemcsak azokat az eszközöket és szervezeteket fontos támogatnunk, amelyek jó adatvédelmi gyakorlatokat követnek, hanem példát is kell mutatnunk a megfigyelési ökoszisztémából való kilépésben. Nem engedhetünk az elveinkből pusztán a kényelem kedvéért.

Íme, miért és hogyan érdemes eltávolodni a Big Techtől és jobb alternatívákat választani:

A Big Tech használatának ára az adatvédelmi munkánkban

Elsőre hatékonynak tűnhet, ha munkánkhoz a legnépszerűbb, széles körben használt eszközöket és platformokat választjuk. Ha azonban ezek nincsenek összhangban adatvédelmi értékeinkkel, ennek óriási ára lehet.

  1. Az első hátrány, hogy az értékeinkkel ellentétes termékek használatával közvetlenül hozzájárulunk a magánszférát nem tisztelő vállalatok fennmaradásához és a megfigyelési kapitalizmushoz.

  2. A második hátrány, hogy már pusztán a Big Tech eszközeinek használatával is közvetve népszerűsítjük azokat a szolgáltatásokat, amelyek mindenki magánszférájára nézve károsak.

  3. A harmadik hátrány, hogy ha ezeket az eszközöket használjuk az akcióink és kommunikációnk során, veszélybe sodorhatjuk azok adatait is, akik éppen a szakértelmünkre hagyatkoznak. Gondolhatják azt: „Ha egy adatvédelmi aktivista arra kér, hogy töltsek ki egy Google-űrlapot, akkor a Google termékei valószínűleg elég biztonságosak érzékeny adatokhoz is.”

    A nagy tudás nagy felelősséggel jár. A velünk megosztott adatokat még nagyobb gonddal kell védenünk, mint a sajátjainkat.

  4. A negyedik hátrány, hogy adatvédelmi aktivistaként hitelességünket és az egész közösséget is károsíthatjuk, ha másoktól azt követeljük, hogy velünk való kommunikációjukhoz a magánszférájukat sértő eszközöket használjanak. A kívülállók joggal gondolhatják: „Ha ezek az adatvédelmi aktivisták mind Facebook-csoportokat használnak, miért hallgassak rájuk, amikor azt javasolják, hogy hagyjam ott a Facebookot?”

  5. Végül az ötödik hátrány: példát kell mutatnunk, és meg kell mutatnunk, hogy lehetséges összekapcsolt életet élni a magánszférát sértő technológiák nélkül.

    Mert egy jobb világ valóban lehetséges, méghozzá már most. Talán nem olyan egyszerű és kényelmes, de a Big Tech megfigyelési apparátusán kívül is lehet jól boldogulni — különösen adatvédelmi aktivistaként vagy digitális jogokkal foglalkozó szervezetként.

    Ahogy a mondás tartja: Ha nem mi, akkor ki? Ha nem most, akkor mikor?

Hogyan válts a magánszférát károsító eszközökről jobb alternatívákra?

Melyik a legjobb eszköz?

Minden javasolt alternatívánál először a saját fenyegetési modelledet vedd figyelembe. Ami egy embernek vagy szervezetnek ideális, az másnak nem feltétlenül az. Ismerd meg alaposan a fenyegetési modelledet, hogy a saját helyzetedhez legjobban illeszkedő eszközöket választhasd.

Két jó hírünk van:

  • Először is már most számos nagyszerű alternatíva létezik a legkülönfélébb feladatokra, amelyek védik a te magánszférádat és azokét is, akikkel kommunikálsz.

  • Másodszor nem kell mindent egyszerre lecserélned. Kezdd lassan az átállást, de az év során következetesen haladj tovább.

Az alábbi alternatívákat fokozatosan bevezetheted, hogy javítsd az adatvédelmet az érdekképviseleti munkádban:

Magánszemélyeknek és szervezeteknek

  • Üzenetküldés: Vidd át a szöveges üzeneteidet, hang- és videóhívásaidat egy biztonságos üzenetküldőre, például a Signalra. Kapcsold be az olyan lehetőségeket, mint a Signal felhasználónevei és az eltűnő üzenetek.

  • Érzékeny üzenetküldés: Ha a fenyegetési modelled olyan peer-to-peer megoldást kíván, amelyhez nem kell telefonszám, és a Tor-hálózaton keresztül működik, érdemes lehet a Cwtch vagy a Briar használata.

  • E-mailes kommunikáció: Válts a magánszférát tiszteletben tartó, végpontok közötti titkosítást kínáló e-mail-szolgáltatásra, például Proton Mailre vagy Tutára. Érzékeny kommunikáció előtt ismerd meg az e-mail adatvédelmi korlátait is.

    A szolgáltató feltüntetése és kompatibilitás

    Ha saját egyéni domainnevet használsz e-mail-címeidhez, mondd el azoknak, akikkel kommunikálsz, hogy melyik szolgáltatót használod.

    Így tudni fogják, hogy kompatibilis szolgáltató használatakor további lépések nélkül is részesülhetnek végpontok közötti titkosításban a veled folytatott kommunikáció tartalmára.

    Ilyen például, ha egyik Proton Mail-fiókból egy másik Proton Mail-fiókba, vagy egyik Tuta Mail-fiókból egy másik Tuta Mail-fiókba küldenek levelet.

  • Dokumentumok tárolása és megosztása: A dokumentumok tárolásához és megosztásához hagyd el a magánszférát sértő Google-termékeket. Használj helyettük végpontok között titkosított megoldást, például CryptPadet közös dokumentumokhoz és űrlapokhoz. A Proton Drive a Proton Docs és a Sheets segítségével szintén kínál együttműködési dokumentumokat.

  • Fájlok tárolása: Válassz végpontok között titkosított felhőszolgáltatást a fájlok tárolásához és megosztásához. Tartsd észben: ha a felhőszolgáltató nem kínál megbízható végpontok közötti titkosítást, potenciálisan hozzáférhet a tárolt fájljaidhoz.

  • Kérdőívek: Ne használj például Google Formst a közösséged megkérdezéséhez. Válassz inkább magánszféra-központú alternatívát, például CryptPad Formot vagy Framaformsot.

  • Online naptár: Az online naptárad érzékeny adatok fontos forrása lehet. Ráadásul más emberek adatait is tárolhatod benne, vagy eseményhivatkozásokat oszthatsz meg együttműködőkkel. Online és közösen használt naptáraknál alapvető egy magánszférát védő megoldás választása.

  • Csoportok és események: Csoportok vagy rendezvények szervezésekor válassz olyan platformot, amely tiszteletben tartja a magánszférát, és nem követeli meg a résztvevőktől személyes adatok regisztrálását. Ha kizárólag Facebook-csoportokat használsz, hozzájárulsz ahhoz, hogy az emberek egy magánszférát sértő platformon maradjanak. Ha csak zárt Meetup-csoportot használsz, a csatlakozóktól fiók létrehozását és érzékeny adataik megosztását követeled. Használj inkább olyan platformokat, mint a Mobilizon vagy a LAUTI csoportokhoz és eseményekhez, a Discourse fórumokhoz, vagy egyszerűen a saját weboldaladat a személyes események meghirdetéséhez.

  • Webanalitika és sütik: Ha szervezeted vagy saját érdekképviseleti munkád számára weboldalt üzemeltetsz, távolíts el róla minden olyan követési technológiát, amely a látogatók adatait a Google-nek, Facebooknak vagy más reklámcégeknek küldheti. Ideális esetben nincs szükséged sütisávra, mert a weboldaladnak nem kellene nem létfontosságú sütiket használnia. Ha valóban szükséged van analitikára, használj magánszférát tiszteletben tartó alternatívát, például Umamit vagy Plausible Analyticsot.

  • Okoseszközök: Akár otthon találkozol más aktivistákkal, akár eseményt szervezel, gondoskodj róla, hogy a helyszínen ne legyenek könnyen elfelejthető Big Tech-megfigyelőeszközök. Ilyen lehet egy kamerás ajtócsengő, Amazon Echo, Google Home vagy Google Nest okoshangszóró, illetve bármilyen bekapcsolt hang- vagy videórögzítő eszköz. A vendégek érkezése előtt fizikailag húzd ki ezeket. Ha ez nem lehetséges, legalább egyértelműen figyelmeztesd a vendégeket még azelőtt, hogy belépnének és az eszköz hang- vagy képadatot gyűjtene róluk.

  • MI használata: Légy rendkívül óvatos MI-platformok használatakor. A legtöbb jelenlegi, széles körben használt MI-termék legalább bizonyos adatokat vagy metaadatokat elküld a vállalat távoli szervereire. Ez az enyhétől a súlyosig terjedő adatvédelmi problémákat okozhat. Soha ne tölts fel más emberről adatot ilyen termékbe az illető előzetes, kifejezett hozzájárulása nélkül. Ideális esetben érdekképviseleti munkád során teljesen kerüld az MI-eszközöket.

  • Jelöltek adatai: Ha a szervezeted munkatársakat vesz fel, figyelj arra, hogyan kezeled a jelentkezők adatait. Kereskedelmi, harmadik felekkel adatot megosztó platformok helyett válassz magánszférát tiszteletben tartó megoldásokat, például e-mailes kommunikációt. Csak a feltétlenül szükséges minimumadatot kérd be, és minden olyan adatot törölj, amelynek megőrzésére már nincs szükséged vagy jogi kötelezettséged.

  • Elérhetőség: Gondoskodj róla, hogy te vagy a szervezeted a Big Tech ökoszisztémáján kívül is elérhető legyen. Ha a szervezetnek csak Facebook-oldala van, Facebook-fiók nélkül nem lehet kapcsolatba lépni vele. Ugyanez igaz más kereskedelmi közösségi oldalakra. Támaszkodj inkább saját irányításod alatt álló weboldalra vagy saját üzemeltetésű közösségimédia-oldalra.

  • Közösségi média: Távolodj el a kereskedelmi közösségimédia-platformoktól. A legtöbb elterjedt platform visszaél a felhasználók adataival. Ha fenntartod ott a fiókodat, közvetve a követőidet is arra ösztönzöd, hogy maradjanak, és ezzel tovább élteted a platform visszaéléseit.

    Lehet, hogy minimális jelenlétet szeretnél megtartani, hogy jelezd: tevékenységedet egy magánszférát jobban tisztelő platformra költöztetted. Ilyenkor is tartsd a lehető legalacsonyabban az ottani aktivitásodat.

    Érdekképviseleti munkádat inkább olyan jobb közösségi hálózatokra vidd át, amelyek nem élnek vissza a felhasználói adatokkal, és ösztönözd a követőidet is a váltásra. Válassz és támogass az adatvédelmi értékeidhez jobban illeszkedő platformot, például Mastodont vagy a Fediverzumhoz kapcsolódó más nyílt forráskódú, nem kereskedelmi alkalmazást.

További források

A Magánszféra Kalauz a Privacy Guides nem hivatalos magyar változata. Tartalmi eltérés esetén az angol eredeti az irányadó. Eredeti Privacy Guides