Приватность под вопросом: туалетный гаджет Kohler отправляет расшифрованные данные на серверы компании
Журналист Simon Fondrie-Teitler разобрался в том, как работает Dekota - новый гаджет от Kohler за 600 долларов плюс подписка. Устройство крепится на ободок унитаза, делает снимки содержимого чаши и собирает биометрические данные, которые должны помочь отслеживать состояние ЖКТ, уровень гидратации и другие показатели.
Компания с самого запуска пыталась погасить вопросы о приватности. На сайте и в приложении заявлено: данные защищены «end to end encryption», а сенсоры направлены только вниз. Но переписка с Kohler показывает: термин используется некорректно.
Kohler может расшифровывать данные, которые устройство отправляет на их серверы. Компания прямо подтверждает, что информация «дешифруется и обрабатывается на нашей стороне для предоставления сервиса». Фактически речь идёт о стандартном HTTPS в пути и шифровании «на покое», а не о настоящем E2EE, при котором доступ к данным есть только у пользователя.
Ситуацию усугубляет политика обработки данных. Kohler говорит, что алгоритмы обучаются на «деидентифицированных данных», а в политике конфиденциальности указано, что информация может использоваться для разработки технологий, улучшения продуктов и обучения моделей машинного обучения. То же касается агрегированных и обезличенных датасетов, которые компания может передавать третьим сторонам.
Итог исследования прост. Декларируемая приватность не соответствует привычному значению «end to end encryption». Kohler может получать доступ к снимкам и другим чувствительным данным, а пользователь при регистрации фактически соглашается на их использование в исследованиях и развитии продуктов, включая обучение ИИ.