Masz Yanosika? Wiesz, że jesteś częścią sieci sensorów lokalizatorów Bluetooth?

dodał 7 lipca 2018 o 19:02 w kategorii Prywatność  z tagami:
Masz Yanosika? Wiesz, że jesteś częścią sieci sensorów lokalizatorów Bluetooth?

Tej informacji nie znajdziecie w regulaminie usługi. Z Yanosikiem jeździcie wygodniej. Wiecie o korkach i kontrolach radarowych. A przy okazji Wasze telefony pomagają ustalać położenie lokalizatorów Bluetooth innej firmy.

Lokalizatory GPS są precyzyjne, ale niezbyt praktyczne. Wymagają zasilania, które albo działa kilka dni, albo dużo waży, a do tego potrzebują łączności GSM, która kosztuje. Czy można zatem zrobić lokalizator, który nadal działa, ale waży kilkadziesiąt gramów i funkcjonuje rok na jednej baterii, nadal wskazując swoją lokalizację? Niektóre firmy próbują – ale potrzebują do tego Waszych telefonów i chyba nie chcą Was o tym informować.

Jak działa NotiOne

Od około roku w Polsce działa sieć lokalizatorów Bluetooth pod nazwą notiOne. Jak piszą sami twórcy systemu:

notiOne to niewielki lokalizator Bluetooth. W połączeniu z darmową aplikacją, pomaga odnaleźć to, do czego został przymocowany. Zabezpieczy klucze, samochód, dziecko, psa, wszystko, co dla Ciebie ważne. Dzięki wsparciu ponad 1 miliona telefonów pośredniczących, namierzy zgubę nawet na drugim końcu Polski.

Na czym polega to „wsparcie”? notiOne może zaraportować swoją lokalizację, jedynie w pewnym sensie „pasożytując” na cudzym urządzeniu i usłudze. Samo komunikuje się tylko za pomocą Bluetooth Low Energy, zatem może połączyć się ze smartfonem znajdującym się w zasięgu (podobno do kilkudziesięciu metrów) i użyć go do dalszej komunikacji. Aby to zadziałało, smartfon musi:

  • zgodzić się połączyć z notiOne po BLE,
  • dysponować aplikacją, która obsłuży komunikację z notiOne,
  • dysponować swoją lokalizacją i połączeniem z internetem,
  • by w ostatecznym rozrachunku przesłać identyfikator lokalizatora wraz z lokalizacją telefonu do serwera notiOne, by z kolei notiOne mogło pokazać lokalizację swojemu klientowi.

Szukamy tajemniczych partnerów

Krótko mówiąc, bez aplikacji i włączonych kilku funkcji ani rusz. Jednego z naszych Czytelników (dzięki, Piotrze!) zainteresowała kwestia „miliona telefonów pośredniczących” i próbował się dowiedzieć w notiOne, jakie aplikacje wspierają namierzanie posiadanego przez niego lokalizatora. Napisał zatem pytanie do biura obsługi klienta i w odpowiedzi usłyszał:

Aplikacje współpracujące z notiOne są to popularne wśród użytkowników polskie aplikacje – zgodnie z naszą filozofią wspieramy krajowy rynek aplikacji mobilnych. Przez wzgląd na obowiązujące umowy z naszymi partnerami, nie możemy podać ich nazw.

Dlaczego umowy z partnerami uniemożliwiają podanie ich nazw? Przecież współpraca na tym rynku to nie jest powód do wstydu. Zainteresowaliśmy się tym tematem. Naturalnym kandydatem do współpracy z notiOne jest Yanosik. Po pierwsze, obie firmy, Notinote (właściciel notiOne) i Neptis (właściciel Yanosika) należą do jednej grupy kapitałowej. Co prawda, na jej stronie marka notiOne nie jest w żaden sposób eksponowana:

a nawet liczba firm należących do grupy to jedynie trzy, lecz zaginiona spółka Notinote pojawia się chociażby w zestawieniu firm na profilu FB zrzeszającym rowerzystów grupy Primesoft:

Drugim argumentem przemawiającym za tym, że to właśnie Yanosik odpowiada za „milion telefonów pośredniczących”, jest analiza aplikacji mobilnej Yanosika. W wersji dla Androida, którą przeglądaliśmy, łatwo znaleźć środowisko SDK Notinote, zawierające wszystkie funkcje niezbędne do monitorowania i lokalizowania breloków notiOne. Z technicznego punktu widzenia każdy telefon z Yanosikiem może być lokalizatorem breloków notiOne.

Trzecim argumentem wskazującym na Yanosika są testy przeprowadzone przez Piotra, które jasno wykazują, że jeśli brelok porusza się po mało uczęszczanych drogach, a obok niego jedzie aktywny użytkownik Yanosika, to lokalizacja jest bardzo przyzwoita, jeśli użytkownik Yanosika nie jest dostępny, to lokalizacja jest rzadka i dużo mniej precyzyjna. Użytkowników aplikacji notiOne jest niewielu, więc szansa na znalezienie nadajnika w ich zasięgu jest znikoma. Szczególnie poza dużymi metropoliami.

Prosimy o potwierdzenie

Postanowiliśmy zatem sami zapytać u źródła. Yanosika od strony współpracy z mediami obsługuje inna firma z grupy, Creandi. Tydzień temu wysłaliśmy zatem na dedykowany adres e-mail trzy pytania:

  1. Czy aplikacja Yanosik używana jest także do wsparcia lokalizacji urządzenia notiOne?
  2. Czy użytkownicy aplikacji są o tym informowani?
  3. Jak użycie tej funkcji wpływa na zużycie baterii?

Powtórzyliśmy tego e-maila jeszcze dwukrotnie, ale nie otrzymaliśmy żadnej odpowiedzi. Nie tylko my szukaliśmy odpowiedzi na to pytanie – znaleźliśmy np. taki wpis na FB:

Umowy najwyraźniej musiały być bardzo restrykcyjne. Ale okazuje się, że nie do końca – co prawda, my się odpowiedzi nie doczekaliśmy, ale Piotr miał więcej szczęścia i w końcu otrzymał informację od Inspektora Ochrony Danych firmy Neptis o następującej treści:

Dzień dobry,

zgadza się, Yanosik jest aplikacją współpracującą z lokalizatorem NotiOne w ramach programu ZGUBOZNALAZCY. Usługa NotiOne wchodzi w skład innych usług realizowanych w aplikacji Yanosik (punkt 1.4 regulaminu), a korzystanie z niej jest w pełni opcjonalne. Wystarczy jedynie nie zezwolić aplikacji na korzystanie z bluetooth na urządzeniu mobilnym (zgodnie z punktem 2.4), wówczas dostęp do usługi będzie zablokowany.

Pragnę również nadmienić, iż ramach usługi NotiOne nie są przesyłane żadne dane osobowe użytkowników Yanosik (dane są zanonimizowane).

Zacytujmy zatem pkt 1.4 regulaminu odnoszący się do bycia pośrednikiem usługi lokalizacji breloków notiOne:

Usługi świadczone za pośrednictwem Aplikacji polegają w szczególności na:

  • [… punkty nie mające nic wspólnego …]
  • innych usługach, które są dostępne za pośrednictwem Aplikacji.

Z kolei w punkcie 2.4 możemy wyczytać:

W celu korzystania z opcjonalnych funkcjonalności Aplikacji niezbędne może się okazać uruchomienia funkcji bluetooth w Urządzeniu mobilnym.

Z lektury regulaminu na pewno zrozumieliście, że Wasz telefon z Yanosikiem pełni funkcję lokalizatora notiOne i wystarczy wyłączyć Bluetooth, by z tej „opcji” zrezygnować. Prawda? W końcu dość jasno to zapisano…

Kilka pytań

Jako że nam Yanosik nie chciał odpowiedzieć na pytania, zacytujemy zestaw, który wysłał Piotr – może pomoże to w uzyskaniu bardziej precyzyjnych odpowiedzi:

  1. Który zapis punktu 1.4 mówi o tym, że aplikacja Yanosik współpracuje z lokalizatorem w ramach programu ZGUBOZNALAZCY i że wchodzi ona w skład realizowanych przez aplikację usług?
  2. Który punkt regulaminu informuje użytkownika, że udostępnianie swojej lokalizacji, a także pakietu danych na potrzeby usług notiOne jest opcjonalne i by je wyłączyć, trzeba w telefonie (nie aplikacji) wyłączyć Bluetooth?
  3. Który punkt regulaminu informuje użytkownika, że w związku z działaniem tej opcji narażony jest on na zwiększone koszty związane z transmisją danych, a także szybszym rozładowaniem baterii urządzenia?
  4. Jaki zestaw danych i do jakich (czyich) serwerów przesyłany jest w ramach realizowanej w ten sposób funkcjonalności?
  5. W punkcie 2.4 możemy przeczytać: „W celu korzystania z opcjonalnych funkcjonalności Aplikacji niezbędne może się okazać uruchomienie funkcji bluetooth w Urządzeniu mobilnym”. Zapis ten sugeruje, że wyłączając Bluetooth to ja nie będę mógł z czegoś skorzystać (komunikaty głosowe w moim zestawie głośnomówiącym), a nie – udostępnianie zasobów mojego urządzenia i lokalizacji (i innych danych) na potrzeby produktu/rozwiązania, o którego istnieniu nie mam świadomości.
  6. Czy nie uważają Państwo, że wyłączenie tej funkcjonalności w aplikacji Yanosik nie powinno być uzależnione od wyłączenia lub nie protokołu Bluetooth? Każdy, jadąc samochodem, korzysta chyba z zestawu głośnomówiącego, słuchawki itp. Wyłączenie BT uniemożliwia używanie tych urządzeń. Tym samym opcja wyłączenia tej funkcjonalności jest iluzoryczna.

Podsumowanie

Zapytani przez nas użytkownicy Yanosika byli bardzo zaskoczeni informacją, że są siecią lokalizatorów. Mimo iż w sieci pojawiały się już wcześniej sugestie, że notiOne działa dzięki Yanosikowi, to firma robiła sporo, by do tego nigdy się formalnie nie przyznać. Powoływała się przy tym na „umowy z partnerami”, które zabraniały podawania ich nazw. Także w regulaminie świadczenia usługi Yanosika zabrakło (i nadal brakuje) jakichkolwiek zapisów na ten temat. Co więcej, użytkownicy Yanosika nie mieli żadnego sposobu, by dowiedzieć się, że ich urządzenia domyślnie po włączeniu Bluetootha i samej aplikacji namierzają lokalizatory notiOne i przesyłają do centrali dane o swojej lokalizacji i identyfikatorze breloka. Sami oceńcie to podejście.

Aktualizacja 2018-07-08

Yanosik opublikował na Facebooku stanowisko, którego my się niestety nie doczekaliśmy. Poniżej pełna treść:

Tak, współpracujemy z lokalizatorem notiOne na podobnych zasadach jak z wieloma innymi, znaczącymi na polskim rynku markami. Nie jest to żadną tajemnicą, gdyż wielokrotnie taki przekaz pojawiał się w internecie. Nie widzimy nic złego w tym, że dajemy ludziom szansę na odnalezienie zgubionych przedmiotów, pupili, dzieci czy też schorowanych starszych ludzi, którzy w wyniku chorób mogli zapomnieć drogi do domu. Wykorzystujemy tutaj klasyczną zasadę win-win przy minimalnym wykorzystaniu transmisji Bluetooth.
Ciągły rozwój systemu Yanosik sprawia, że portfel projektów, który realizujemy ciągle się rozrasta. O wielu z nich nie wspominamy wprost i zamykamy je w klauzuli „inne usługi”. Warto wspomnieć, że wielokrotnie angażowaliśmy się w poprawę bezpieczeństwa na polskich drogach poprzez m.in. badanie jakości nawierzchni dróg (prawdopodobnie jedyny taki projekt na świecie zrealizowany przy wykorzystaniu technologii mobilnych) czy współpracę z samorządami przy optymalizacji korków i ruchu miejskiego. Wspieramy również poszukiwania zaginionych dzieci w projekcie ChildAlert. O tego typu działaniach również nie wspominaliśmy w regulaminie.
Jako, że aplikacja Yanosik jest bezpłatna, nasz profil biznesowy opiera się na współpracy z innymi podmiotami, które są źródłem naszych przychodów. Dzięki temu dajemy kierowcom możliwość darmowego korzystania z systemu Yanosik.
Pragniemy także zaznaczyć, że szczególną uwagę przykładamy do zapewnienia bezpieczeństwa danych osobowych naszych użytkowników. Realizujemy projekty w oparciu o dane zanonimizowane, dzięki czemu są one maksymalnie chronione. Jeżeli któryś z projektów wymaga przetwarzania danych osobowych, to zawsze konieczna jest do tego Wasza zgoda. W przypadku notiOne nie są przetwarzane żadne dane osobowe użytkowników. Nasi kierowcy są zatem w tej kwestii całkowicie bezpieczni.
Yanosik to projekt społecznościowy, w którym użytkownicy codziennie pomagają sobie na drodze. Dlaczego nie przenieść tej idei również w inne sfery życia i wesprzeć tych, którzy chcą zapewnić bezpieczeństwo swoim najbliższym?

Pozdrawiamy,
Zespół Yanosik