อัพเดท! ‘หมอชนะ’ เข้าถึง ‘ข้อมูลส่วนบุคคล’ อะไรบ้าง?

55

อัพเดทล่าสุด! แอพพลิเคชั่น “หมอชนะ” เวอร์ชั่นปัจจุบัน (4 ม.ค. 64) ขออนุญาตเข้าถึง “ข้อมูลส่วนบุคคล” อะไรบ้าง หลังเกิดกระแสกังวลเกี่ยวกับความเป็นส่วนตัวของผู้ใช้งาน และมีการแชร์ข้อมูลเก่าเมื่อปีที่แล้ว

ภายหลังจากมีการระบาดของวัววิด-19 ระลอกใหม่ในประเทศไทย ศูนย์บริหารเหตุการณ์แพร่ระบาดของโรคติดเชื้อไวรัสวัวโรนา 2019 (ศบค.) ได้ประกาศขอความร่วมมือให้พสกนิกรให้ดาวน์โหลดแอพพลิเคชั่น “แพทย์ชนะ” เพื่อความสบายสำหรับในการติดตามข้อมูลการเดินทางของพสกนิกรในเรื่องที่ติดเชื้อ รวมทั้งถ้าเกิดคนเจ็บที่มีสมาร์ทโฟนรองรับ แม้กระนั้นมิได้ดาวน์โหลดแอพแพทย์ชนะรวมทั้งปกปิดข้อมูลจะนับว่ามีความผิด ทำให้คนไทยมากไม่น้อยเลยทีเดียวกลับมาให้ความสนใจแอพ แพทย์ชนะ กันอีกรอบ
อย่างไรก็แล้วแต่ กระแสตื่นตัวนี้มาพร้อมกับความตื่นตระหนก ด้วยเหตุว่าคนจำนวนไม่น้อยหวาดหวั่นว่า แอพพลิเคชั่นดังกล่าวบางทีอาจเข้าถึงข้อมูลส่วนบุคคลมากจนเกินความจำเป็นหรือไม่

นอกเหนือจากนี้ ในโลกอินเตอร์เน็ตยังมีการแชร์อินโฟกราฟฟิกจากรายงานที่กรุงเทพธุรกิจเผยแพร่เมื่อเดือน มิ.ย. ปีที่แล้ว ชื่อ รู้ยัง ‘แพทย์ชนะ/MorChana’ ชนะเลิศ! เรื่องเข้าถึง ‘ข้อมูลส่วนบุคคล’ ซึ่งอ้างอิงจากผลที่ได้รับจากการวิจัยชื่อ “Privacy Sweep” เกี่ยวกับ “แอพพลิเคชั่นมือถือติดตามชาวเมือง” ใน 6 ประเทศอาเซียนรวมถึงไทย เมื่อเดือน พฤษภาคม 2563 ที่ทำโดย ดาต้า โปรเทคชัน เอ็กเซลเลนซ์ (Data Protection Excellence) หรือ DPEX เครือข่ายด้านการคุ้มครองป้องกันข้อมูลส่วนบุคคลซึ่งมีสำนักงานใหญ่ในสิงคโปร์

ในตอนนั้น ผลวิจัยดังกล่าวซึ่งอิงจากการขออนุญาตเข้าถึงข้อมูลของแอพแพทย์ชนะ เวอร์ชั่น 1.4 (19 เม.ย. 2563) พบว่า แพทย์ชนะเป็นแอพพลิเคชั่นติดตามชาวเมืองที่ขออนุญาตเข้าถึงข้อมูลส่วนบุคคลมากที่สุด เมื่อเทียบกับแอพของเพื่อนบ้านอีก 5 ประเทศ

นอกเหนือจากนี้ยังพบว่า แพทย์ชนะขออนุญาตเข้าถึงส่วนต่างๆในมือถือของผู้ใช้ ตั้งแต่ กล้องที่เอาไว้ถ่ายภาพ, เรื่องราวใช้งานเครื่องมือรวมทั้งแอพ, ตำแหน่งผู้ใช้, ไมค์, คลังเก็บของรูปภาพ/คลิป/ไฟล์อื่นๆ, พื้นที่เก็บข้อมูล รวมทั้งข้อมูลการเชื่อมต่ออินเทอร์เน็ตไร้สาย หรือ Wi-Fi
อย่างไรก็แล้วแต่ แพทย์ชนะ เวอร์ชั่น 2.0.1 (4 เดือนมกราคม 2564) มีการปรับเปลี่ยนเรื่องการขออนุญาตเข้าถึงรวมทั้งการจัดเก็บข้อมูลแล้ว กรุงเทพธุรกิจออนไลน์ เชิญชวนไปอัพเดทข้อมูลกันอีกรอบว่า เวอร์ชั่นปัจจุบันมีอะไรเปลี่ยนบ้าง
จากการวิเคราะห์ “สิทธิ์ของแอพ” สำหรับในการขออนุญาตเข้าถึงข้อมูลของแพทย์ชนะ เวอร์ชั่น 2.0.1 ที่เจาะจงบนหน้าดาวน์โหลดแอพบน Google Play Store พบว่า มีการเปลี่ยนแปลงไม่เท่าไรนัก โดยหัวข้อเดียวที่หายไปจากเวอร์ชั่นเมื่อปีที่แล้วคือ Record audio หรือการขออนุญาตเข้าถึงไมค์โทรศัพท์เคลื่อนที่ ซึ่งปัจจุบันไม่มีอยู่แล้ว

ส่วนหัวข้ออื่นๆที่แอพแพทย์ชนะเคยขออนุญาตเข้าถึงในเวอร์ชั่นเก่าเมื่อปีที่แล้วก็ยังคงมีอยู่ ดังเช่นว่า กล้องที่เอาไว้ถ่ายภาพ, เรื่องราวใช้งานเครื่องมือรวมทั้งแอพ (เวอร์ชั่นนี้ใช้คำว่า เรียกแอพพลิเคชั่นสถานที่สำหรับทำงานอยู่), ตำแหน่งผู้ใช้, คลังเก็บของรูปภาพ/คลิป/ไฟล์อื่นๆ, พื้นที่เก็บข้อมูล รวมทั้งข้อมูลการเชื่อมต่ออินเทอร์เน็ตไร้สาย (เวอร์ชั่นนี้ใช้คำว่า ดูการเชื่อมต่อเครือข่าย)
เวลาที่เพจเฟซบุ๊ค แพทย์ชนะ โพสต์แจกแจงตอนวันที่ 7 เดือนมกราคม ว่า แอพแพทย์ชนะเวอร์ชั่นปัจจุบัน ขออนุญาตเข้าถึงส่วนต่างๆของสมาร์ทโฟน เพื่อเป้าหมายดังนี้

56

57

1. กล้องถ่ายรูป (Camera)
เพื่อใช้เพื่อการถ่ายภาพของผู้ใช้งาน เพื่อยืนยันว่าแอพนั้นเป็นของผู้ใช้งานจริง รวมทั้งใช้เพื่อการสแกน QR Code ของ ไทยชนะ เพื่อกระทำการเช็คอินสถานที่

2. ตำแหน่งผู้ใช้ (Location)
เพื่อติดตามเส้นทางของผู้ใช้แอพ ซึ่งจะเป็นอุปกรณ์ให้กรมควบคุมโรคใช้ประกอบสำหรับในการสืบสาวโรค รวมทั้งใช้เพื่อการค้นหาว่า ผู้ใช้แอพอยู่ในสถานที่เสี่ยงในตอนวันรวมทั้งเวลา ร่วมกับผู้ติดเชื้อหรือไม่ เพื่อกรมควบคุมโรคจะได้ส่งข้อความแจ้งเตือน

3. คลังเก็บของรูปภาพ (Picture)
แอพจะเก็บภาพถ่ายของผู้ใช้งานไว้ที่เครื่องของผู้ใช้งานเอง รวมทั้งจะไม่มีการเก็บภาพถ่ายไว้ที่ Server ศูนย์กลางของระบบแต่อย่างใด

4. พื้นที่เก็บข้อมูล (Store)
ในเรื่องที่มือถือไม่มีการเชื่อมต่ออินเทอร์เน็ตแอพพลิเคชั่นจะเก็บข้อมูลเส้นทางการเดินทางเอาไว้ภายในโทรศัพท์เคลื่อนที่ก่อน เมื่อเชื่อมต่ออินเทอร์เน็ตได้แล้ว แอพจะส่งข้อมูลไปจัดเก็บที่ระบบศูนย์กลาง
ดังนี้ ไม่มีการเก็บข้อมูลส่วนบุคคล อาทิเช่น ชื่อ สกุล เบอร์โทรศัพท์ อีเมล ที่อยู่ รวมทั้งอื่นๆในแอพพลิเคชั่นรวมทั้งระบบศูนย์กลาง ในทุกกรณี
ส่วนเรื่องความเป็นส่วนตัว แอพแพทย์ชนะไม่ขอข้อมูลส่วนบุคคลใดๆก็ตามไม่ว่าจะเป็นชื่อหรือเลขบัตรประจำตัวประชาชน การลงทะเบียนเป็นแบบไม่ระบุตัวตน (Anonymous) รวมทั้งมีการก่อตั้งผู้ตัดสินอิสระเพื่อวิเคราะห์กรรมวิธีจัดการข้อมูล ให้เป็นไปตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พุทธศักราช 2562

58

ข้อตกลงการจัดเก็บข้อมูลของแพทย์ชนะคือ เมื่อผ่านวิกฤติการณ์วัววิด-19 แล้ว ข้อมูลทั้งผองจะถูกทำลายทิ้งในทันทีอีกทั้งการโค้ดแอพยังมีลักษณะเป็น โอเพ่นซอร์ส (Open Source) เพื่อโปร่งใส วิเคราะห์ได้ รวมทั้งไม่ยุ่งยากต่อการส่งต่อไปยังระบบอื่นๆเพื่อขยายผลต่อไปอีกด้วย

สำหรับแอพ แพทย์ชนะ เกิดขึ้นด้วยความร่วมมือระหว่างภาครัฐนำโดยกระทรวงดิจิทัลเพื่อเศรษฐกิจรวมทั้งสังคม (ดีอีเอส) ที่ทำการพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) หรือ สพร. รวมทั้งกระทรวงสาธารณสุข กับภาคเอกชน นำโดยกลุ่มผู้พัฒนาโปรแกรมคอมพิวเตอร์อิสระ ในชื่อ “Code for Public” รวมทั้งกลุ่มผู้ที่มีความเชี่ยวชาญด้านการพัฒนาโปรแกรมคอมพิวเตอร์

 

You may have missed