อัพเดท! ‘หมอชนะ’ เข้าถึง ‘ข้อมูลส่วนบุคคล’ อะไรบ้าง?

อัพเดท! ‘หมอชนะ’ เข้าถึง ‘ข้อมูลส่วนบุคคล’ อะไรบ้าง?

55 - อัพเดท! 'หมอชนะ' เข้าถึง 'ข้อมูลส่วนบุคคล' อะไรบ้าง?

อัพเดทล่าสุด! แอพพลิเคชั่น “หมอชนะ” เวอร์ชั่นปัจจุบัน (4 ม.ค. 64) ขออนุญาตเข้าถึง “ข้อมูลส่วนบุคคล” อะไรบ้าง หลังเกิดกระแสกังวลเกี่ยวกับความเป็นส่วนตัวของผู้ใช้งาน และมีการแชร์ข้อมูลเก่าเมื่อปีที่แล้ว

ภายหลังเกิดการระบาดของโควิด-19 ระลอกใหม่ในประเทศไทย ศูนย์บริหารเหตุการณ์แพร่ระบาดของโรคติดเชื้อไวรัสโคโรทุ่งนา 2019 (ศบค.) ได้ประกาศขอความร่วมมือให้สามัญชนให้ดาวน์โหลดแอพพลิเคชั่น “แพทย์ชนะ” เพื่อความสะดวกสำหรับในการติดตามข้อมูลการเดินทางของสามัญชนในกรณีที่ติดโรค และถ้าผู้ป่วยที่มีสมาร์ทโฟนรองรับ แต่มิได้ดาวน์โหลดแอพแพทย์ชนะและปกปิดข้อมูลจะถือว่ามีความผิด ทำให้คนไทยเยอะๆกลับมาให้ความสนใจแอพ แพทย์ชนะ กันอีกที
แต่ กระแสตื่นตัวนี้มาพร้อมกับความตื่นตระหนก เพราะเหตุว่าหลายท่านเกรงว่า แอพพลิเคชั่นดังที่กล่าวผ่านมาแล้วบางทีอาจเข้าถึงข้อมูลส่วนบุคคลมากจนเกินความจำเป็นไหม

นอกเหนือจากนั้น ในโลกอินเตอร์เน็ตยังมีการแชร์อินโฟกราฟฟิกจากรายงานที่กรุงเทพธุรกิจเผยแพร่เมื่อเดือน ไม่.ย. ปีที่แล้ว ชื่อ รู้ยัง ‘แพทย์ชนะ/MorChana’ ชนะเลิศ! เรื่องเข้าถึง ‘ข้อมูลส่วนบุคคล’ ซึ่งอ้างอิงจากผลจากการวิจัยชื่อ “Privacy Sweep” เกี่ยวกับ “แอพพลิเคชั่นโทรศัพท์เคลื่อนที่ติดตามพสกนิกร” ใน 6 ประเทศอาเซียนรวมทั้งไทย เมื่อเดือน พฤษภาคม 2563 ที่ทำโดย ดาต้า โปรเทคชัน เอ็กเซลเลนซ์ (Data Protection Excellence) หรือ DPEX โครงข่ายด้านการปกป้องข้อมูลส่วนบุคคลซึ่งมีสำนักงานใหญ่ในประเทศสิงคโปร์

ขณะนั้น ผลการศึกษาวิจัยดังที่กล่าวผ่านมาแล้วซึ่งอิงจากการขออนุญาตเข้าถึงข้อมูลของแอพแพทย์ชนะ เวอร์ชั่น 1.4 (19 เม.ย. 2563) พบว่า แพทย์ชนะเป็นแอพพลิเคชั่นติดตามพสกนิกรที่ขออนุญาตเข้าถึงข้อมูลส่วนบุคคลสูงที่สุด เมื่อเทียบกับแอพของเพื่อนบ้านอีก 5 ประเทศ

นอกเหนือจากนั้นยังพบว่า แพทย์ชนะขออนุญาตเข้าถึงส่วนต่างๆในโทรศัพท์เคลื่อนที่ของผู้ใช้ ตั้งแต่ กล้องที่เอาไว้ถ่ายรูป, เรื่องราวใช้งานอุปกรณ์และแอพ, ตำแหน่งผู้ใช้, ไมค์, คลังรูปภาพ/คลิป/ไฟล์อื่นๆ, พื้นที่เก็บข้อมูล และข้อมูลการเชื่อมต่ออินเทอร์เน็ตไร้สาย หรือ Wi-Fi
แต่ แพทย์ชนะ เวอร์ชั่น 2.0.1 (4 มกราคม 2564) มีการปรับเปลี่ยนประเด็นการขออนุญาตเข้าถึงและการจัดเก็บข้อมูลแล้ว กรุงเทพธุรกิจออนไลน์ ชักชวนไปอัพเดทข้อมูลกันอีกทีว่า เวอร์ชั่นเดี๋ยวนี้มีอะไรเปลี่ยนบ้าง
จากการตรวจทาน “สิทธิ์ของแอพ” สำหรับในการขออนุญาตเข้าถึงข้อมูลของแพทย์ชนะ เวอร์ชั่น 2.0.1 ที่เจาะจงบนหน้าดาวน์โหลดแอพบน Google Play Store พบว่า มีการเปลี่ยนแปลงไม่มากนัก โดยหัวข้อเดียวที่หายไปจากเวอร์ชั่นเมื่อปีที่แล้วคือ Record audio หรือการขออนุญาตเข้าถึงไมค์โทรศัพท์เคลื่อนที่ ซึ่งเดี๋ยวนี้ไม่มีอยู่แล้ว

ส่วนหัวข้ออื่นๆที่แอพแพทย์ชนะเคยขออนุญาตเข้าถึงในเวอร์ชั่นเก่าเมื่อปีที่แล้วก็ยังคงมีอยู่ อาทิเช่น กล้องที่เอาไว้ถ่ายรูป, เรื่องราวใช้งานอุปกรณ์และแอพ (เวอร์ชั่นนี้ใช้คำว่า เรียกแอพพลิเคชั่นสถานที่ทำงานอยู่), ตำแหน่งผู้ใช้, คลังรูปภาพ/คลิป/ไฟล์อื่นๆ, พื้นที่เก็บข้อมูล และข้อมูลการเชื่อมต่ออินเทอร์เน็ตไร้สาย (เวอร์ชั่นนี้ใช้คำว่า ดูการเชื่อมต่อโครงข่าย)
เวลาที่เพจเฟซบุ๊ค แพทย์ชนะ โพสต์แจกแจงตอนวันที่ 7 มกราคม ว่า แอพแพทย์ชนะเวอร์ชั่นเดี๋ยวนี้ ขออนุญาตเข้าถึงส่วนต่างๆของสมาร์ทโฟน เพื่อเป้าหมายดังต่อไปนี้

56 - อัพเดท! 'หมอชนะ' เข้าถึง 'ข้อมูลส่วนบุคคล' อะไรบ้าง?

57 - อัพเดท! 'หมอชนะ' เข้าถึง 'ข้อมูลส่วนบุคคล' อะไรบ้าง?

1. กล้อง (Camera)
เพื่อใช้สำหรับเพื่อการถ่ายรูปของผู้ใช้งาน เพื่อการันตีว่าแอพนั้นเป็นของผู้ใช้งานจริง และใช้สำหรับเพื่อการสแกน QR Code ของ ไทยชนะ เพื่อทำเช็คอินสถานที่

2. ตำแหน่งผู้ใช้ (Location)
เพื่อติดตามทางของผู้ใช้แอพ ซึ่งจะเป็นอุปกรณ์ให้กรมควบคุมโรคใช้ประกอบสำหรับในการสืบสาวโรค และใช้สำหรับเพื่อการค้นหาว่า ผู้ใช้แอพอยู่ในสถานที่เสี่ยงในช่วงวันและเวลา ร่วมกับผู้ติดโรคไหม เพื่อกรมควบคุมโรคจะได้ส่งข้อความแจ้งเตือน

3. คลังรูปภาพ (Picture)
แอพจะเก็บรูปถ่ายของผู้ใช้งานไว้ที่เครื่องของผู้ใช้งานเอง และจะไม่มีการเก็บรูปถ่ายไว้ที่ Server ศูนย์กลางของระบบแต่อย่างใด

4. พื้นที่เก็บข้อมูล (Store)
ในกรณีที่โทรศัพท์เคลื่อนที่ไม่มีการเชื่อมต่ออินเทอร์เน็ตแอพพลิเคชั่นจะเก็บข้อมูลทางการเดินทางเอาไว้ภายในโทรศัพท์เคลื่อนที่ก่อน เมื่อเชื่อมต่ออินเทอร์เน็ตได้แล้ว แอพจะส่งข้อมูลไปจัดเก็บที่ระบบศูนย์กลาง
ทั้งนี้ ไม่มีการเก็บข้อมูลส่วนบุคคล เช่น ชื่อ ชื่อสกุล เบอร์โทรศัพท์ อีเมล ที่อยู่ และอื่นๆในแอพพลิเคชั่นและระบบศูนย์กลาง ในทุกกรณี
ส่วนเรื่องความเป็นส่วนตัว แอพแพทย์ชนะไม่ขอข้อมูลส่วนบุคคลใดๆไม่ว่าจะเป็นชื่อหรือเลขบัตรประชาชน การลงทะเบียนเป็นแบบไม่ระบุตัวตน (Anonymous) และมีการตั้งขึ้นผู้ตัดสินอิสระเพื่อตรวจทานขั้นตอนจัดแจงข้อมูล ให้เป็นไปตาม พระราชบัญญัติ คุ้มครองป้องกันข้อมูลส่วนบุคคล พ.ศ. 2562

58 - อัพเดท! 'หมอชนะ' เข้าถึง 'ข้อมูลส่วนบุคคล' อะไรบ้าง?

ข้อตกลงการจัดเก็บข้อมูลของแพทย์ชนะคือ เมื่อผ่านวิกฤตการณ์โควิด-19 แล้ว ข้อมูลทั้งหมดจะถูกทำลายทิ้งในทันทีทั้งการรหัสแอพยังมีลักษณะเป็น โอเพ่นซอร์ส (Open Source) เพื่อโปร่งใส ตรวจทานได้ และไม่ยุ่งยากต่อการส่งต่อไปยังระบบอื่นๆเพื่อขยายผลต่อไปอีกด้วย

สำหรับแอพ แพทย์ชนะ เกิดขึ้นด้วยความร่วมแรงร่วมใจระหว่างภาครัฐนำโดยกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอีเอส) สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) หรือ สพร. และกระทรวงสาธารณสุข กับภาคเอกชน นำโดยกรุ๊ปผู้พัฒนาซอฟต์แวร์อิสระ ในชื่อ “Code for Public” และกรุ๊ปผู้ที่มีความชำนาญด้านการพัฒนาซอฟต์แวร์

 

Share