בעלי רכב חשמלי? כך תתגברו על פרצות האבטחה וחשיפת הפרטים שלכם

לאחר ניתוח מסמכי מדיניות הפרטיות ותנאי השימוש של האפליקציות המרכזיות - הרשות להגנת הפרטיות מפרסמת סדרת המלצות לשימוש בטוח בעמדות טעינה לרכב

חדשות כיפה חדשות כיפה 22/02/24 10:58 יג באדר א'

בעלי רכב חשמלי? כך תתגברו על פרצות האבטחה וחשיפת הפרטים שלכם
רכבים חשמלים בטעינה, צילום: Scharfsinn,Shutterstock

הפופולריות של כלי רכב חשמליים עולה משמעותית במהלך השנים האחרונות, ובעקבות השימוש הגובר בעמדות טעינה לרכב חשמלי ניתחה הרשות להגנת הפרטיות את מסמכי מדיניות הפרטיות ותנאי השימוש של אפליקציות המשמשות את חברות עמדות הטעינה לרכב חשמלי המרכזיות בישראל. הרשות גיבשה סדרה של המלצות לשימוש בטוח ומאוזן תוך שמירת על פרטיות המשתמשים והמשתמשות.

1,400 עמדות טעינה ציבוריות בישראל

כיום יש למעלה מ-1,400 עמדות טעינה ציבוריות שנפרסו בישראל נכון למאי 2023 והצורך לטפל בבעיות הפרטיות הקשורות לשימוש בהן הפך לבעל חשיבות גבוהה. השימוש בעמדות טעינה כולל גם הרשמה לאפליקציות שונות. האפליקציות הללו ועמדות הטעינה אוספות ומעבדות נתונים אישיים על מנת לחשב תוכנית טעינה אופטימלית לרכב החשמלי, וכן לצורך ניתוח התנהגות הטעינה של משתמשי האפליקציה.

עמדת טעינה, בשורה לתושבי יו"ש

עמדת טעינה לרכב חשמלי | צילום: Sraya Diamant/FLASH90

בעת ההרשמה לאפליקציה נאספים נתונים מפרטי חשבון המשתמש ונתונים נוספים המוזנים לאפליקציה ובהם שם מלא, דרכי התקשרות, כתובת דוא"ל, מספר טלפון, מספר רכב, נתוני מיקום, פרטי אשראי, ומידע ביומטרי ככל שהמשתמש בחר לאפשר גישה לאפליקציה באמצעות זיהוי פנים או טביעת אצבע.

הפוטנציאל לפגיעה בפרטיות המשתמשים גדל

גם בעת השימוש באפליקציה, איסוף הנתונים ממשיך כשמפעילות עמדת הטעינה אוספות נתוני שימוש ברשת כגון כתובת IP, היסטוריית התנהגות מקוונת ומזהי אפליקציות. בנוסף, בעת הטעינה נאספים הנתונים הבאים: שעת התחלה, שעת סיום, מזהה עמדת הטעינה, נתונים מהפרופיל וההגדרות עבור תוכנית טעינה אישית, ניטור רציף של מיקום ועוד.

נתונים אלו מועברים באופן מקוון ליישום סלולרי או למאגר מידע אחר, כך שניתן לנתח אותם בהמשך לאורך זמן. נתונים אלו מועברים לעיתים גם לגופים ציבוריים כגון רשויות מקומיות, אשר במסגרת ההתקשרות שלהן עם חברות לבניית עמדות טעינה במרחב הציבורי, דורשות גישה לנתונים הנאספים, בין היתר כדי לקדם יעדים ציבוריים של יעילות השימוש.

בעוד שחלק מהנתונים שנאספים חיוניים לאופטימיזציה של תוכניות הטעינה, המידע שנאסף אודות התנהגות המשתמשים, הכולל נתוני מיקום ואופי השימוש למשל, מהווה מידע אישי בעל ערך כלכלי עבור גופים רבים. לכן, הפוטנציאל לפגיעה בפרטיות המשתמשים גדל, לצד החשש משימוש במידע זה שלא למטרה לשמה נאסף.

עיקרי ההמלצות:

  • בדיקת הגדרות הפרטיות באפליקציית עמדות הטעינה לרכבים חשמליים - בכל אפליקציה להפעלת עמדת טעינה לרכב חשמלי, נדרש ספק השירות לפרט מהם השימושים שתוכל החברה לעשות בנתונים הנאספים. חפשו הגדרות אלו ובחנו, לפני מתן ההסכמה והרישום לאפליקציה, האם השימוש שצפויה החברה לעשות במידע האישי על נתוני המיקום שלכם, מקובל מבחינתכם. ככל שלא מקובל עליכם – בחרו באפליקציה ששומרת יותר על פרטיותכם.
  • הסכמה לשיתוף המיקום באפליקציית עמדות הטעינה לרכבים חשמליים - אפליקציות עמדות הטעינה מבקשות להשתמש במיקום שלכם על מנת לספק שירותים טובים יותר. ברוב המכשירים הסלולריים באפשרותכם לבחור האם לתת גישה למיקום באופן מדויק או משוער, ובחלק מהאפליקציות ניתן להסיר את פרטי המיקום שלכם על ידי שינוי העדפות הפרטיות ביישומון. המלצתנו היא להקטין את הרשאות הגישה של היישומון למיקומכם.
  • הטמעת עדכוני אבטחה – הטמעת עדכוני אבטחה שמפרסם מפעיל האפליקציה כדי להבטיח שהאפליקציה תהיה מוגנת מפני סיכוני אבטחה חדשים. עקבו אחר הרשאות הגישה של האפליקציה, גם בעת הורדת עדכוני תוכנה. אם הורחבו ההרשאות באופן שמנוגד לרצונכם או מבלי שהובהר הצורך בהרחבה זו - שקלו למחוק את חשבון המשתמש ואת האפליקציה.
  • מחיקת האפליקציה בסיום השימוש - אם אתם משתמשים מזדמנים ונראה כי לא תדרשו יותר לשירות, או שהחלטתם להפסיק להשתמש בשירות עמדות הטעינה, מחקו את החשבון ואת האפליקציה של ספק השירות. כך תבטיחו כי האפליקציה תפסיק לאסוף מידע על מיקומכם ולשדרו, או לקיים אינטראקציה עם יישומים אחרים במכשיר. באפליקציות רבות המידע שלכם נשמר גם לאחר מחיקת החשבון. על כן, ממליצה הרשות לפנות לספקית שירותי עמדות הטעינה לרכבים חשמליים ולוודא שהמידע האישי עליכם אכן נמחק בד בבד עם מחיקת החשבון.