Transparens och personlig integritet för mobila fitnessapplikationer
2020-11-19Patrick Murmanns forskning handlar om att skapa användbar teknik för att hjälpa användare av mobila fitness- och träningsapplikationer att förstå hur den personliga information de delar med sig behandlas och kommer att behandlas.
Syftet med Patricks avhandling är att systematiskt tillämpa principer som rör användarcentrerad design som underlättar transparens och informerar om hur man kan påverka behandlingen av personuppgifter med hänsyn till målgruppens behov.
För att uppnå detta får användarna aviseringen på sina mobiltelefoner, exempelvis ett meddelande om missbruk av personuppgifter. Användaren informeras om möjliga konsekvenser av personuppgiftsbehandling och profilering av tjänsteleverantör eller andra tips om hur användaren själv kan förbättra sin integritet.
Istället för att upprepade gånger gå igenom den tråkiga processen med granskning kan användarna nu på ett enkelt och personligt sätt specificera vilken typ av information de är intresserade av och hur de föredrar att bli informerade.
Resultatet av Patricks forskning finns i avhandlingen ”Information at Your Fingertips: Facilitating Usable Transparency via Privacy Notifications”
Begreppet ”intervenability” återkommer i din avhandling – kan du förklara?
- Från ett juridiskt perspektiv är det vår förmåga och rättighet att påverka behandlingen av våra personuppgifter. Vi behöver vara medvetna om och förstå den underliggande processen för att kunna ingripa. Följaktligen informerar aviseringen användarna inte bara om vad som gjorde att aviseringen om personlig integritet aktiverades utan aviseringen innehåller också råd om hur de kan påverka processen.
Hur gick du tillväga i din forskning?
- För att skapa användbar teknik syftar min forskning till att tillgodose behov och förväntningar hos faktiska användare. Alltså representanter för den tänkta målgruppen. Vi förlitade oss inte bara på faktiska användare för att utvärdera produkterna som vi skapade, vi använde dem också för att få fram krav för att implementera i våra prototyper. Vi förlitade oss på litteraturstudier av designprinciper, god praxis och på enkätundersökningar för att identifiera våra designkrav. Laboratoriestudier och fokusgrupper användes för att utvärdera de prototypiska implementeringarna - alltså en användarcentrerad metod.
Vad tror du att din forskning kan bidra med?
- Jag hoppas att mitt arbete kommer att bidra till att föra forskning kring integritet och användbarhet närmare. Båda dessa områden är väletablerade forskningsfält i sig och det finns olika forskningsprojekt som förenar dem på ett bra sätt. Jag tror dock att forskning om användbar integritet som specifikt riktar sig till den europeiska lagstiftningen (GDPR) och som tillämpar ett strikt användarcentrerat tillvägagångssätt kommer att dra nytta av koncepten som vi har utvecklat.
Vad betyder din forskning för ýs universitet?
- Jag tillbringade tio månader av mina studier utomlands och arbetade med europeiska partneruniversitet - en partner från näringslivet och en tillsynsmyndighet. Denna mångfacetterade exponering för olika discipliner och forskningskulturer utgjorde en integrerad del av att vara medlem i ett internationellt utbildnings- och forskningsnätverk inom Horizon 2020 som en del av Marie Sklodowska - Curie Privacy & Us projekt. Dessutom betonade våra artiklar i olika tidskrifter och vid konferenser att ýs universitet bidrar till forskning och forskningsnätverk på internationell nivå.
Planer för närmsta framtiden?
- Jag kommer att fortsätta arbeta inom behandlingen av personuppgifter och bidra till att förena användarbehov och personlig integritetskyddande teknik.