Bezpečné pojistné aplikace

Proč nelze podceňovat bezpečnost pojistných aplikací

Pojistné aplikace dnes zvládají hlášení škody, telematiku jízdy, správu pojistných smluv, asistenční kartu či chat s likvidátorem. Obvykle přistupují k citlivým údajům (zdraví, lokalita, biometrie), proto musejí splňovat přísné požadavky na oprávnění, soukromí a kybernetickou bezpečnost. Tento článek vysvětluje, co od aplikace požadovat, jak nastavit oprávnění a jak číst zásady ochrany osobních údajů tak, abyste minimalizovali rizika pro sebe i svou domácnost.

Jaká data pojistné aplikace typicky zpracovávají

  • Identifikační: jméno, e-mail, telefon, číslo pojistné smlouvy, platební identifikátory.
  • Provozní: datum/čas událostí, logy přihlášení, zařízení a verze OS.
  • Lokační a telematické: GPS, rychlost, zrychlení, styl jízdy, ujeté trasy (programy „pay-how-you-drive“).
  • Zdravotní a úrazové: diagnózy, lékařské zprávy, fotografie zranění, dokumenty o dočasné pracovní neschopnosti.
  • Mediální: foto a video škody, nahrávky z kamery/galerie pro fotoléčbu a prohlídky.

Mapování oprávnění: co která žádost znamená

Oprávnění Na co ho aplikace používá Bezpečné nastavení Rizika při nadměrném rozsahu
Lokace (přesná/na pozadí) Telematika, asistence, hledání servisu, geolokace škody „Používat pouze při používání aplikace“; přesnou polohu povolte jen pro telematiku Profilování zvyků, zbytečný sběr tras, vyšší riziko deanonymizace
Kamera a fotoaparát Fotodokumentace škod, sken dokladů Povolte pouze v okamžiku fotografování; zakažte trvalý přístup Nepovolený přístup k médiím, únik citlivých snímků
Fotky a média/úložiště Nahrávání dokumentů, faktur, logů Granulární výběr fotek (iOS/Android Photo Picker) Široký přístup k celé galerii, metadata (EXIF) s lokací
Mikrofon Hlasové poznámky k události, volání přes aplikaci Povolte jen při příslušné funkci; jinak odeberte Potenciální pasivní audio telemetrie
Pohyby/senzory (akcelerometr) Detekce nehody, styl jízdy Povolte pro telematické programy; jinak vypněte Profil chování, riziko nesprávné interpretace
Kontakty/Kalendář Vzácně: sdílení polohy s blízkými, připomenutí Většinou odmítněte; alternativou je manuální zadání Sběr sociálních vazeb, zbytečné riziko úniku
Bluetooth Párování s telematickým donglem/majákem Zapínejte pouze během párování a jízd Sledování blízkých zařízení, povrch útoku
Oznámení Termíny, výzvy k doplnění podkladů, asistence Povolte kritická, vypněte marketingová Phishing přes push, přesycení notifikacemi

Principy „privacy by design“ pro pojistné aplikace (co požadovat)

  • Minimalizace dat: aplikace si vyžádá pouze nezbytná oprávnění a pouze v době užívání funkce.
  • Transparentnost: zřetelné obrazovky souhlasu s vysvětlením účelu, rozsahu a doby zpracování.
  • Oddělení účelů: telematika, marketing a likvidace mají oddělené souhlasy a retenční doby.
  • Šifrování: TLS 1.2+ při přenosu, šifrované úložiště (Android Keystore, iOS Keychain) pro tokeny a dokumenty.
  • Auditovatelnost: log přístupů k souborům a datům (kdo co viděl), možnost exportu vlastních údajů.

GDPR v praxi uživatele: vaše práva a jak je uplatnit

  • Přístup k údajům a přenositelnost (např. telematická data ve formátu CSV/JSON).
  • Oprava a výmaz (pokud neexistuje zákonná povinnost archivace například při pojistném plnění).
  • Námitka proti zpracování pro marketing/profilování; odvolání souhlasu s telematikou bez postihu ostatních služeb.
  • Informace o příjemcích (externí asistenční služby, znalci, cloudoví providři, přeshraniční přenosy).

Bezpečné přihlášení a správa relace

  • Vícefaktorová autentifikace (MFA): SMS/OTP nebo preferovaně push a biometrie (Face/Touch ID) přes OS, ne vlastní řešení.
  • Biometrie přes OS API: nikdy neposkytujte aplikaci otisk/fotku; používejte pouze systémové ověření.
  • Odhlášení a časový limit relace: automatické odhlášení po nečinnosti, možnost manuálně zneplatnit relaci na všech zařízeních.
  • Bezpečné zařízení: nedoporučuje se root/jailbreak; aplikace by to měla detekovat a odmítnout spuštění s vysvětlením.

Telematika: férové podmínky „pay-how-you-drive“

  • Granularita polohy: preferujte možnost event-based sběru (nehoda, prudké brzdění) před plným sledováním.
  • Viditelnost skóre: aplikace musí zobrazit, co přesně ovlivňuje výsledek (brzdy, akcelerace, noční jízdy) a jak dlouho se data uchovávají.
  • Opt-out bez sankce: pokud odvoláte souhlas, přijdete maximálně o slevu, ne o základní krytí pojistky.
  • Separace od likvidace: telematická data se nepoužijí k omezení plnění bez transparentního a soudně obhajitelného rámce.

Fotoléčba a vzdálené prohlídky: tipy na bezpečné sdílení médií

  • Odstranění EXIF polohy před nahráním, pokud poloha není nezbytná.
  • Výběr konkrétních snímků přes systémový selektor; neposkytujte aplikaci přístup k celé galerii.
  • Soukromý prostor: citlivé dokumenty (lékařské zprávy) ukládejte do šifrovaného secure storage, ne do běžné složky „Stažené“.

Nastavení v iOS a Androidu, která se vyplatí znát

  • iOS: Nastavení → Soukromí a bezpečnost → Location Services (Povolit jednorázově/při používání), Photos (Vybrané fotografie), Tracking (zakázat sledování), Background App Refresh (pouze pokud je potřeba).
  • Android: Nastavení → Ochrana soukromí → Oprávnění (kamera, poloha, soubory: Pouze při používání), Notifikace (vypnout marketingové), Exact/Approximate location (preferovat přibližnou, pokud stačí).
  • Omezení běhu na pozadí: vypněte telematiku, pokud program nepoužíváte; šetří baterii i data.

Ověřování důvěryhodnosti aplikace před instalací

  • Zdroj: pouze oficiální obchody (App Store/Google Play), ověřte vydavatele (název pojišťovny, web).
  • Recenze a aktualizace: pravidelné release notes, reakce na bezpečnostní chyby, počet instalací.
  • Politika ochrany soukromí: dostupná přímo v obchodě i v aplikaci, s kontaktní osobou DPO.
  • Certifikace/odhalení SDK: informace o použitých knihovnách (např. mapy, analytika) a jejich účelu.

Antifraud a phishing: nejčastější triky útočníků

  • Falešné push notifikace: nikdy neklikejte na přihlášení přes odkaz v notifikaci; aplikaci otevírejte ručně.
  • Podvržené formuláře na „vyplacení škody“: pojišťovna nepožaduje platební údaje přes nešifrované weby; IBAN zadávejte výhradně v aplikaci/portálu.
  • Podvodná call centra: zpětné ověření čísla na oficiálním webu, nikdy nediktujte OTP kódy.

Retence, mazání a přenos: jak mít data pod kontrolou

  • Časové lhůty: požadujte zveřejnění po účelech (likvidace, telematika, marketing) a po skončení smluvních vztahů.
  • Export dat: možnost stáhnout telematické trasy a záznamy škod pro vlastní archivaci.
  • Žádost o výmaz: v aplikaci nebo e-mailem; očekávejte výjimky při zákonné archivaci (např. účetnictví).

Specifika zdravotních a úrazových dat

  • Citlivé údaje: diagnózy a obrazová dokumentace patří do zvláštní kategorie; musí mít právní základ a přísnější ochranu.
  • Pre-authorization: při hospitalizacích a větších zákrocích komunikujte přes asistenci; odesílejte pouze nezbytné výňatky zpráv.
  • De-identifikace: při konzultacích v chatu rozmazávejte rodná čísla, adresy a třetí osoby.

Firemní použití a flotily: MDM a role

  • MDM/MAM politiky: blokování root/jailbreak, povinná biometrie/MFA, šifrovaný kontejner pro pojistná data.
  • Role a přístupy: oddělení účtů řidiče a správce flotily; telematická data agregovat, nikoli sdílet na úrovni jednotlivce bez právního základu.

Checklist pro bezpečné nastavení pojistné aplikace

  • Instalace z oficiálního obchodu, ověřený vydavatel.
  • MFA zapnuté, biometrie přes OS, silné heslo/nepoužívání opakovaných hesel.
  • Oprávnění pouze „při používání“, přesná poloha jen když je nezbytná.
  • Notifikace: povoleny procesní, vypnuty marketingové.
  • Fotky nahrávat výběrem snímků, EXIF poloha vypnutá.
  • Telematika: dobrovolný souhlas, viditelné skóre, možnost opt-out.
  • Pravidelná aktualizace aplikace a OS; zařízení bez root/jailbreak.
  • Právo na přístup/výmaz: uložené kontakty na DPO, znalost postupu.

Vzory citlivých rozhodnutí a doporučená nastavení

Situace Doporučené nastavení Poznámka
Jenom hlášení škod, bez telematiky Poloha „při používání“, vypnout senzory pohybu Přesnost stačí pro mapu a servis
Program jízdního skóre (sleva na pojistce) Povolit senzory, přesnou polohu; notifikovat jen výsledky Ověřte dobu retence a účel použití
Likvidace zdravotní škody Dočasně povolit kameru/úložiště, vypnout po odeslání Posílat pouze nezbytné části zprávy
Sdílené rodinné zařízení Samostatný profil, biometrie + PIN; skrýt notifikace na zamčené obrazovce Minimalizuje nechtěné zobrazení detailů pojistky

Čemu se vyhnout: „červené vlajky“ v praxi

  • Aplikace vyžaduje trvalý přístup k poloze bez jasného důvodu.
  • Není možné vypnout marketingové notifikace nebo sledování.
  • Chybí politika soukromí nebo kontakt na odpovědnou osobu (DPO).
  • Žádost o zadání OTP či hesla mimo oficiální aplikaci/portál.
  • Net transparentní zpracování telematiky (nevidíte, co se sbírá a jak dlouho).

Shrnutí: bezpečně = vědomě, úsporně, kontrolovaně

Bezpečné používání pojistných aplikací stojí na třech pilířích: vědomá oprávnění (pouze to, co je nezbytné a pouze tehdy, když to potřebujete), transparentní soukromí (jasné účely, retenční lhůty, uplatnění práv) a technická hygiena (MFA, aktualizace, šifrované uložiště, žádný root/jailbreak). Takto nastavený přístup umožní plně využít pohodlí digitálního pojištění bez