Proč nelze podceňovat bezpečnost pojistných aplikací
Pojistné aplikace dnes zvládají hlášení škody, telematiku jízdy, správu pojistných smluv, asistenční kartu či chat s likvidátorem. Obvykle přistupují k citlivým údajům (zdraví, lokalita, biometrie), proto musejí splňovat přísné požadavky na oprávnění, soukromí a kybernetickou bezpečnost. Tento článek vysvětluje, co od aplikace požadovat, jak nastavit oprávnění a jak číst zásady ochrany osobních údajů tak, abyste minimalizovali rizika pro sebe i svou domácnost.
Jaká data pojistné aplikace typicky zpracovávají
- Identifikační: jméno, e-mail, telefon, číslo pojistné smlouvy, platební identifikátory.
- Provozní: datum/čas událostí, logy přihlášení, zařízení a verze OS.
- Lokační a telematické: GPS, rychlost, zrychlení, styl jízdy, ujeté trasy (programy „pay-how-you-drive“).
- Zdravotní a úrazové: diagnózy, lékařské zprávy, fotografie zranění, dokumenty o dočasné pracovní neschopnosti.
- Mediální: foto a video škody, nahrávky z kamery/galerie pro fotoléčbu a prohlídky.
Mapování oprávnění: co která žádost znamená
| Oprávnění | Na co ho aplikace používá | Bezpečné nastavení | Rizika při nadměrném rozsahu |
|---|---|---|---|
| Lokace (přesná/na pozadí) | Telematika, asistence, hledání servisu, geolokace škody | „Používat pouze při používání aplikace“; přesnou polohu povolte jen pro telematiku | Profilování zvyků, zbytečný sběr tras, vyšší riziko deanonymizace |
| Kamera a fotoaparát | Fotodokumentace škod, sken dokladů | Povolte pouze v okamžiku fotografování; zakažte trvalý přístup | Nepovolený přístup k médiím, únik citlivých snímků |
| Fotky a média/úložiště | Nahrávání dokumentů, faktur, logů | Granulární výběr fotek (iOS/Android Photo Picker) | Široký přístup k celé galerii, metadata (EXIF) s lokací |
| Mikrofon | Hlasové poznámky k události, volání přes aplikaci | Povolte jen při příslušné funkci; jinak odeberte | Potenciální pasivní audio telemetrie |
| Pohyby/senzory (akcelerometr) | Detekce nehody, styl jízdy | Povolte pro telematické programy; jinak vypněte | Profil chování, riziko nesprávné interpretace |
| Kontakty/Kalendář | Vzácně: sdílení polohy s blízkými, připomenutí | Většinou odmítněte; alternativou je manuální zadání | Sběr sociálních vazeb, zbytečné riziko úniku |
| Bluetooth | Párování s telematickým donglem/majákem | Zapínejte pouze během párování a jízd | Sledování blízkých zařízení, povrch útoku |
| Oznámení | Termíny, výzvy k doplnění podkladů, asistence | Povolte kritická, vypněte marketingová | Phishing přes push, přesycení notifikacemi |
Principy „privacy by design“ pro pojistné aplikace (co požadovat)
- Minimalizace dat: aplikace si vyžádá pouze nezbytná oprávnění a pouze v době užívání funkce.
- Transparentnost: zřetelné obrazovky souhlasu s vysvětlením účelu, rozsahu a doby zpracování.
- Oddělení účelů: telematika, marketing a likvidace mají oddělené souhlasy a retenční doby.
- Šifrování: TLS 1.2+ při přenosu, šifrované úložiště (Android Keystore, iOS Keychain) pro tokeny a dokumenty.
- Auditovatelnost: log přístupů k souborům a datům (kdo co viděl), možnost exportu vlastních údajů.
GDPR v praxi uživatele: vaše práva a jak je uplatnit
- Přístup k údajům a přenositelnost (např. telematická data ve formátu CSV/JSON).
- Oprava a výmaz (pokud neexistuje zákonná povinnost archivace například při pojistném plnění).
- Námitka proti zpracování pro marketing/profilování; odvolání souhlasu s telematikou bez postihu ostatních služeb.
- Informace o příjemcích (externí asistenční služby, znalci, cloudoví providři, přeshraniční přenosy).
Bezpečné přihlášení a správa relace
- Vícefaktorová autentifikace (MFA): SMS/OTP nebo preferovaně push a biometrie (Face/Touch ID) přes OS, ne vlastní řešení.
- Biometrie přes OS API: nikdy neposkytujte aplikaci otisk/fotku; používejte pouze systémové ověření.
- Odhlášení a časový limit relace: automatické odhlášení po nečinnosti, možnost manuálně zneplatnit relaci na všech zařízeních.
- Bezpečné zařízení: nedoporučuje se root/jailbreak; aplikace by to měla detekovat a odmítnout spuštění s vysvětlením.
Telematika: férové podmínky „pay-how-you-drive“
- Granularita polohy: preferujte možnost event-based sběru (nehoda, prudké brzdění) před plným sledováním.
- Viditelnost skóre: aplikace musí zobrazit, co přesně ovlivňuje výsledek (brzdy, akcelerace, noční jízdy) a jak dlouho se data uchovávají.
- Opt-out bez sankce: pokud odvoláte souhlas, přijdete maximálně o slevu, ne o základní krytí pojistky.
- Separace od likvidace: telematická data se nepoužijí k omezení plnění bez transparentního a soudně obhajitelného rámce.
Fotoléčba a vzdálené prohlídky: tipy na bezpečné sdílení médií
- Odstranění EXIF polohy před nahráním, pokud poloha není nezbytná.
- Výběr konkrétních snímků přes systémový selektor; neposkytujte aplikaci přístup k celé galerii.
- Soukromý prostor: citlivé dokumenty (lékařské zprávy) ukládejte do šifrovaného secure storage, ne do běžné složky „Stažené“.
Nastavení v iOS a Androidu, která se vyplatí znát
- iOS: Nastavení → Soukromí a bezpečnost → Location Services (Povolit jednorázově/při používání), Photos (Vybrané fotografie), Tracking (zakázat sledování), Background App Refresh (pouze pokud je potřeba).
- Android: Nastavení → Ochrana soukromí → Oprávnění (kamera, poloha, soubory: Pouze při používání), Notifikace (vypnout marketingové), Exact/Approximate location (preferovat přibližnou, pokud stačí).
- Omezení běhu na pozadí: vypněte telematiku, pokud program nepoužíváte; šetří baterii i data.
Ověřování důvěryhodnosti aplikace před instalací
- Zdroj: pouze oficiální obchody (App Store/Google Play), ověřte vydavatele (název pojišťovny, web).
- Recenze a aktualizace: pravidelné release notes, reakce na bezpečnostní chyby, počet instalací.
- Politika ochrany soukromí: dostupná přímo v obchodě i v aplikaci, s kontaktní osobou DPO.
- Certifikace/odhalení SDK: informace o použitých knihovnách (např. mapy, analytika) a jejich účelu.
Antifraud a phishing: nejčastější triky útočníků
- Falešné push notifikace: nikdy neklikejte na přihlášení přes odkaz v notifikaci; aplikaci otevírejte ručně.
- Podvržené formuláře na „vyplacení škody“: pojišťovna nepožaduje platební údaje přes nešifrované weby; IBAN zadávejte výhradně v aplikaci/portálu.
- Podvodná call centra: zpětné ověření čísla na oficiálním webu, nikdy nediktujte OTP kódy.
Retence, mazání a přenos: jak mít data pod kontrolou
- Časové lhůty: požadujte zveřejnění po účelech (likvidace, telematika, marketing) a po skončení smluvních vztahů.
- Export dat: možnost stáhnout telematické trasy a záznamy škod pro vlastní archivaci.
- Žádost o výmaz: v aplikaci nebo e-mailem; očekávejte výjimky při zákonné archivaci (např. účetnictví).
Specifika zdravotních a úrazových dat
- Citlivé údaje: diagnózy a obrazová dokumentace patří do zvláštní kategorie; musí mít právní základ a přísnější ochranu.
- Pre-authorization: při hospitalizacích a větších zákrocích komunikujte přes asistenci; odesílejte pouze nezbytné výňatky zpráv.
- De-identifikace: při konzultacích v chatu rozmazávejte rodná čísla, adresy a třetí osoby.
Firemní použití a flotily: MDM a role
- MDM/MAM politiky: blokování root/jailbreak, povinná biometrie/MFA, šifrovaný kontejner pro pojistná data.
- Role a přístupy: oddělení účtů řidiče a správce flotily; telematická data agregovat, nikoli sdílet na úrovni jednotlivce bez právního základu.
Checklist pro bezpečné nastavení pojistné aplikace
- Instalace z oficiálního obchodu, ověřený vydavatel.
- MFA zapnuté, biometrie přes OS, silné heslo/nepoužívání opakovaných hesel.
- Oprávnění pouze „při používání“, přesná poloha jen když je nezbytná.
- Notifikace: povoleny procesní, vypnuty marketingové.
- Fotky nahrávat výběrem snímků, EXIF poloha vypnutá.
- Telematika: dobrovolný souhlas, viditelné skóre, možnost opt-out.
- Pravidelná aktualizace aplikace a OS; zařízení bez root/jailbreak.
- Právo na přístup/výmaz: uložené kontakty na DPO, znalost postupu.
Vzory citlivých rozhodnutí a doporučená nastavení
| Situace | Doporučené nastavení | Poznámka |
|---|---|---|
| Jenom hlášení škod, bez telematiky | Poloha „při používání“, vypnout senzory pohybu | Přesnost stačí pro mapu a servis |
| Program jízdního skóre (sleva na pojistce) | Povolit senzory, přesnou polohu; notifikovat jen výsledky | Ověřte dobu retence a účel použití |
| Likvidace zdravotní škody | Dočasně povolit kameru/úložiště, vypnout po odeslání | Posílat pouze nezbytné části zprávy |
| Sdílené rodinné zařízení | Samostatný profil, biometrie + PIN; skrýt notifikace na zamčené obrazovce | Minimalizuje nechtěné zobrazení detailů pojistky |
Čemu se vyhnout: „červené vlajky“ v praxi
- Aplikace vyžaduje trvalý přístup k poloze bez jasného důvodu.
- Není možné vypnout marketingové notifikace nebo sledování.
- Chybí politika soukromí nebo kontakt na odpovědnou osobu (DPO).
- Žádost o zadání OTP či hesla mimo oficiální aplikaci/portál.
- Net transparentní zpracování telematiky (nevidíte, co se sbírá a jak dlouho).
Shrnutí: bezpečně = vědomě, úsporně, kontrolovaně
Bezpečné používání pojistných aplikací stojí na třech pilířích: vědomá oprávnění (pouze to, co je nezbytné a pouze tehdy, když to potřebujete), transparentní soukromí (jasné účely, retenční lhůty, uplatnění práv) a technická hygiena (MFA, aktualizace, šifrované uložiště, žádný root/jailbreak). Takto nastavený přístup umožní plně využít pohodlí digitálního pojištění bez


























