Jak bezpečně používat pojišťovací aplikace: oprávnění a ochrana soukromí

Proč nelze podceňovat bezpečnost pojišťovacích aplikací

Pojišťovací aplikace dnes zvládají nahlášení škody, telematiku jízdy, správu pojistných smluv, asistenční kartu či chat s likvidátorem. Obvykle přistupují k citlivým údajům (zdraví, lokalita, biometrie), proto musejí splňovat přísné požadavky na oprávnění, soukromí a kybernetickou bezpečnost. Tento článek vysvětluje, co od aplikace požadovat, jak nastavit oprávnění a jak číst zásady ochrany osobních údajů tak, abyste minimalizovali rizika pro sebe i svou domácnost.

Jaká data pojišťovací aplikace typicky zpracovávají

  • Identifikační: jméno, e-mail, telefon, číslo pojistné smlouvy, platební identifikátory.
  • Provozní: datum/čas událostí, logy přihlášení, zařízení a verze operačního systému.
  • Lokační a telematické: GPS, rychlost, zrychlení, styl jízdy, ujeté trasy (programy „pay-how-you-drive“).
  • Zdravotní a úrazové: diagnózy, lékařské zprávy, fotografie zranění, dokumenty o dočasné pracovní neschopnosti.
  • Mediální: foto a video škody, nahrávky z kamery/galerie pro fotoléčbu a ohledání.

Mapování oprávnění: co která žádost znamená

Oprávnění Na co aplikace používá Bezpečné nastavení Rizika při nadměrném rozsahu
Lokalita (přesná / na pozadí) Telematika, asistence, hledání servisu, lokalizace škody „Používat pouze při používání“; přesnou polohu povolte pouze u telematiky Profilování návyků, zbytečný sběr tras, vyšší riziko deanonymizace
Kamera a fotoaparát Fotodokumentace škod, sken dokladů Povolte pouze v momentě fotografování; vypněte trvalý přístup Neoprávněný přístup k médiím, únik citlivých snímků
Fotky a média/úložiště Nahrávání dokumentů, faktur, logů Granulární výběr fotek (iOS/Android Photo Picker) Široký přehled nad galerií, metadata (EXIF) s polohou
Mikrofon Hlasové poznámky k události, hovor přes aplikaci Povolte jen při funkci; jinak odebrat Potenciální pasivní audio-telematika
Pohyby/senzory (akcelerometr) Detekce nehody, styl jízdy Povolte pro telematické programy; jinak vypnout Profil chování, riziko chybné interpretace
Kontakty/Kalendář Výjimečně: sdílení polohy s blízkými, připomenutí Většinou odmítnout; alternativou manuální vstup Sběr sociálních vazeb, zbytečné riziko úniku
Bluetooth Párování s telematickým donglem/majákem Zapínat pouze během párování a jízd Sledování blízkých zařízení, potenciální plocha útoku
Oznámení Termíny, výzvy na doplnění podkladů, asistence Povolit kritická, vypnout marketingová Phishing přes push notifikace, přesycení oznámeními

Principy „privacy by design“ pro pojišťovací aplikace (co požadovat)

  • Minimalizace dat: aplikace vyžádá pouze nezbytná oprávnění a pouze v době používání příslušné funkce.
  • Transparentnost: přehledné obrazovky souhlasu s vysvětlením účelu, rozsahu a doby zpracování.
  • Oddělení účelů: telematika, marketing a likvidace mají samostatné souhlasy a retenční lhůty.
  • Šifrování: TLS 1.2+ při přenosu, šifrované úložiště (Android Keystore, iOS Keychain) pro tokeny a dokumenty.
  • Auditovatelnost: záznamy přístupů k souborům a datům (kdo co viděl), možnost exportu vlastních údajů.

GDPR v praxi uživatele: vaše práva a jak je uplatnit

  • Přístup k údajům a přenositelnost (např. telematická data ve formátu CSV/JSON).
  • Oprava a výmaz (pokud neexistuje zákonná povinnost archivace například při pojistném plnění).
  • Námitka proti zpracování pro marketing/profilování; odvolání souhlasu s telematikou bez postihu jiných služeb.
  • Informace o příjemcích (externí asistenční služby, znalci, poskytovatelé cloudových služeb, přeshraniční přenosy).

Bezpečné přihlášení a správa relace

  • Vícefaktorová autentifikace (MFA): SMS/OTP nebo preferovanější push a biometrie (Face/Touch ID) přes OS, nikoli vlastní řešení.
  • Biometrie přes OS API: nikdy neposkytujte aplikaci otisk/fotku; používejte pouze systémové ověření.
  • Odhlášení a časový limit relace: automatické odhlášení po neaktivitě, možnost manuálně invalidovat relaci na všech zařízeních.
  • Bezpečné zařízení: nedoporučuje se root/jailbreak; aplikace by to měla detekovat a odmítnout spuštění s vysvětlením.

Telematika: férové podmínky „pay-how-you-drive“

  • Granularita polohy: preferujte možnost event-based sběru (nehoda, prudké brzdění) před plným sledováním.
  • Viditelnost skóre: aplikace musí zobrazit, co přesně ovlivňuje výsledek (brzdy, akcelerace, noční jízdy) a jak dlouho se data uchovávají.
  • Opt-out bez sankce: pokud odvoláte souhlas, přijdete maximálně o slevu, nikoli o základní krytí pojistky.
  • Separace od likvidace: telematická data se nepoužívají k omezení plnění bez transparentního a soudně obhajitelného rámce.

Fotoléčba a vzdálená ohledání: tipy na bezpečné sdílení médií

  • Odstranění EXIF polohy před odesláním, pokud poloha není nezbytná.
  • Výběr konkrétních snímků přes systémový selektor; neposkytujte aplikaci přístup k celé galerii.
  • Soukromý prostor: citlivé dokumenty (lékařské zprávy) ukládejte do šifrovaného secure storage, nikoli do běžné složky „Downloads“.

Nastavení v iOS a Androidu, která stojí za to znát

  • iOS: Nastavení → Soukromí a zabezpečení → Location Services (Povolit jednorázově/při používání), Fotky (Vybrané fotografie), Tracking (zamítnout sledování), Obnovení aplikací na pozadí (pouze pokud potřebné).
  • Android: Nastavení → Ochrana soukromí → Oprávnění (kamera, poloha, soubory: Pouze při používání), Notifikace (vypnout marketing), Přesná/Orientační poloha (preferovat orientační, pokud stačí).
  • Omezení běhu na pozadí: vypněte telematiku, pokud program nepoužíváte; šetří baterii a data.

Ověření důvěryhodnosti aplikace před instalací

  • Zdroj: pouze oficiální obchody (App Store/Google Play), ověřte vydavatele (název pojišťovny, web).
  • Recenze a aktualizace: pravidelné release notes, reakce na bezpečnostní chyby, počet instalací.
  • Politika ochrany soukromí: dostupná přímo v obchodě i v aplikaci, s kontaktní osobou DPO.
  • Certifikace/SDK disclosure: informace o použitých knihovnách (např. mapy, analytika) a jejich účelu.

Antifraud a phishing: nejčastější triky útočníků

  • Falešné push notifikace: nikdy neklikejte na přihlášení přes odkaz v notifikaci; aplikaci otevírejte ručně.
  • Podvržené formuláře na „vyplacení škody“: pojišťovna nepožaduje platební údaje přes nešifrované weby; IBAN zadávejte výlučně v aplikaci/portálu.
  • Podvodná call-centra: zpětné ověření čísla na oficiálním webu, nikdy nediktujte OTP kódy.

Retence, vymazání a přenos: jak mít data pod kontrolou

  • Časové lhůty: požadujte jejich zveřejnění podle účelů (likvidace, telematika, marketing) a po ukončení smluvních vztahů.
  • Export dat: možnost stáhnout telematické trasy a záznamy škod pro vlastní archivaci.
  • Žádost o vymazání: v aplikaci nebo e-mailem; očekávejte výjimky při zákonné archivaci (např. účetnictví).

Specifika zdravotních a úrazových dat

  • Citlivé údaje: diagnózy a obrazová dokumentace patří mezi zvláštní kategorii; musí mít právní základ a přísnější ochranu.
  • Před autorizací: u hospitalizací a větších zákroků komunikujte přes asistenci; posílejte pouze nezbytné výňatky zpráv.
  • De-identifikace: při konzultacích přes chat rozmazávejte rodná čísla, adresy, třetí osoby.

Firemní použití a flotily: MDM a role

  • MDM/MAM politiky: blokování root/jailbreak, povinná biometrie/MFA, šifrovaný kontejner pro pojistná data.
  • Role a přístupy: oddělení účtů řidiče a správce flotily; telematická data agregovat, nesdílet na úrovni jednotlivce bez právního základu.

Checklist pro bezpečné nastavení pojišťovací aplikace

  • Instalace z oficiálního obchodu, ověřený vydavatel.
  • MFA zapnuté, biometrie přes OS, silné heslo/neopakování.
  • Oprávnění pouze „při používání“, přesná poloha jen pokud je nezbytná.
  • Notifikace: povolené procesní, vypnuté marketingové.
  • Fotky nahrávat výběrem snímků, EXIF poloha vypnuta.
  • Telematika: dobrovolný souhlas, viditelné skóre, možnost opt-out.
  • Pravidelná aktualizace aplikace a OS; zařízení bez root/jailbreak.
  • Právo na přístup/vymazání: uložené kontakty na DPO, znalost postupu.

Vzorová citlivá rozhodnutí a doporučená nastavení

Situace Doporučené nastavení Poznámka
Pouze nahlášení škody, bez telematiky Lokace „při používání“, vypnout senzory pohybu Přesnost stačí pro mapu a servis
Program jízdního skóre (sleva na pojistice) Povolit senzory, přesnou polohu; notifikovat pouze výsledky Ověřte dobu uchování a účel použití
Likvidace zdravotní škody Dočasně povolit kameru/úložiště, vypnout po odeslání Posílat pouze nezbytné části zprávy
Sdílené rodinné zařízení Samostatný profil, biometrie + PIN; skrýt notifikace na zamčené obrazovce Minimalizuje nechtěné zobrazení detailů pojistky

Čemu se vyhnout: „červené vlajky“ v praxi

  • Aplikace požaduje trvalý přístup k poloze bez jasného důvodu.
  • Není možné vypnout marketingové notifikace nebo sledování.
  • Chybí politika soukromí nebo kontakt na odpovědnou osobu (DPO).
  • Žádost o zadání OTP či hesla mimo oficiální aplikaci/portál.
  • Net transparentní zpracování telematiky (není vidět, co se sbírá a jak dlouho).

Shrnutí: bezpečně = uvědoměle, ekonomicky, kontrolovaně

Bezpečné používání pojišťovacích aplikací stojí na třech pilířích: uvědomělá oprávnění (jen to, co je nezbytné a jen tehdy, když to potřebujete), transparentní soukromí (jasné účely, retenční lhůty, uplatnění práv) a technická hygiena (MFA, aktualizace, šifrované úložiště, žádný root/jailbreak). Takto nastaven