מסתבר שכל אחד יכול להוסיף את הרכב שלכם לפנגו ולראות איפה אתם חונים

אפליקציית החנייה פנגו אינה מאמתת את זהות בעל הרכב בחשבון. התוצאה: בכל פעם שרכב ייכנס לחניון, תשלח התראה בצירוף מיקום, למי שהוסיף את הרכב, גם אם הוא לא הבעלים שלו. החברה: תנאי הגנת הפרטיות באפליקציית פנגו הם מהמחמירים ביותר שיש

צילום מסך מתוך סרטון וידאו של פנגו

אין ספק שאפליקציות החניה השונות הפכו את החיים שלנו לפשוטים הרבה יותר. בלי לחפש כסף קטן או מדחנים, הן מאפשרות לנו פשוט לחנות ברחובות העיר או אפילו בחניונים רבים ולשלם בעזרתן. אבל מסתבר שבצד הנוחות, הן עלולות גם לגרום לפגיעה בפרטיות.

כל אחד יכול להוסיף את מספר הרכב שלכם

אפליקציות החניה פנגו, שהיא גם הפופולארית ביותר בישראל עם מעל ל-1.8 מיליון מכוניות רשומות, מאפשרת לכל משתמש להוסיף כלי רכב לחשבון שלו ולשלם על החניות שלהם. ההוספה עצמה פשוטה למדי ואפשרית גם במוקד השירות הטלפוני, גם באפליקציה וגם באתר.

אולם מסתבר שלנוחות הזו יש אולי מחיר והוא הפרטיות של המשתמשים. עידן מורדוב, מפתח אפליקציות, הפנה את תשומת לבנו לכך שהחברה לא דורשת מכם אף הוכחה לבעלות על רכב, כשאתם מוסיפים אותו לחשבון שלכם. מאותו רגע שתוסיפו רכב מסוים לאפליקציה, תקבלו התראה לסמארטפון, כולל מיקום מדויק, בכל פעם שאותו נהג ייכנס למשל לחניון שנמצא בהסדר עם פנגו. כתוצאה מכך עלולה להיגרם פגיעה בפרטיות של נהגים, שמיקומם מועבר לעיניים זרות – ללא ידיעתם ובוודאי ללא אישורם.

כך למשל נראית התראה על רכב שנכנס לחניון, שנשלחה אוטומטית עם זיהוי לוחית הרישוי שלו במצלמות החניון:

צילום מסך

חשוב להדגיש. אם הרכב כבר רשום בפנגו, המערכת תשלח אליו הודעת טקסט שמיידעת אותו שהרכב שלו הועבר למנוי אחר, אבל מדובר ביידוע בלבד ולא בקשת אישור. נוסף על כך, לא מן הנמנע שבעל הרכב לא קיבל את ההודעה, ההודעה נבלעה בין הודעות אחרות, או שהמשתמש לא קורא עברית. כמובן שאם בעל הרכב נמנה על מאות אלפי בעלי הרכב שאינם רשומים בפנגו, הוא לא יקבל אפילו התראה על כך.

פשוט לחצו OK והרכב יתווסף – ללא כל שאלות נוספות. צילום מסך: גיקטיים

בכל מקרה, גם אם בעל הרכב אכן יקבל את ההודעה, הוא ייאלץ להתקשר למוקד הטלפוני ולבקש את ההסרה – תהליך מציק ומיותר.

לדברי עו”ד יהונתן קלינגר, היועץ המשפטי של התנועה לזכויות דיגיטליות, המצב המתואר בעייתי: “אם פנגו לא אבטחו, ואפשרו גישה למידע האישי על כל אחד מאיתנו בלי אימות הזהות, הרי שמדובר בהפרה של הנחיות רשם מאגרי מידע בנוגע לעיון במידע אישי. על פי ההנחיות שיצאו לאחרונה, כל בעל מאגר מידע חייב לוודא את זהות האדם שמועבר לו מידע בצורה סבירה. אימות של מספר טלפון או זהות, או אפילו מספר רכב בלבד, אינו מספק”.

מפנגו נמסר בתגובה: “תנאי הגנת הפרטיות באפליקציית פנגו הם המחמירים ביותר שיש והחברה שומרת בקנאות על פרטי משתמשיה. נדגיש, החוק בישראל קובע כי שימוש במספר רכב שלא שייך לבעל הרכב זהה לגניבה של כל זהות אחרת, ולכן מדובר במעשה פלילי. כל מנוי של פנגו שמנייד מספר רכב למנוי אחר, מקבל אל מספר הטלפון הנייד הודעת אס אם אס שלא ניתן להתעלם ממנה ולפיה מספר הרכב שלו נויד למנוי אחר. לא זו בלבד, אלא שבית המשפט בישראל בחן את הסוגיה בהקשר של פנגו באופן ספציפי וקבע כי התנהלות החברה תקינה לחלוטין בכל נושא הגנת הפרטיות”.

מבדיקה שערכנו עולה כי גם סלופארק, אפליקציית חנייה פופולארית נוספת, מאפשרת הוספה של מספרי רכב ללא אישור של בעל הרכב המקורי; עם זאת, החברה כלל לא מיידעת את מנוייה בהודעות טקסט על כניסה או יציאה מחניונים.

יניב אביטל

גיק, קופירייטר, אבא, חולה על גאדג'טים וקוד, לא בהכרח בסדר הזה

הגב

8 Comments on "מסתבר שכל אחד יכול להוסיף את הרכב שלכם לפנגו ולראות איפה אתם חונים"

avatar
Photo and Image Files
 
 
 
Audio and Video Files
 
 
 
Other File Types
 
 
 
Sort by:   newest | oldest | most voted
Yaniv Chernish
Guest

אפליקציה ברמה ירודה מיזם חובבן ומרושל, מזמן אני לא משתמש בזבל הזה

ממיעניי
Guest

כי אתה מהנדס תוכנה כל כך מוכשר שכתבת אפליקציה יותר טובה..
מאחורי האפליקציה יש הרבה עבודה של שיווק, תיאום בין גורמים נוספים הקשורים לתחום ( בעלי חניונים לדוגמא, עיריות מועצות וכו’) ועוד.
תן כבוד למפתחים ולהשקעה ולא רק לזרוק הערות מתנשאות.

שולמן
Guest

עמדו חז״ל מול רכס ההרים ואמרו ״ בשביל כבוד צריך לעבוד״
וענה להם ההד החוזר ״ בשביל להתעשר לא צריך לעבוד״

matanya
Guest

האמת שגם גם סלופארק מודיעה על כניסה לחניונים…

Screenshot_2017-10-11-16-04-18(1).png
אבי
Guest

איך אחרי שנים עדיין אין להם אופציה לתת שם לכל רכב. אם אני חולק מספר רכבים עם בני משפחה זה ממש מבלבל לבחור את המספר המתאים

Shay
Guest

למה אתה צריך שם? אתה ליד האוטו. תסתכל על המספר ותבחר באפליקציה

כרובי
Guest

במילים אחרות, התשובה של פנגו זה שאין להם בעיה לתת לגורמי פשיעה את היכולת לעקוב אחרינו בכל מקום, כי גורמי הפשיעה בטח לא יעזו לעשות זאת, היות וזה פשע.
חחחחחח…. קורע…

עם אותו הגיון למה צריך סיסמה לחשבון הבנק שלנו באינטרנט? הרי זה גורמי פשיעה בטח לא ירצו לפשוע לנו בחשבון….

שולמן
Guest

לא ברור למה אין סיסמת משתמש לחניה, לכניסה, לשינויים …

wpDiscuz

תגיות לכתבה: