અનુપાલન

ગોપનીયતા પવનવેળા જે કંઈ કરે છે તે બધાનો પાયો છે — માળખાકીય, માત્ર વચન નહીં.

મોટા ભાગના ગોપનીયતા-દાવા વચનરૂપ હોય છે: "અમે તમને ટ્રૅક નહીં કરીએ એવું વચન આપીએ છીએ." તેમાં પ્રકાશક પર વિશ્વાસ મૂકવો પડે છે — આજે અને દરેક ભાવિ માલિકી-બદલાવ પછી પણ. માળખાકીય દાવો જુદો છે — સિસ્ટમ પાસે તેને તોડવાનું સાધન જ નથી. પવનવેળા અત્યારે બે માળખાકીય દાવા કરે છે, દરેક બરાબર એક જ જગ્યાએ ચકાસી શકાય છે.

ખાલી Privacy Manifest

iOS 17 એ required-reason API રજૂ કર્યાં — સામાન્ય રીતે દુરુપયોગ થતા કૉલ્સની એક ચોક્કસ યાદી (UserDefaults, ફાઇલ ટાઇમસ્ટૅમ્પ, સિસ્ટમ બૂટ સમય, ડિસ્ક જગ્યા, સક્રિય કીબોર્ડ), જે Privacy Manifest માં જાહેર કરવાં ફરજિયાત છે. પવનવેળાના મૅનિફેસ્ટમાં NSPrivacyAccessedAPITypes નામની ઍરે છે. તે ખાલી છે.

આ ઑડિટ Apple ની જરૂરિયાત કરતાં આગળ જાય છે — તે એવા ત્રણ કૉલ્સ પણ આવરી લે છે જે Apple ની required-reason યાદીમાં નથી, પણ અંદરખાને UserDefaults પરોક્ષ રીતે વાંચે છે: Calendar.current, Locale.current અને NSLocalizedString. પવનવેળા ત્રણેયને બદલે સ્પષ્ટ, વપરાશકર્તા-સંચાલિત વિકલ્પો વાપરે છે.

ફક્ત-અનુપાલન અપડેટ્સ

પવનવેળા ફીચર-સંપૂર્ણ વર્તન સાથે એક જ વાર રિલીઝ થાય છે. પછીનાં અપડેટ્સ ફક્ત iOS-સુસંગતતાની જાળવણી પૂરતાં મર્યાદિત છે — કોઈ નવાં ફીચર નહીં, કોઈ નવો ડેટા-સંગ્રહ નહીં, કોઈ અણધાર્યા ફેરફાર નહીં.

GDPR ડેટા લઘુત્તમીકરણ (કલમ 5(1)(c))

બૅકએન્ડને ફક્ત એક H3 ગ્રિડ સેલ ઇન્ડેક્સ (~3 કિમી રિઝોલ્યુશન) મળે છે — ક્યારેય કાચા GPS કોઓર્ડિનેટ્સ નહીં, તમારું લક્ષ્ય તાપમાન નહીં, તમારી વરસાદ-મર્યાદા નહીં, કે કોઈ ઓળખાવનારું મૂલ્ય નહીં. રેટ-લિમિટિંગ માટે ક્ષણિક IP મેટાડેટા Cloudflare-નું નેટવર્ક સંભાળે છે; પવનવેળા ઍપ્લિકેશન લૉગ કે ડેટાબેઝમાં કંઈ જ લખતી નથી. બિલ્ટ-ઇન ડેટા એક્સપોર્ટ (સેટિંગ્સ → મારો ડેટા એક્સપોર્ટ કરો) એ તમારો GDPR કલમ 15 હેઠળનો ઍક્સેસ-અધિકાર છે, પહેલા દિવસથી જ અમલમાં.

અમે શું નથી કરતા

આ અનુવાદ સારી સમજ માટે આપવામાં આવ્યો છે. અંગ્રેજી આવૃત્તિ જ પ્રમાણભૂત છે.