Благодаря нескольким энтузиастам из Норвегии, члены ЛГБТ-сообщества, в особенности, активные пользователи дейтинг приложений OKCupid и Grindr, теперь знают наверняка, что все их данные успешно распространяются. Да, без их на то ведома.
Буквально вчера известное американское издание The New York Times опубликовали статью-расследование, качественным переводом которого мы делимся с вами сегодня.
Расследование «Насколько широко приложения для знакомств распространяют личную информацию» проходило под контролем Норвежского совета по защите прав потребителей, в лице Финна Мирстада.
Как показали исследования, названные популярные службы знакомств, а также всем известный Tinder, распространяют целый список информации о пользователях среди рекламных и маркетинговых компаний. В него входят: выбор знакомств и точное местоположение. При этом, значительно нарушая законы о конфиденциальности.
Grindr — самое популярное в мире приложение знакомств для геев, передает коды отслеживания пользователей, а также другие персональные данные, по существу теги людей с их сексуальной ориентацией более чем десятку компаний, согласно докладу.
Grindr также отправляет данные о местонахождении пользователя нескольким компаниям, которые, в свою очередь, нацелены на передачу и использование этой же информации третьими лицами. При тесте приложения на платформе Android, Grindr поделился точной информацией о широте и долготе с пятью компаниями, отмечает The New York Times.
Исследователи также сообщили, что приложение OkCupid прислало данные об этнической принадлежности пользователя и ответы на вопросы личного характера («Использовали ли вы психоделические препараты?») в фирму, адаптирующую маркетинговые сообщения для пользователей. Так, Издание обнаружило, что на сайте OkCupid недавно был размещен список из более чем 300 рекламных и аналитических «партнеров», с которыми, вероятно, сервис и делится информацией о пользователях.
«Любой пользователь со средним количеством приложений на своем телефоне (40-80 активных приложений) делится своими данными с сотнями или, возможно, тысячами действующих лиц в сети», — отметил Финн Мирстад, директор по цифровой политике Норвежского совета.
Доклад “Out of Control: How Consumers Are Exploited by the Online Advertising Industry” в растущем количестве исследований разоблачающих огромную экосистему компаний, займет явно не последнее место. Дейтинг приложения свободно отслеживают сотни миллионов людей и торгуют их личной информацией. Система наблюдения позволяет десяткам компаний, чьи имена неизвестны многим потребителям, спокойно фильтровать людей, нацеливая на них рекламу и влияя на их поведение.
Отчет появился всего через две недели после того, как в Калифорнии вступил в силу широкий закон о неприкосновенности частной жизни потребителей. Среди прочего, закон требует от многих компаний, торгующих личными данными потребителей, чтобы позволить людям легко остановить распространение своей информации.
Помимо этого, регулирующие органы в Европейском Союзе активизируют применение собственного закона о защите данных. Закон запрещает компаниям собирать личную информацию о религии, этническом происхождении, сексуальной ориентации, сексуальной жизни и других личных аспектов без явного согласия человека.
Также в расследование сказано, что во вторник планируется подать жалобы. Основная цель которых — просьба к регулирующим органам в Осло провести расследование в отношении компании Grindr и пяти рекламных компаний. Союз нескольких групп потребителей в США заявил, что также направляет письма в адрес американских регулирующих органов, включая генерального прокурора Калифорнии, с призывом к расследованию.
В заявлении Match Group, которой принадлежат OkCupid и Tinder, говорится, что компания работала с внешними компаниями для оказания помощи в предоставлении некоторых услуг. Предоставленные данные же Match Group сочли необходимыми для предоставления этих услуг. После, Компания добавила, что она соблюдает законы о конфиденциальности и имеет строгие контракты с поставщиками для обеспечения безопасности личных данных пользователей.
Представители компании Grindr же заявили, что не получила копию отчета и не может комментировать его содержание. После чего добавили, что ценит конфиденциальность пользователей и ввели гарантии для защиты их личной информации.
В докладе рассматривается, как разработчики внедряют ПО рекламных компаний в свои приложения. Распространенной практикой является их внедрение с целью контроля месторасположения пользователя и других приватных настроек. Компании могут распространять информацию о пользователях среди рекламодателей, персонализированных маркетинговых служб, брокеров, предоставляющих данные о местоположении, и рекламных платформ.
Персональные данные, которые программное обеспечение извлекает из приложений, как правило, привязаны к коду отслеживания пользователей. Код является уникальным для каждого мобильного устройства. Компании используют их для создания профилей людей с течением времени в различных приложениях и на сайтах. Но даже без реальных имен, люди в таких базах данных могут быть идентифицированы.
Для своего расследования и прочих тестирований Норвежский совет потребителей нанял Mnemonic, фирму по кибербезопасности в Осло. Основной задачей было изучение, как рекламное программное обеспечение извлекает пользовательские данные из 10 популярных приложений для Android. Результаты свидетельствуют, что некоторые компании относятся к личной информации, например, о гендерных предпочтениях или привычках употреблять наркотики, ровно также, как и к более безобидной информации. Например, о любимых продуктах питания.
Среди прочего, исследователи обнаружили, что Tinder отправляет данные о половой принадлежности самого человека и о его ориентаций, в две маркетинговые компании, как минимум.
Исследователи не тестировали приложения для iPhone. Настройки как на телефонах Android, так и на iPhone позволяют пользователям ограничивать отслеживание рекламы.
Результаты работы группы показывают, насколько сложно будет даже самым бесстрашным потребителям отслеживать и препятствовать распространению своей личной информации.
Например, приложение Grindr включает в себя программное обеспечение от MoPub. Рекламный сервис Twitter, который может собирать имя приложения и точное местоположение устройства пользователя, говорится в отчете. MoPub, в свою очередь, заявляет, что может делиться данными пользователей с более чем 180 компаниями-партнерами. Одним из таких партнеров является рекламно-технологическая компания, принадлежащая AT&T. А AT&T может делиться данными с более чем 1000 «сторонних провайдеров».
«В настоящее время мы изучаем этот вопрос, чтобы понять достаточность механизма согласия Гриндра. Тем временем, мы отключили аккаунт Grindr’s MoPub».
Сказано в официальном Твиттер-аккаунте
AT&T не ответила же на запрос о комментариях.
Распространение информации о местонахождении пользователей и другой конфиденциальной информации может представлять особый риск для людей, использующих Grindr в таких странах, как Катар и Пакистан, где однополые сексуальные связи по обоюдному согласию являются незаконными.
Это не первый случай, когда Grindr сталкивается с критикой за распространение информации о своих пользователях. В 2018 году другая норвежская некоммерческая группа обнаружила, что приложение транслировало H.I.V. статус пользователей двум компаниям, предоставляющим услуги мобильных приложений. Впоследствии Grindr объявила, что прекратила эту практику.
Выводы опубликованного расследования также вызывают вопросы о том, в какой степени бизнес соблюдает новый калифорнийский закон. Закон требует, чтобы многие компании, которые извлекают выгоду из торговли личными данными потребителей, размещали на видном месте опцию «Не продавать мои данные«, позволяющую людям остановить распространение своей информации.
Однако, позиция Grindr бросает вызов этой идее. Компания утверждает, что соглашаясь с ее политикой, пользователи «направляют нас, чтобы мы раскрыли» их личные данные, «и, следовательно, Grindr не продает Ваши личные данные».
Мистер Мирстад сказал, что многим потребителям удобно обмениваться данными с приложениями, которым они доверяют.
«Но это исследование ясно показывает, что многие приложения злоупотребляют доверием.Властям необходимо обеспечить соблюдение установленных нами правил, и если они недостаточно хороши, мы должны разработать более эффективные правила».
Так же рекомендуем к прочтению — ТикТок. О рекламе и продвижении профиля
Не забывайте подписаться на канал и вступить в чат:
Больше годноты на канале — Довольный Арбитражник
Обсудить и задать вопросы в чате — Арбитраж трафика | Довольный