paint-brush
Seus dados de paternidade planejada estão sendo coletados, analisados e vendidospor@TheMarkup
370 leituras
370 leituras

Seus dados de paternidade planejada estão sendo coletados, analisados e vendidos

por The Markup6m2023/02/01
Read on Terminal Reader

Muito longo; Para ler

A INRIX, que coleta, analisa e vende dados agregados de veículos, tráfego e estacionamento, inclui clínicas de Planned Parenthood em seu painel. O Markup conseguiu localizar pelo menos 71 clínicas em dezenas de estados. Em um e-mail, o CTO e o oficial de proteção de dados da INRIX disseram: “INRIx recebe dados anônimos e ainda os desidentifica, então agrega esses dados”
featured image - Seus dados de paternidade planejada estão sendo coletados, analisados e vendidos
The Markup HackerNoon profile picture

Desde a reversão da Suprema Corte de Roe v. Wade em junho, empresas de dados de localização, desenvolvedores de aplicativos e fornecedores de pílulas abortivas online têm enfrentado maior escrutínio do Congresso por negociar dados confidenciais de usuários que podem indicar quando alguém está buscando um aborto.


A Markup descobriu que a empresa de dados de localização INRIX, que coleta, analisa e vende dados agregados de veículos, tráfego e estacionamento, inclui clínicas de Planned Parenthood em seu painel INRIX IQ Location Analytics .


Usando uma avaliação gratuita do produto, a The Markup conseguiu localizar pelo menos 71 clínicas de Planned Parenthood em dezenas de estados.


A INRIX é uma importante empresa de dados de mobilidade estabelecida que está no mercado há 17 anos. Ele lista a US Federal Highway Administration, a Microsoft, o Los Angeles Department of Transportation, a BMW, a Zillow e a IBM entre seus clientes.


As descobertas do Markup seguem relatórios recentes da Motherboard identificando duas outras empresas de dados de localização - Safegraph e Placer.AI - que também incluíram dados de visitantes da Planned Parenthood em seus produtos de painel semelhantes. Ambas as empresas, desde então, removeram esses dados.


Mark Daymond, o CTO e oficial de proteção de dados da INRIX disse ao The Markup em um e-mail: “INRIX recebe dados anônimos e os desidentifica ainda mais, então agrega esses dados. As identidades dos indivíduos são irrelevantes para o nosso negócio.”


A versão gratuita do painel de análise de localização do INRIX listou apenas o endereço, os horários e a média anual de tráfego diário nas ruas próximas para cada clínica, mas a versão paga mostra estatísticas mais detalhadas para amostras de pontos de interesse em seu banco de dados, incluindo detalhamentos demográficos e étnicos de visitantes, contagens de visitantes por hora e dia, mapas de calor agregados das origens e destinos dos visitantes e tempos de percurso de e para o local da empresa.


Os locais da Planned Parenthood permaneceram no painel INRIX depois que entramos em contato com a empresa e ainda estavam lá horas antes da publicação desta história. A Planned Parenthood não respondeu imediatamente a um pedido de comentário.


Daymond disse que a abordagem que o INRIX adota para limitar os detalhes nos mapas protege os usuários de serem identificados.


“O Location Analytics exibe apenas resultados até o nível do grupo de quarteirões do censo. Obtemos dados de uma variedade de provedores de mapas cujas informações estão comercialmente disponíveis”, disse ele.


Com o cenário legal mudando rapidamente desde Dobbs v. Jackson desencadeou leis de aborto mais restritivas, as pessoas que buscam o procedimento enfrentam riscos crescentes à sua privacidade, e muitas empresas de tecnologia estão correndo para responder.


Ativistas antiaborto usaram ferramentas criadas pela indústria de dados de localização, como geofencing , para dissuadir pacientes que procuram aborto com anúncios direcionados. Agora, as apostas são maiores, pois nove estados criminalizaram o procedimento.

Escrutínio do Congresso

Alguns legisladores democratas estão exigindo ação. Após relatórios do Motherboard, 14 senadores democratas enviaram cartas às empresas de dados de localização Safegraph e Placer.AI buscando detalhes sobre sua coleta de dados e pedindo que parassem de incluir clínicas de aborto.


Safegraph e Placer.AI removeram as clínicas e outros locais sensíveis de seus bancos de dados após os relatórios do Motherboard. Em 1º de julho, o Google prometeu apagar os dados de localização do visitante quando um usuário visita um provedor de aborto, centro de fertilidade ou outro local confidencial.


Na semana passada, o Comitê de Supervisão da Câmara contatou as empresas de dados de localização Placer.AI, Safegraph, Babel Street, X-Mode (Outlogic), Gravy Analytics e cinco desenvolvedores de aplicativos de saúde reprodutiva e pediu que divulgassem suas práticas de coleta de dados , as fontes de seus dados de localização e todas as parcerias de dados como parte de uma investigação sobre aborto e privacidade de dados de pacientes de saúde reprodutiva.


“Este é um ótimo exemplo de como leis abrangentes de privacidade precisam ser implementadas para restringir a coleta desse tipo de dados que pode ser usado como arma contra os usuários por impressões digitais, identificando-os e vendendo esse tipo de dados comportamentais ou dados de identificação para qualquer pessoa. que o queira, imposição da lei ou não”, disse Daly Barnett, tecnólogo da Electronic Frontier Foundation.

Painéis de análise de localização

A INRIX, uma empresa privada com sede em Kirkland, Washington, oferece estacionamento, tráfego e dados de localização agregados para agências de transporte, fabricantes de automóveis e desenvolvedores de software.


Em uma brochura de seu produto “Vehicle Trips”, a empresa afirma que seus dados “ capturam mais de 150 milhões de viagens anônimas ” e 36 bilhões de “pontos de dados em tempo real” todos os dias, com atualizações tão frequentes quanto a cada três segundos.


Empresas de dados de localização como INRIX, Placer.AI e Safegraph oferecem produtos semelhantes: um painel fácil de usar onde os usuários podem analisar rapidamente o tráfego de pedestres e veículos para milhões de empresas de varejo, destacando padrões em visitas com gráficos e mapas e ferramentas para comparar empresas concorrentes.


Um dos locais de amostra que o The Markup conseguiu explorar foi um restaurante de sanduíches de frango em Nova Jersey.


Esses dados são extremamente valiosos para planejadores urbanos, empresas de varejo e imóveis comerciais e empresas de private equity.


Os dados que alimentam esses insights agregados vêm de várias fontes, incluindo aplicativos de celular , veículos conectados, sensores de tráfego e dados adquiridos de outros corretores.


Embora o rastreamento do número agregado de pessoas que visitam uma lanchonete de frango pareça bastante inocente, quando as pessoas estão buscando um aborto, os riscos à privacidade mudam drasticamente.


Algumas empresas de dados de localização reconheceram os riscos de incluir locais confidenciais, como consultórios médicos e templos religiosos.


Por exemplo, a empresa de inteligência de localização Cuebiq publica uma política pública de “ Pontos de interesse sensíveis ” definindo os tipos de localizações que exclui para proteger a privacidade dos usuários em seus conjuntos de dados.

Parceiros de dados

A política de privacidade da INRIX afirma que ela coleta dados pessoais de fontes terceirizadas, incluindo “[d]ata brokers dos quais compramos dados para complementar os dados que coletamos”, embora não divulgue a identidade de nenhum de seus parceiros.


Os dados que alimentam o painel que usamos contêm pistas sobre a origem dos dados de pontos de interesse (POI) do INRIX.


Observamos a função de preenchimento automático no painel do INRIX fazendo uma chamada para a API da empresa de dados de localização HERE, que fornece resultados de localização para um limite especificado pelas coordenadas do mapa.


Também parece haver um ID exclusivo fornecido pela HERE para cada local nos dados.


A porta-voz da HERE, Kasey Farrar, disse ao The Markup em um e-mail que a empresa “… mantém práticas de dados robustas de 'privacidade por design' com termos e condições estritos para uso de dados pelos clientes. A HERE não coleta dados de origem-destino de indivíduos.”


Farrar observou a “ carta de privacidade ” da empresa, que detalha algumas das medidas específicas tomadas para proteger a privacidade do usuário.


O site de avaliação de negócios Yelp também aparece nos dados de POI. O Yelp está listado como o “fornecedor” dentro dos dados que alimentam o painel do INRIX.


A porta-voz do Yelp, Julianne Rowe, disse que a empresa não tem parceria com a INRIX e que as empresas “podem obter conteúdo e dados do Yelp por meio de nossa API gratuita ou de um parceiro aprovado”.


Ela observou que a localização da empresa, horário e informações de contato estão disponíveis publicamente, inclusive no site da Planned Parenthood.


Existem várias categorias atribuídas aos locais da Planned Parenthood que encontramos no INRIX. As categorias incluíam “Clínicas/Serviços Médicos”, “Hospital ou Estabelecimento de Saúde” e “Serviços ao Consumidor”.


Embora a maioria dos dados que pudemos ver no painel do INRIX parecessem ser agregados, os riscos permanecem para os usuários.


Muitas empresas do setor multibilionário de dados de localização destacam que a privacidade do usuário é protegida, devido ao fato de venderem apenas dados agregados, como um determinado número de pessoas que visitam um determinado negócio durante uma semana específica.


Daymond disse que o INRIX não vende dados vinculados a usuários individuais. “INRIX não é um corretor de dados…. Não armazenamos identificadores pessoais que possam ser vinculados a um indivíduo para ajudar a garantir que nenhum dado pessoal seja descoberto.”


Sobre o uso de dados agregados em todo o setor para proteger a privacidade do usuário, Barnett da EFF disse que mesmo os dados agregados trazem riscos para a privacidade do usuário, e os indivíduos ainda podem ser identificados em algumas circunstâncias .


Daymond, da INRIX, disse: “Nossos termos de uso proíbem explicitamente nossos clientes de usar nossos produtos de uma forma que viole leis e regulamentos”.


Embora a localização comercial e o tráfego de visitantes possam parecer inócuos, disse Barnett, o contexto é importante. “Esses conjuntos de dados aparentemente … observados no vácuo e inofensivos não existem no vácuo. Eles podem ser bola de neve juntos também.


Escrito por Jon Keegan


Também publicado aqui


Foto de Alina Grubnyak no Unsplash