paint-brush
Если вы пользователь Facebook, за вами наблюдают тысячи компанийк@TheMarkup
1,028 чтения
1,028 чтения

Если вы пользователь Facebook, за вами наблюдают тысячи компаний

к The Markup6m2024/01/19
Read on Terminal Reader

Слишком долго; Читать

Используя группу из 709 добровольцев, которые поделились архивами своих данных в Facebook, Consumer Reports обнаружил, что в общей сложности 186 892 компании отправили данные о них в социальную сеть. В среднем данные каждого участника исследования отправили в Facebook 2230 компаний. Это число значительно варьировалось: по данным некоторых участников дискуссии, их данные предоставили более 7000 компаний.
featured image - Если вы пользователь Facebook, за вами наблюдают тысячи компаний
The Markup HackerNoon profile picture

Эта статья была опубликована совместно с Consumer Reports , независимой некоммерческой организацией, которая работает бок о бок с потребителями ради правды, прозрачности и справедливости на рынке. Узнайте больше здесь .


К настоящему времени большинство интернет-пользователей знают, что их онлайн-активность постоянно отслеживается. Никто не должен быть шокирован, увидев рекламу товаров, которые они ранее искали, или спросить, можно ли передать их данные неизвестному числу «партнеров».


Но каков масштаб этой слежки? Судя по данным, собранным Facebook и недавно описанным в уникальном исследовании некоммерческой организации по защите прав потребителей Consumer Reports, они огромны, и изучение данных может оставить у вас больше вопросов, чем ответов.


Используя группу из 709 добровольцев, которые поделились архивами своих данных в Facebook, Consumer Reports обнаружил, что в общей сложности 186 892 компании отправили данные о них в социальную сеть. В среднем данные каждого участника исследования отправили в Facebook 2230 компаний. Это число значительно варьировалось: по данным некоторых участников дискуссии, свои данные предоставили более 7000 компаний.


Разметка помогла Consumer Reports набрать участников для исследования. Участники загрузили архив своих данных за последние три года из своих настроек Facebook, а затем предоставили его Consumer Reports.


Собрав данные таким образом, исследование смогло изучить форму отслеживания, которая обычно скрыта: так называемое отслеживание «сервер-сервер», при котором личные данные передаются с серверов компании на серверы Meta. Другая форма отслеживания, при которой мета-пиксели отслеживания размещаются на веб-сайтах компаний, видна браузерам пользователей.


Поскольку данные были получены от самостоятельно выбранной группы пользователей и поскольку результаты не были скорректированы с демографической точки зрения, исследование «не делает никаких заявлений о том, насколько репрезентативна эта выборка для населения США в целом», отмечает Consumer Reports.


Участники также, вероятно, были более заботливы о конфиденциальности и технически склонны, чем обычные пользователи, и с большей вероятностью были членами Consumers Reports.


Несмотря на свои ограничения, исследование предлагает редкий взгляд на то, как личная информация собирается и агрегируется в Интернете, используя данные непосредственно из Meta.


Представитель Meta Эмиль Васкес выступил в защиту практики компании. «Мы предлагаем ряд инструментов прозрачности, которые помогут людям понять информацию, которой компании решают поделиться с нами, и управлять ее использованием», — написал Васкес в заявлении, отправленном по электронной почте The Markup.


Хотя Meta действительно предоставляет инструменты прозрачности, подобные тому, который позволил провести исследование, Consumer Reports выявил с ними проблемы, в том числе то, что личность многих поставщиков данных неясна из имен, раскрываемых пользователям, и что компаниям, предоставляющим услуги рекламодателям, часто разрешается игнорировать запросы на отказ.


Одна компания фигурировала в 96% данных участников: брокер данных LiveRamp из Сан-Франциско. Но компании, которые делятся вашей онлайн-активностью с Facebook, — это не просто малоизвестные брокеры данных. Ритейлеры, такие как Home Depot, Walmart и Macy's, вошли в число 100 наиболее часто встречающихся компаний в исследовании.


В список также вошли компании, занимающиеся кредитной отчетностью и потребительскими данными, такие как Experian и Neustar, принадлежащая TransUnion, а также Amazon, Etsy и PayPal.


LiveRamp не ответил на запрос о комментариях.


Что именно содержат эти данные?

Данные, рассмотренные Consumer Reports в этом исследовании, получены из двух типов сбора: событий и индивидуально настроенной аудитории. Обе категории включают информацию о том, что люди делают за пределами платформ Meta.


Пользовательские аудитории позволяют рекламодателям загружать в Meta списки клиентов, часто включающие такие идентификаторы, как адреса электронной почты и идентификаторы мобильной рекламы. Этих клиентов и так называемую «похожую аудиторию», состоящую из похожих людей, можно затем таргетировать с помощью рекламы на платформах Meta.


Другая категория сбора данных, «события», описывает взаимодействие пользователя с брендом, которое может происходить за пределами приложений Meta и в реальном мире. События могут включать посещение страницы веб-сайта компании, повышение уровня в игре, посещение физического магазина или покупку продукта.


Эти сигналы исходят от мета-кода программного обеспечения, включенного во многие мобильные приложения, их пикселя отслеживания, который включен на многие веб-сайты, а также от межсерверного отслеживания, когда сервер компании передает данные на мета-сервер.


В Markup много писали о Meta Pixel и о том, как он использовался для слежки за людьми, когда они звонили на горячие линии для самоубийств , покупали продукты , сдавали SAT , подавали налоговые декларации и записывались на прием к врачам .


Владельцы веб-сайтов могут настроить пиксель для отслеживания действий пользователя на веб-сайте, таких как поиск или заполнение формы, отправляя каждое действие в Meta, даже если у пользователя нет учетной записи на Facebook.


Хотя исследовательские инструменты, такие как «Pixel Hunt» от The Markup, могут обнаружить отслеживание Meta-пикселя или SDK, у потребителя нет возможности отслеживать трафик между сервером компании и Meta. В этом исследовании Consumer Reports наряду с остальными рассматриваются межсерверные данные.

Как я могу увидеть свои данные?

Пользователи Facebook могут просмотреть список компаний, отправивших свои данные в Facebook, перейдя по адресу: https://accountscenter.facebook.com/info_and_permissions .


Из этого меню пользователи могут либо загрузить свою информацию, либо получить к ней доступ. Чтобы увидеть компании за пределами Meta, которые делились вашей информацией, выберите «Ваша активность за пределами мета-технологий», затем «Последние действия». На этом этапе вам может быть предложено повторно ввести пароль.


В этом представлении вы увидите количество недавних связей между различными сторонними предприятиями, которые вы посетили, и Meta, а также примеры активности, которой поделились. Вы можете запретить совместное использование компанией в будущем, выбрав «Отключить». Чтобы просмотреть подробную информацию об этих взаимодействиях, запросите копию своих данных .


Но даже после того, как вы преодолели множество препятствий, необходимых для того, чтобы получить эти данные, у вас все еще могут остаться нерешенные вопросы. Например, в дополнение к легко узнаваемым названиям компаний, более 7000 компаний в исследовании Consumer Reports были названы с использованием нечитаемой тарабарщины или просто цифр, которые ничего не значат для большинства пользователей.


Даже те компании с читаемыми названиями часто не включали ссылки на веб-сайт компании. Названия некоторых компаний были неоднозначными, например «Викинг», что могло означать несколько разных предприятий.


«Этот тип отслеживания, который происходит полностью вне поля зрения пользователя, настолько выходит за рамки того, что люди ожидают, когда пользуются Интернетом», — сказала в интервью The Markup Катрина Фицджеральд, заместитель директора Информационного центра электронной конфиденциальности.


Фицджеральд сказал, что, хотя пользователи, вероятно, знают, что Мета знает, что они делают, пока они находятся в Facebook и Instagram, «они не ожидают, что Мета будет знать, в какие магазины они заходят, какие новостные статьи читают или каждый сайт, который они посещают. В сети."


В своем отчете Consumer Reports призывает внести ряд политических предложений, касающихся методов сбора данных, некоторые из которых могли бы стать частью национального закона о цифровой конфиденциальности, за что организация уже давно выступает. Среди рекомендаций, специально адресованных технологии Meta и рекламодателям, которые ее используют:


  • Требовать от компаний принятия стратегий «минимизации данных», которые предусматривают сбор абсолютно минимального объема данных, необходимых для предоставления предлагаемой услуги.


  • Расширить полномочия «уполномоченных агентов» действовать от имени потребителей и защищать их права. Permission Slip — это мобильное приложение от Consumer Reports, которое позволяет пользователям быстро отказаться и удалить данные из длинного списка компаний и брокеров данных от имени пользователей; Приложение использует положения уполномоченного агента законодательства штата о конфиденциальности.


  • Повысьте прозрачность рекламы, создав архивы рекламы, которые позволяют общественности видеть всю рекламу, которая была показана пользователям на платформе, в соответствии с Законом ЕС о цифровых услугах .


  • Существующие инструменты мета-прозрачности должны улучшить качество и читаемость предоставляемых данных, чтобы потребители могли реально действовать на основе просматриваемой информации.


Фицджеральд повторил эти рекомендации, заявив, что проблема заключается в том, что на потребителе лежит бремя принятия мер по предотвращению такого сбора данных.


Даже механизма «глобального отказа», позволяющего пользователям избегать разглашения своих данных, недостаточно, поскольку «это все равно требует от пользователя принятия мер для защиты своей конфиденциальности. У многих людей не будет ни времени, ни знаний для этого», — сказал Фицджеральд.


Васкес, представитель Meta, заявил, что компания «продолжит инвестировать в технологии минимизации данных, чтобы идти в ногу с растущими ожиданиями. Как мы указываем в наших условиях, предприятия несут ответственность за получение разрешения на передачу информации о людях таким компаниям, как наша».


На данный момент отсутствие федерального закона о конфиденциальности оставляет потребителям в большинстве штатов мало вариантов. «Я думаю, что люди должны поощрять своих избранных должностных лиц принимать законы о конфиденциальности, которые требуют от предприятий изменить некоторые из этих деловых практик, чтобы прекратить повсеместное отслеживание каждого нашего клика и каждого движения», — сказал Фицджеральд.


Авторы: Джон Киган , Карло Каденас , Мария Пуэртас , Габриэль Хонгсдусит , Райан Тейт , Майкл Рейли


Также опубликовано здесь


Фото Аманды Далбьерн на Unsplash