Broker Data Didapati Menggunakan Kod Tersembunyi untuk Menghalang Carian Halaman Privasi

Pasukan Komuniti BigGo
Broker Data Didapati Menggunakan Kod Tersembunyi untuk Menghalang Carian Halaman Privasi

Undang-undang California memerlukan broker data menyediakan cara untuk pengguna memadamkan maklumat peribadi mereka, tetapi banyak syarikat telah menjadikan pilihan ini hampir mustahil untuk ditemui. Siasatan terkini mendedahkan bahawa lebih 30 broker data menggunakan kod khas untuk menyembunyikan halaman pemadaman data mereka daripada Google dan enjin carian lain, mewujudkan halangan besar bagi orang yang cuba melindungi privasi mereka.

Statistik Daftar Broker Data California:

  • Jumlah broker berdaftar: 406 syarikat dikaji semula
  • Syarikat yang menyembunyikan halaman opt-out: 33 broker ditemui
  • Halaman tidak berfungsi: 5 halaman disenaraikan tetapi tidak wujud
  • Kadar respons: 24 syarikat tidak merespons pertanyaan

Helah Teknikal di Sebalik Kawalan Privasi Tersembunyi

Broker data telah menggunakan jenis kod khusus yang memberitahu enjin carian untuk mengabaikan sepenuhnya halaman web tertentu. Ini bermakna apabila seseorang mencari arahan tentang cara memadamkan data mereka daripada syarikat-syarikat ini, halaman berkaitan tidak muncul dalam hasil carian. Walaupun syarikat-syarikat secara teknikalnya mematuhi undang-undang privasi California dengan menyediakan halaman ini, ia menjadi tidak berguna jika pengguna tidak dapat mencarinya.

Amalan ini mempengaruhi syarikat sebenar yang berinteraksi dengan ramai orang tanpa disedari. Sebagai contoh, IP Geolocation API , yang menjejaki lokasi fizikal pengguna internet, telah menyembunyikan borang Do not sell dan Right to Delete mereka daripada enjin carian. Begitu juga, Telesign menyorokkan borang pemadaman data mereka dalam hampir 2,000 perkataan teks undang-undang, tanpa pautan langsung dari laman utama mereka.

Syarikat Yang Membuang Kod Tersembunyi Selepas Siasatan:

  • BoardWalk (syarikat data)
  • Kloudless, Inc. (IP Geolocation API)
  • 8 syarikat tambahan komited untuk mengkaji semula/membuang kod
  • 1 syarikat membuang kod secara bebas sebelum dihubungi
Seorang individu yang terlibat dalam kerja serius mewakili cabaran kawal selia dalam pematuhan privasi data
Seorang individu yang terlibat dalam kerja serius mewakili cabaran kawal selia dalam pematuhan privasi data

Kebimbangan Komuniti Tentang Cabaran Eksport dan Pemadaman Data

Selain halaman tersembunyi, pengguna melaporkan isu meluas dengan mengakses dan mengawal data peribadi mereka. Produk rumah pintar Amazon seperti router eero , kamera Blink , dan loceng pintu Ring tidak menawarkan pilihan eksport data langsung, walaupun laman web utama Amazon menyediakan muat turun data yang komprehensif. Pematuhan terpilih ini menimbulkan persoalan tentang bagaimana gergasi teknologi mentafsir peraturan privasi merentas barisan produk mereka yang berbeza.

Walaupun syarikat menawarkan perkhidmatan eksport data, prosesnya boleh sengaja mengecewakan. Sesetengah pengguna melaporkan kelajuan muat turun yang dihadkan kepada kadar yang sangat perlahan, dengan had buatan tentang berapa kali data boleh dimuat turun sebelum memerlukan permintaan baharu sepenuhnya.

Masalah Pemadaman Palsu

Mungkin lebih membimbangkan daripada halaman tersembunyi ialah amalan pemadaman akaun palsu. Sesetengah syarikat nampaknya memadamkan akaun pengguna dengan hanya menambah deleted_ dan cap masa kepada alamat e-mel sambil mengekalkan semua data peribadi lain. Perubahan kosmetik ini memberikan ilusi pematuhan sambil mengekalkan maklumat pengguna berharga untuk keuntungan berterusan.

Syarikat nampaknya hanya belajar dengan beberapa denda GDPR yang berat.

Proses pengesahan untuk permintaan pemadaman yang sah juga telah menjadi bermasalah. Sesetengah syarikat AI kini memerlukan pengguna memuat naik dokumen pengenalan kerajaan untuk mengesahkan permintaan pemadaman, mewujudkan paradoks di mana menggunakan hak privasi memerlukan penyerahan lebih banyak data peribadi.

Keperluan Akta Privasi Pengguna California:

  • Terpakai kepada syarikat yang memperoleh sebahagian besar hasil daripada menjual data pengguna
  • Meliputi perniagaan dengan hasil tahunan $25+ juta USD
  • Termasuk syarikat yang mengendalikan data 50,000+ orang di California
  • Berkuat kuasa sejak 2020 dengan penguatkuasaan oleh Agensi Perlindungan Privasi California

Respons Industri dan Tindakan Pengawalseliaan

Berikutan pertanyaan media tentang amalan ini, sepuluh syarikat secara sukarela mengeluarkan kod penghalang carian daripada halaman privasi mereka. Walau bagaimanapun, 24 yang lain tidak merespons permintaan untuk komen, dan hanya dua yang mendakwa kod tersembunyi itu disengajakan untuk mencegah spam.

Agensi Perlindungan Privasi California telah mengesahkan penemuan ini dan menunjukkan panduan tentang corak gelap - pilihan reka bentuk yang melemahkan pembuatan keputusan pengguna. Agensi mempertimbangkan sama ada terdapat corak menjadikannya sukar bagi pengguna untuk menggunakan hak mereka apabila menentukan pelanggaran.

Memandang ke hadapan, Delete Act baharu California akan mewujudkan sistem berpusat yang membolehkan pengguna menghantar permintaan pemadaman kepada semua broker data berdaftar serentak, berpotensi menyelesaikan masalah penemuan yang dicipta oleh halaman tersembunyi.

Siasatan ini menyerlahkan ketegangan yang lebih luas dalam peraturan privasi: syarikat mencari cara kreatif untuk mematuhi undang-undang secara teknikal sambil mengekalkan amalan yang melayani kepentingan perniagaan mereka daripada hak pengguna.

Rujukan: We caught companies making it harder to delete your personal data online