Inden for de første tre sekunder efter åbning af en webside, har over 80 tredjeparter i gennemsnit fået adgang til dine oplysninger. (Shutterstock)

Hjemmesider skjuler nogle gange, hvor vidt de deler vores personlige oplysninger, og kan gå meget langt for at trække ulden over vores øjne. Dette bedrag er beregnet til forhindre fuld offentliggørelse til forbrugerne, hvilket forhindrer informerede valg og påvirker privatlivets fred.

Regeringer reagerer på forbrugernes bekymringer om privatlivets fred med lovgivning. Disse omfatter Den Europæiske Unions Generel databeskyttelsesforordning (GDPR) og Californiens Lov om forbrugerbeskyttelse (CCPA). Virkningen af ​​denne lovgivning er synlig, da websteder anmoder om tilladelse til at spore onlinebrugeraktivitet.

Men mange brugere forbliver uvidende om virkningen af ​​disse valg, eller hvordan omfanget af deling er bedragerisk skjult.

Hjemmesider og privatliv

Som canadiske politikere kæmper med opdateringer til online regler om beskyttelse af personlige oplysninger, vores forskning ser på hvornår og hvorfor virksomheder aktivt gemmer sig - og hvor bredt de deler - vores personlige data. Vi fandt ud af, at sløring eller forklædning af informationsdeling er en strategi, der almindeligvis bruges af websteder til at vildlede brugere og øge omkostningerne ved overvågning.

Vores forskerhold har undersøgt problemer med webstedets privatliv i en årrække, specifikt med hensyn til deling af forbrugerdata med tredjeparter som en måde at tjene penge på webtrafik.


indre selv abonnere grafik


Vores undersøgelser har fastslået, at websteder med privatlivsfølsomt indhold, såsom medicinske websteder og bankwebsteder, naturligvis er begrænset af markedet med hensyn til deres tredjepartsdeling. Disse websteder er også mere følsomme over for privatlivets fred, og det er derfor mindre sandsynligt slører omfanget af informationsdeling.

Vi undersøgte også de misbrug af privatlivets fred, der fandt sted, efterhånden som folks brug af onlinetjenester steg som reaktion på COVID-19-pandemien. Vi foretog forskning, der gjorde det muligt for os forudsige hjemmesidens troværdighed ved at observere, hvordan de ansatte tredjeparter. Vi diskuterede, hvordan opt-in privatlivslovgivningen kan øges tredjepartsdeling.

Indsamling og deling af data

Vi undersøgte tredjeparts dataindsamling af websteder og fremhævede de omfattende sporingsmekanismer, der er implementeret af platforme og annoncører for at indfange forbrugeroplysninger. Denne omfattende overvågning rejser betydelige bekymringer om krænkelse af privatlivets fred og kommodificering af personlige data.

Inden for de første tre sekunder efter åbning af en webside, har over 80 tredjeparter i gennemsnit fået adgang til dine oplysninger. Nogle af disse tredjeparter leverer tjenester for at forbedre et websteds funktionalitet og ydeevne.

Andre tredjeparter beskæftiger sig med annoncering og målrettet annoncering, hvilket inkluderer at øse og sælge dine mest personlige oplysninger. Nogle tredjeparter er ekstremt rovdyr i deres misbrug af privatlivets fred.

Vores forskning afslører omstændigheder, hvor websteder aktivt skjuler, hvor bredt vores data deles. Efterhånden som indholdsfølsomheden stiger - for eksempel websteder, der beskæftiger sig med følsomme personlige medicinske oplysninger - reducerer websteder niveauet af bedrag sammenlignet med websteder med mindre følsomt indhold.

Vi fandt også ud af, at websteder, der er mere populære, er mere tilbøjelige til at skjule deres praksis for datadeling end websteder med et mindre publikum.

Websites ændrer, hvor bredt de deler brugeroplysninger og skjuler, hvor meget de deler, fordi det nogle gange kan hjælpe med at øge fortjenesten ved at drage fordel af uvidende forbrugere. Dette betyder, at besøgende ikke er i stand til at træffe fuldt informerede beslutninger vedrørende deres databeskyttelse.

Svarende til tvetydige fortrolighedspolitikker for websteder, at anmode om samtykke til at indsamle og dele oplysninger løser ikke nødvendigvis informationsasymmetrien mellem websteder og brugere. En almindelig strategi er at overvælde brugere med en alt for omfattende liste over tredjeparter, som ikke nødvendigvis afspejler deres særlige interaktion.

67y5tpq1

At bede om samtykke til at indsamle oplysninger er en gestus, der kan skjule et websteds handlinger. (Shutterstock)

Gennemgribende overvågning

Websites bruger en række forskellige teknikker til at forhindre brugere i at forstå det sande niveau af informationsdeling og dets konsekvenser for privatlivets fred. Et bedrag er brugen af mørke mønstre, defineret som "valg af brugergrænsefladedesign, der gavner en onlinetjeneste ved at tvinge, styre eller narre brugere til at foretage utilsigtede og potentielt skadelige beslutninger." Disse mørke mønstre narrer brugerne til give deres privatliv væk.

En anden vildledningsteknik vedrører manglen på gennemsigtighed omkring tredjepartsdeling. Hvem hjemmesider deler information med afhænger af et utal af variabler - forbrugeren ved aldrig hvordan eller hvorfor deres information deles. Tredjeparter kan variere afhængigt af, hvor en bruger befinder sig: tredjepartsdeling på tværs af de største 100,000 websteder er i gennemsnit højere for kunder, der klikker fra Californien sammenlignet med New York, for eksempel.

Tilsløret tilpasning opstår, når webstedet aktivt forsøger at skjule deres misbrugende tredjepartsdeling. Forbrugere kan f.eks. bruge en Do Not Track (DNT) anmodning: websteder kan dog gøre det svært for brugerne at forstå webstedets svar på anmodningen, og det er meget svært at finde ud af, hvad der sker efter anmodningen er fremsat.

Nogle gange sporer websteder faktisk brugere mere som svar på en DNT-anmodning. I et upubliceret eksperiment, som vi udførte, delte 40 procent af de 100 største nyhedswebsteder i verden dine data med flere tredjeparter, hvis du lavede en DNT-anmodning. Selvom et websted engagerer færre tredjeparter, kan ændringerne som svar på en DNT-anmodning stadig være misbrug, fordi de nu kan dele data med mere påtrængende tredjeparter.

Forbrugersvar

Forbrugere kan bruge forskellige værktøjer til at beskytte sig selv, herunder virtuelle private netværk (VPN'er), adfærdsmæssige tilsløring og lyver om deres personlige oplysninger.

Blot at afsløre tilstedeværelsen af ​​tredjeparter og anmode om brugerens samtykke er utilstrækkeligt, fordi forbrugeren til alle praktiske formål er uvidende om omfanget af tredjepartsdeling og sporing. På grund af denne informationsasymmetri er det umuligt at vide, hvornår eller i hvilket omfang personoplysninger er blevet delt.

EU's GDPR , Californiens CCPA indeholde opt-in og opt-out regler, som f.eks i øjeblikket under overvejelse i Canada. Men én ting er klar: Disse regler er ikke nok til at forhindre websteder i at manipulere og drage fordel af brugerdata.The Conversation

Raymond A. Patterson, professor, områdeformand, Business Technology Management, Haskayne School of Business, University of Calgary; Ashkan Eshghi, Houlden Fellow, Warwick Business School, University of Warwick; Hooman Hidaji, adjunkt i Business Technology Management, University of Calgaryog Ram Gopal, professor i informationssystemledelse, Warwick Business School, University of Warwick

Denne artikel er genudgivet fra The Conversation under en Creative Commons-licens. Læs oprindelige artikel.