În acest ghid vei afla:
- Ce sunt brokerii de date
- Ce tipuri de date personale colectează și procesează
- Cum colectează datele personale
- De ce nu vrei ca datele tale personale să fie în mâinile lor
- Cum să te protejezi de brokerii de date
Media este plină de articole despre cum giganții precum Google și Facebook câștigă sume impresionante de bani pe datele noastre. Adesea, ei denumesc acest proces ca „vânzarea informațiilor tale personale altor afaceri”, „vânzarea identității tale pentru bani” etc.
Deși este adevărat că Google, Facebook și altele asemenea sunt platforme de afaceri unde atenția oamenilor și anunțurile comerciale se întâlnesc pe baza informațiilor personale, există afaceri ale căror modele de business implică simpla colectare și vânzare a informațiilor personale.
Prin vânzarea datelor nu ne referim la o platformă pe care oamenii o folosesc gratuit, iar companiile plătesc pentru accesul la grupuri de persoane pe baza urmăririi online. Nici nu discutăm despre companii care dezvăluie date personale aplicațiilor terțe.
Vorbim despre o afacere care colectează informații personale și le vinde unei alte afaceri pentru bani. Atât de simplu.
Aceste companii sunt numite brokeri de date.
Rezumat și actualizare pentru 2023:
Brokerii de date sunt companii care colectează, ambalează și vând informațiile personale ale oamenilor altor afaceri, care folosesc datele pentru a lua decizii informate.
Acești brokeri adună informații din diverse surse, inclusiv scraping web, înregistrări publice, profile de pe rețelele sociale și breșe de date.Operând adesea fără știrea sau consimțământul persoanelor, brokerii de date au devenit afaceri de miliarde de dolari.
Pentru a te proteja, este esențial să fii conștient de legile privind confidențialitatea datelor și să-ți exerciți drepturile ca subiect al datelor, acolo unde este aplicabil.
Brokerii de date sunt companii care colectează informații personale ale oamenilor, le ambalează corespunzător și le vând altor companii în schimbul unor sume de bani. Alte companii le cumpără pentru că au nevoie de aceste date pentru a lua decizii de afaceri mai bune.
Persoanele ale căror date personale sunt vândute adesea nu au habar de acest lucru. Între timp, brokerii de date devin afaceri de miliarde de dolari.
Ca să-ți faci o idee cât de mari sunt aceste companii:
Toate acestea din recoltarea, ambalarea și vânzarea datelor personale.
Și ca să-ți ofer o perspectivă despre cât de buni sunt în ceea ce fac, consultă acest articol referitor la căutarea unei persoane de a descoperi cum anumite companii de pe internet îi cunoșteau datele.
La final, a aflat că chiar și Facebook a cumpărat date de la un broker de date. Da, Facebook, compania despre care credem că are cele mai avansate algoritme pentru procesarea automată a datelor, a achiziționat date despre utilizatorii săi de la brokeri de date.
Brokerii de date sunt serioși când vine vorba de procesarea datelor. De exemplu, Acxiom, are peste 23.000 de servere care procesează datele a peste 500 de milioane de oameni la nivel global. Asta reprezintă aproximativ 7% din populația mondială totală.
Totuși, ei nu sunt de acord cu această cifră și susțin că procesează datele a 10% din populația mondială. Doar două țări – China și India – au o populație mai mare decât lista de persoane a căror date personale au fost procesate de Acxiom.
Brokerii de date colectează și procesează cam orice categorie de date pe care pot să o adune. Orice fel de date le este util. Acxiom procesează 1500 de puncte de date per persoană.
Pe lângă informațiile personale de bază, cum ar fi numele, adresa de e-mail, adresa de domiciliu, numărul de telefon sau CNP, aceștia procesează și cantități masive de date legate de comportamentul tău.
Aceasta poate include viziunile tale politice, perspectivele filozofice asupra lumii, comportamentul tău de cumpărare online, viața de familie etc.
De exemplu, când analizează comportamentul tău de cumpărare online, ei pot analiza multiple puncte de date. De exemplu, o simplă achiziție a unui tricou online le-ar putea oferi informații despre:
Acestea sunt mai puțin de 1500 de puncte de date, dar înțelegi ideea.
Este impresionant. Și data viitoare, vei primi o reclamă relevantă de la o companie online oarecare care a cumpărat aceste date.
După cum probabil știi deja, doar conectându-te la internet, unele categorii ale datelor tale personale sunt deja expuse. Dacă nu ești în mod constant atent la protecția datelor, ești vulnerabil. Chiar dacă navigarea privată este posibilă, foarte puțini oameni optează pentru ea.
Când datele tale devin expuse, brokerii de date sunt gata să le primească cu brațele deschise.
Ei obțin datele tale în două modi: le cumpără sau le colectează ei înșiși. Cumpărarea datelor este evidentă. Colectarea este realizată în mare parte prin web scraping.
Web scraping este o activitate online prin care cineva poate trimite un mic software sau script pentru a extrage date de pe orice site web.
Astfel, brokerii de date trimit instrumente de web scraping pe orice site web ce ar putea conține date personale. Colectează datele și le trimit brokerului într-un format gata pentru procesare. Apoi începe procesarea. Aceștia corelează numeroase puncte de date despre persoană, construind în cele din urmă un profil al acesteia.
În majoritatea cazurilor, ei colectează datele extrăgând:
Registre publice. Datele tale din registrele judiciare, registrele de vot, registrele de divorț și alte înregistrări la nivel de oraș/stat/federal disponibile, cel puțin parțial, publicului. Brokerii de date profită de aceasta pentru a colecta tot ce pot în bazele lor de date.
Profiluri de pe rețelele sociale. Nu vor ezita să extragă părțile publice ale profilurilor tale de pe rețelele sociale, cum ar fi numele, numărul de telefon, adresa de e-mail sau altele.
Site-urile web rareori interzic web scraping-ul datelor publice de pe site-urile lor și aproape întotdeauna interzic web scraping din zone rezervate membrilor. Cu toate acestea, colectorii de date nu iau aceste reguli în serios și continuă indiferent de prevederile Termenilor de Utilizare.
Astfel, dacă trimit un instrument de scraping pe LinkedIn, pe lângă extragerea datelor publice, nu vor ezita să acceseze datele vizibile doar pentru membri și să le colecteze.
Da, este împotriva Termenilor de Utilizare, dar se descurcă și continuă să o facă.
Extrăgerea breșelor de date publice. Când date personale sunt expuse de pe un site web, brokerii de date au de lucru – trimit instrumentul de web scraping direct la locul accidentului pentru a obține ceea ce au nevoie. Acest lucru poate include și date sensibile.
Alți brokeri de date. Există un proverb latin: „Homo homini lupus est”. Ei bine, un broker de date nu este un lup pentru alt broker de date. Ei extrag bazele de date unul altuia, fără a recurge la acțiuni legale.
Așadar, dacă un broker de date are multe puncte de date despre tine, este probabil ca mulți alții, mai devreme sau mai târziu, să obțină aceste date – fără consimțământul tău și fără să știi.
Când extragerea datelor nu este suficientă sau nu este posibilă, brokerii de date plătesc pentru acestea din propriul lor buzunar.
Agregatori de liste de e-mail. Există companii a căror unic scop este să colecteze adrese de e-mail ale persoanelor în funcție de interesele lor, să le segmenteze și să vândă datele în funcție de caracteristicile specifice ale utilizatorilor.
De exemplu, poți apela la ele și să cumperi o listă de e-mailuri a bărbaților de peste 30 de ani care folosesc aplicații de finanțe personale. Sau o listă de e-mailuri a persoanelor interesate de diete paleo.
Unele afaceri cumpără aceste liste, dar și brokerii de date le cumpără.
Alte companii care au colectat datele tale. Multe afaceri online care nu au avut intenția de a vinde datele utilizatorilor le gestionează pentru propriile nevoi. Cu toate acestea, dacă brokerii de date se prezintă la momentul potrivit cu o oportunitate adecvată, unele dintre ele pot decide să le vândă.
Unele legi te protejează împotriva unor astfel de vânzări, iar altele nu. Hint: accepți Termenii de Utilizare fără să-i citești mai în detaliu.
Brokerii de date operează într-un teren neexplorat, dar îi poți provoca exercitându-ți drepturile ca subiect al datelor. Totuși, ai astfel de drepturi doar dacă legile aplicabile îți permit acest lucru.
La momentul publicării acestui articol, GDPR, CCPA, Nevada NRS63, Brazil LGPD, Canada PIPEDA și altele protejează utilizatorii de vânzarea informațiilor lor.
Având în vedere cele două tendințe majore în legile privind confidențialitatea datelor la nivel mondial – legi asemănătoare cu GDPR și reglementări identice cu CCPA (doar legi de stat din SUA), există două căi principale de protecție. Ambele se bazează pe consimțământul utilizatorilor. Una dintre ele îl necesită; cealaltă nu.
Legile care necesită consimțământ pentru colectarea informațiilor personale ale utilizatorilor cer de obicei și aprobare pentru vânzarea datelor. Astfel de legi includ GDPR-ul UE, țările non-UE europene, reglementările din Brazilia, Argentina, Thailanda, Africa de Sud, Dubai, Australia, Noua Zeelandă, Japonia, China, Rusia și alte țări care au adoptat noi legi de protecție a datelor sau au actualizat cele vechi în ultimii ani.
Acolo unde legile cer consimțământ explicit pentru informații personale, inclusiv vânzări, înseamnă că operatorul de date trebuie să informeze utilizatorul în politica de confidențialitate că datele lor vor fi vândute. Dacă utilizatorul este de acord, pot să continue. Dacă utilizatorul refuză, vânzarea nu trebuie să aibă loc.
Urmărește următorii pași:
Acest lucru ar trebui să îți ofere o idee despre ce fac cu datele. Cu toate acestea, ar trebui să fii pregătit să întâmpini unele dificultăți. Dacă ești cetățean al UE și trimiți o solicitare ca subiect al datelor unei afaceri din SUA sau India, aceste afaceri s-ar putea să nu respecte GDPR-ul.
Aceasta ar însemna că trebuie să le explici că GDPR-ul se aplică lor atunci când interacționează cu utilizatorii din UE și că ar trebui să respecte regulamentul. Dacă ignoră cererea ta, depune o plângere la autoritatea națională de protecție a datelor. Aceștia îi vor obliga să îți furnizeze informațiile solicitate.
Consimțământul nu este necesar când:
Dacă California CCPA sau Nevada NRS603A se aplică în cazul tău, urmează pașii:
Pas bonus: Verifică Brand Yourself. Este o companie care scanează bazele de date ale principalilor brokeri de date pentru a vedea unde apar informațiile tale. Rezultatele scanării te vor informa unde să începi.
Pe de altă parte, dacă Canada PIPEDA se aplică în cazul tău, adică tu sau afacerea în cauză este canadiană, asigură-te că acorzi un „consimțământ negativ”.
Acest lucru înseamnă să contactezi controlorul de date și să îi ceri să înceteze vânzarea datelor tale altor părți. În plus, poți trimite o cerere pentru a afla cui i-au fost divulgate datele tale și apoi să soliciti tuturor acestora să șteargă informațiile personale din înregistrările lor.
Este probabil ca datele tale să fie pe serverele cuiva fără consimțământul și cunoștința ta. Și e foarte posibil ca acestea să fie vândute pentru bani.
Dacă ești confortabil cu această idee, poți continua să-ți trăiești viața. Dar dacă te face anxios, s-ar putea ca acum să fie momentul potrivit să acționezi.