Ό,τι ν’ ακούω με το δεξιό μου αυτί / με μάτι αριστερό το βλέπω.
Κι ό,τι καταπιάνεται ο νους να στοχαστεί, / οι χτύποι της καρδιάς το λένε πρώτοι. (Κ. Βάρναλης)

Εφαρμογές για κινητά τηλέφωνα μοιράζονται δεδομένα με το Facebook χωρίς τη συγκατάθεση των χρηστών

Μερι­κές από τις πιο δημο­φι­λείς εφαρ­μο­γές (apps) στα «έξυ­πνα» κινη­τά τηλέ­φω­να, όπως οι TripAdvisor, Kayak, Skyscanner και MyFitnessPal, μετα­δί­δουν ορι­σμέ­να δεδο­μέ­να στο Facebook χωρίς τη συγκα­τά­θε­ση των χρη­στών, κάτι που πιθα­νώς παρα­βιά­ζει το νέο κανο­νι­σμό της Ευρω­παϊ­κής Ένω­σης για την προ­στα­σία των προ­σω­πι­κών δεδο­μέ­νων (GDPR).

Αυτό προ­κύ­πτει από έρευ­να της οργά­νω­σης πολι­τών Διε­θνής Ιδιω­τι­κό­τη­τα (Privacy International), η οποία, σύμ­φω­να με τους «Φαϊ­νάν­σιαλ Τάιμς», μελέ­τη­σε 34 δημο­φι­λείς κινη­τές εφαρ­μο­γές με ενσω­μα­τω­μέ­νη δυνα­τό­τη­τα επι­κοι­νω­νί­ας με το Facebook. Οι ερευ­νη­τές βρή­καν ότι του­λά­χι­στον οι 20 από αυτές στέλ­νουν δεδο­μέ­να στο Facebook μέσα στο πρώ­το δευ­τε­ρό­λε­πτο που ενερ­γο­ποιού­νται σε μια συσκευή, προ­τού καν οι χρή­στες ερω­τη­θούν αν δίνουν την έγκρι­σή τους γι’ αυτό.

Οι πλη­ρο­φο­ρί­ες που απο­στέλ­λο­νται αυτό­μα­τα στο Facebook, περι­λαμ­βά­νουν το όνο­μα της εφαρ­μο­γής, τη μονα­δι­κή «ταυ­τό­τη­τα» του χρή­στη στη Google και το πόσες φορές η εφαρ­μο­γή έχει ανοί­ξει και κλεί­σει από τότε που ο χρή­στης την «κατέ­βα­σε» στο smartphone του ή στο tablet του. Κάποιες εφαρ­μο­γές, όπως η ταξι­διω­τι­κή Kayak στη συνέ­χεια στέλ­νουν στο Facebook πρό­σθε­τα στοι­χεία, π.χ. για τις ανα­ζη­τή­σεις πτή­σε­ων από το χρή­στη, τις ημε­ρο­μη­νί­ες των ταξι­διών του, αν έχει παι­διά που ταξι­δεύ­ουν μαζί του και σε ποιους προ­ο­ρι­σμούς πάει.

Ο νέος κανο­νι­σμός GDPR της ΕΕ απαι­τεί να υπάρ­χει η ρητή συγκα­τά­θε­ση των χρη­στών προ­τού συλ­λε­χθούν τέτοιου είδους προ­σω­πι­κές πλη­ρο­φο­ρί­ες. Σε περί­πτω­ση παρα­βί­α­σης από κάποια εται­ρεία, τα πρό­στι­μα μπο­ρούν να φθά­σουν το 4% του κύκλου εργα­σιών ή τα 20 εκατ. ευρώ (όποιο ποσό είναι μεγαλύτερο).

Οι ερευ­νη­τές της Privacy International επε­σή­μα­ναν ότι αρκε­τές από τις εφαρ­μο­γές που έβα­λαν στο «μικρο­σκό­πιο», είναι δωρε­άν, συνε­πώς βγά­ζουν χρή­μα­τα με άλλο τρό­πο, προ­φα­νώς παρέ­χο­ντας δεδο­μέ­να σε τρί­τους και επι­τρέ­πο­ντας την προ­βο­λή διαφημίσεων.

Όπως είπε η ερευ­νή­τρια Φρε­ντε­ρί­κε Καλτ­χόι­νερ, η ευθύ­νη για τη συμ­μόρ­φω­ση της εφαρ­μο­γής με τους ευρω­παϊ­κούς κανο­νι­σμούς περί προ­σω­πι­κών δεδο­μέ­νων ανή­κει στον προ­γραμ­μα­τι­στή που την ανα­πτύσ­σει, αλλά και στο Facebook, το λογι­σμι­κό του οποί­ου, όταν ενσω­μα­τώ­νε­ται σε μια εφαρ­μο­γή, είναι ρυθ­μι­σμέ­νο έτσι ώστε να συλ­λέ­γει και απο­στέλ­λει τα δεδο­μέ­να μόλις ανοί­γει μια εφαρ­μο­γή. Γι’ αυτό ακρι­βώς ορι­σμέ­νοι δημιουρ­γοί εφαρ­μο­γών έχουν ήδη δια­μαρ­τυ­ρη­θεί στο Facebook, παρα­πο­νού­με­νοι ότι αδυ­να­τούν να συμ­μορ­φω­θούν με τη νέα ευρω­παϊ­κή νομοθεσία.

Το Facebook, από την πλευ­ρά του, ισχυ­ρί­ζε­ται ότι έχει διορ­θώ­σει το πρό­βλη­μα, ώστε οι εφαρ­μο­γές να μη μοι­ρά­ζο­νται μαζί του δεδο­μέ­να των χρη­στών μόλις αυτές ανοί­γουν και προ­έ­τρε­ψε τους δημιουρ­γούς των εφαρ­μο­γών να «κατε­βά­σουν» την ανα­βάθ­μι­ση του λογι­σμι­κού του και να την ενσω­μα­τώ­σουν στις εφαρ­μο­γές τους, προ­κει­μέ­νου ο χρή­στης να ερω­τά­ται προ­τού η εφαρ­μο­γή αυτο­μά­τως, μόλις ανοί­ξει, επι­κοι­νω­νή­σει με τους υπο­λο­γι­στές του Facebook. Όμως, δεν είναι σαφές αν πλέ­ον το πρό­βλη­μα έχει λυθεί.

«Έξι μήνες μετά την κυκλο­φο­ρία της ανα­βάθ­μι­σης από το Facebook, βλέ­που­με ακό­μη πολύ λίγες ενδεί­ξεις ότι οι δημιουρ­γοί εφαρ­μο­γών την εφαρ­μό­ζουν. Από όλες τις εφαρ­μο­γές που ελέγ­ξα­με, το 67,7% μετα­δί­δουν αυτο­μά­τως δεδο­μέ­να στο Facebook τη στιγ­μή ακρι­βώς που η εφαρ­μο­γή ξεκι­νά», ανα­φέ­ρει η Privacy International.

Εκπρό­σω­πος του Facebook, πετώ­ντας το «μπα­λά­κι» στους δημιουρ­γούς εφαρ­μο­γών, δήλω­σε ότι, αν θέλουν, μπο­ρούν να απε­νερ­γο­ποι­ή­σουν την αυτό­μα­τη συλ­λο­γή και απο­στο­λή δεδο­μέ­νων, όμως, αρκε­τοί συνε­χί­ζουν να χρη­σι­μο­ποιούν την παλαιό­τε­ρη έκδο­ση του σχε­τι­κού λογι­σμι­κού του Facebook που ενσω­μα­τώ­νε­ται στις εφαρ­μο­γές τους, με συνέ­πεια αυτές να μη δια­θέ­τουν την πιο πρό­σφα­τη δυνα­τό­τη­τα απε­νερ­γο­ποί­η­σης της αυτό­μα­της απο­στο­λής στοιχείων.

Μια άλλη πηγή σοβα­ρής ανη­συ­χί­ας για την Privacy International είναι η «από-ανω­νυ­μο­ποί­η­ση» των δεδο­μέ­νων, δηλα­δή, η δυνα­τό­τη­τα τα δεδο­μέ­να που στέλ­νει μια εφαρ­μο­γή, να απο­κτή­σουν «πρό­σω­πο» και να συσχε­τι­σθούν με ένα συγκε­κρι­μέ­νο χρή­στη, κάτι που απα­γο­ρεύ­ε­ται από τον κανο­νι­σμό GDPR. Το Facebook μπο­ρεί να συν­δέ­σει μια «ταυ­τό­τη­τα» συσκευ­ής Android με το «προ­φίλ» ενός χρή­στη στο κοι­νω­νι­κό δίκτυο και έτσι να ξέρει ποιόν αφο­ρούν τα στοι­χεία που έχει στεί­λει μια εφαρ­μο­γή από ένα κινη­τό τηλέ­φω­νο. Με αυτό τον τρό­πο, το Facebook είναι σε θέση να εμπλου­τί­σει τις πλη­ρο­φο­ρί­ες που έχει για τους χρή­στες του και μετά να αξιο­ποι­ή­σει προς ίδιον όφε­λος τον πλού­το των δεδομένων.

Αλλά και αυτό να μη συμ­βεί, πάλι το Facebook μπο­ρεί να «εξο­ρύ­ξει» πολύ­τι­μες πλη­ρο­φο­ρί­ες, συν­δυά­ζο­ντας στοι­χεία από πολ­λα­πλές εφαρ­μο­γές στο τηλέ­φω­νο του ίδιου χρή­στη. Αν π.χ. αυτός έχει εγκα­τα­στή­σει ταυ­τό­χρο­να τις εφαρ­μο­γές Qibla Connect (για μου­σουλ­μα­νι­κή προ­σευ­χή), Period Tracker Clue (για παρα­κο­λού­θη­ση της εμμη­νόρ­ροιας), Indeed (για ανα­ζή­τη­ση εργα­σί­ας) και My Talking Tom (παι­δι­κή εφαρ­μο­γή), τότε υπάρ­χουν αυξη­μέ­νες πιθα­νό­τη­τες ο χρή­στης να είναι μου­σουλ­μά­να γυναί­κα, μητέ­ρα παι­διού και χωρίς δουλειά.

Προη­γού­με­νη έρευ­να του Πανε­πι­στη­μί­ου της Οξφόρ­δης έχει βρει ότι το 43% των δωρε­άν εφαρ­μο­γών που μπο­ρεί να «κατε­βά­σει» κανείς από το Google Play, μοι­ρά­ζο­νται δεδο­μέ­να με το Facebook. Μόνο η ίδια η Google μοι­ρά­ζε­ται περισ­σό­τε­ρα δεδο­μέ­να των χρηστών.

Εκπρό­σω­πος του Skyscanner δήλω­σε: «Δεν είχα­με ιδέα ότι δεδο­μέ­να στέλ­νο­νταν στο Facebook με αυτό τον τρό­πο, χωρίς προη­γού­με­νη συγκα­τά­θε­ση των χρη­στών μας, κάτι που αντι­βαί­νει στους εσω­τε­ρι­κούς μας κανο­νι­σμούς για την ενσω­μά­τω­ση τεχνο­λο­γιών τρί­των μερών. Ερευ­νού­με πώς αυτό συνέ­βη και θα πάρου­με μέτρα, ώστε πλέ­ον να κάνου­με τα πάντα όπως πρέπει».

Οι δημιουρ­γοί των εφαρ­μο­γών TripAdvisor, Kayak και MyFitnessPal αρνή­θη­καν να σχο­λιά­σουν τις κατη­γο­ρί­ες της Privacy International.

Μοι­ρα­στεί­τε το:

Μετάβαση στο περιεχόμενο