2024年9月,联邦贸易委员会(FTC)颁布了一份振聋发聩的报告,深化剖析了包括Amazon(Twitch)、ByteDance(TikTok)、Discord、Facebook、Reddit、Snap、Twitter、WhatsApp和YouTube在内的九家科技巨头的数据经常使用习气。考查结果显示,这些公司普遍存在着宽泛且往往令人不安的数据搜集行为,这些行为超出了用户的预期,带来了严重的隐衷风险。
本文剖析了关键的隐衷应战,并为企业在当今复杂的数字环境中包全生产者数据提供了适用指点。
数据搜集的下游影响
虽然报告聚焦于九家关键科技公司的数据隐衷通常,但咱们想强调两个应惹起广阔受众(包括一切生产者和企业)共鸣的主题:
数据隐衷包全无余:大公司虽然领有庞大的用户基础和丰盛的资源,却经常展现出数据隐衷包全无余的疑问。思考到它们处置的数据量之大,这一差距尤其令人担忧。
数据搜集的下游影响:近年来,FTC已对GoodRx、BetterHelp和Cerebral等公司启动了打击,要素是这些公司在其网站上嵌入了来自Meta和其余平台的追踪器,据称这些追踪器在未经适当披露或赞同的状况下共享了客户的敏感数据。报告论述了企业在其网站上经常使用Meta、TikTok或Snap像素等工具(通常是为了在这些社交平台上对受众启动再营销)或者会有意中促进与泛滥第三方的数据共享,这种共享远远超出了它们在自己网站上嵌入的特定像素的范围。
报告提醒了一个令人不安的理想:大型科技公司虽然面临监管审查,但仍需对其自身的数据共享行为实施更有力的控制。委员阿尔瓦罗·贝多亚指出:“虽然大少数公司都报告了与第三方共享受户团体信息的状况,但没有一家公司有效披露了一切数据的接纳者。有些公司甚至宣称不可确定一切触及的第三方。”雷同,委员梅丽莎·霍利约克补充说,许多公司“不可准确传达它们搜集了哪些信息或这些信息是如何被经常使用的”。
这种缺乏透明度提醒了一个令人不安的理想——一旦像Meta这样的平台搜集了数据,这些数据就或者在用户不知情或不可控制的状况下被传递给关联公司或数据协作同伴,这造成了数据有限度地分散,由于报告提到,这些平台会联合来自多个起源的数据(包括其自身的数据、第三方关联公司和数据代理商的数据)来构建用户和非用户的片面档案,而后,像像素这样的隐衷追踪技术会被用来依据用户的兴味和偏好来允许定向广告,而用户或者从未计划分享这些信息。
广告技术中的复杂性和缺乏可见性
报告强调的一个关键点是,满足隐衷指令是如许艰巨。许多公司依赖于经过广告技术(如追踪像素和SDK)搜集的少量数据,而这些数据的经常使用形式往往缺乏透明度和控制,这些数据在复杂的广告生态系统中流动,使得公司和用户都难以了解这些数据最终将在何处以及如何经常使用。
报告在几个关键畛域提出了严重的隐衷担忧,包括:
• 敏感数据:公司搜集少量敏感信息,往往没有对儿童和青少年等弱势个体提供充沛的保证。透明度依然是一个严重疑问,数据通常与面向生产者的政策之间存在渺小差距。
• 本国实体:一些美国公司与本国实体共享客户数据,参与了政府监控的风险。在与隐衷规范不同的国度共享数据方面,担忧尤为严重。生产者有权取得关于这些跨境传输如何影响其数据隐衷的明白信息。
• 第三方:虽然公司通常会抵赖与第三方共享受户数据,但跟踪每一个接纳者具备应战性,这种缺乏控制会在数据隐衷治理中形成破绽。很少有企业会严厉审查其第三方的数据共享行为,这引发了责任疑问,并参与了数据暴露的风险。
• 数据代理商:经过经常使用数据代理商,公司建设详细的用户档案并有限期地保管数据,通常经过在线广告将其货币化。报告呐喊对数据代理商的行为(包括数据搜集、保管和开售)启动更严厉的审查,而不只仅是监管定向广告。
这份报告标明,数据很少会逗留在最后的搜集者手中,这使得公司和生产者都容易遭受隐衷暴露的风险。数据可以从一个实体传递到另一个实体,假设没有严厉的隐衷控制,最终或者会落入本国实体或未受监管的人工默认模型手中,这一理想为那些嵌入追踪像素或经常使用关键平台广告技术工具的公司敲响了警钟。
FTC曾经明白示意,为了继续毫有限度地共享和发售生产者数据,必定有意义的监管。报告的考查结果是统一法者的呐喊,要求他们采取执行,处置整个数据生态系统的疑问,而不只仅是显而易见的广告技术层。
FTC委员莉娜·汗强调,有效的立法须要对数据行为启动片面监管,以在包全生产者隐衷和遏制有限度的数据应用方面真正施展作用。
企业的责任:采取执行
FTC为企业改善其数据行为概述了几个关键步骤:
• 限度数据搜集:实施详细的数据最小化和保管政策。
• 限度数据共享:限度与第三方和关联公司的数据共享,在不再须要时删除生产者数据,并驳回明晰、生产者友好的隐衷政策。
• 防止搜集敏感数据:防止经过侵入性的广告追踪技术搜集敏感信息,并细心审查经常使用敏感数据类别的广告定位政策。
但是,这些措施仅针对企业被动跟踪的数据。数据共享生态系统的大局部都在暗处运作,这使得片面的生产者包全具备应战性。企业须要能够阻止未经授权的数据共享并检测“搭载”像素的工具,以有效包全生产者数据。
“搭载”像素指的是经过现有标签或像素参与到网站上的第三方追踪像素或标签。网站一切者不会间接实施这些次级像素,雷同,它们会经过另一方的像素(如来自广告网络或剖析服务的像素)加载,这或者蕴含额外的脚本,这些脚本会在没有网站一切者介入的状况下加载其余追踪标签。
识别和阻止未经授权的追踪器和像素关于提高数据透明度至关关键。经过执行严厉的数据共享政策并踊跃治理第三方追踪器,公司可以采取有意义的步骤来改善生产者隐衷。
在生产者信赖依赖于松软的隐衷包全的时代,企业必定踊跃确保用户数据的安保。这些致力与FTC的指点方针相分歧,并展现了对透明度和生产者包全的承诺——在当今器重隐衷的市场中,这是一个贵重的长处。