未遵循GDPR規定,還打臉自家隱私政策,P站被指非法收集用戶數據!
大數據文摘出品
作者:Caleb
如果一個網站每個月有超過20億人訪問,每人平均花費8分鐘左右瀏覽和觀看視頻,期間產生的數據量可想而知。
這個網站就是Pornhub。
自歐美各國隱私政策逐漸完善,龐大的數據量也開始變成一個“燙手的山芋”。最近,Pornhub在歐洲各地就因其收集的信息而面臨一系列法律指控。
意大利活動人士和研究人員對Pornhub正式提出投訴,聲稱該公司“非法”處理數百萬人的數據。
這項投訴基于對Pornhub及其隱私實踐的技術分析,并以意大利和塞浦路斯之前未報告的投訴為基礎,聲稱該公司違反了歐洲GDPR規則,GDPR規定了用戶數據可以以及應該如何使用。
數字權利活動人士、該訴訟的首席律師Alessandro Polidoro表示,Pornhub不允許用戶選擇不被cookie跟蹤,他們對于與第三方共享的數據用途毫不知情,同時網站的算法會根據人們觀看的視頻“分配”性取向。
這些法律訴訟可能會持續數年,因為在線成人行業還面臨著世界各地監管機構越來越嚴格的審查,各國政府開始封鎖在線訪問鏈接,還要求用戶出示身份證件。
三個方面直指P站數據問題
Polidoro聲稱,該組織發現Pornhub使用人們數據的方式存在“很多”潛在問題,但決定重點關注三個領域。
首先是人們是否同意被追蹤的問題。根據GDPR,如果網站想要跟蹤某人,則必須獲得本人同意。這就是為什么網絡上充斥著煩人的cookie彈出窗口。
例如,如果你在歐洲打開YouTube,頁面上會出現一個彈出窗口,說明如何使用cookie,用戶可以選擇接受、拒絕或自定義cookie。但是,如果打開的是Pornhub,網站底部會出現一個橫幅,顯示該網站使用cookie,包括一個查找更多信息的選項和一個顯示“確定”的按鈕,但用戶無法拒絕cookie跟蹤。
“Pornhub沒有征求同意,”Polidoro說,“Pornhub正在處理用戶的性偏好,他們不會征求同意。”無論是單擊“確定”還是不單擊,網站都會自動部署cookie。
第二個方面與Pornhub與其母公司MindGeek旗下的其他企業分享收集的信息的方式有關。MindGeek總部位于加拿大,最近被私募股權公司Ethical Capital Partners收購。該組織發現,公司對于共享哪些數據以及如何使用數據,幾乎不透明。
根據該行動背后組織聲明,訴訟最后一個訴求是,Pornhub使用人們的數據,并“在每個人不知情的情況下單方面向他們分配性偏好” 。Polidoro聲稱,用戶需要觀看少量視頻,就會收到大量類似內容的推送。
監控跟蹤網站使用內容的免費工具顯示,Pornhub數據通過其分析平臺和標簽管理器以及MindGeek的廣告平臺TrafficJunky傳輸到谷歌。TraffickJunky聲稱,網站廣告每天的瀏覽量達到32億次。
《連線》雜志測試發現,Pornhub使用的一項跟蹤技術能夠使用“watchedVideoStorage”和“watchedVideoIds”,在電腦或手機上存儲用戶觀看視頻的ID。每次用戶觀看視頻時,即使沒有登錄,該視頻ID號也會添加到瀏覽器本地存儲的列表中,這就相當于“創建了直接保存在用戶設備上的并行搜索歷史記錄”。
對于上述指控,MindGeek發言人表示,公司不會對其發表評論,并將“及時通過適當的程序”做出回應,同時說到,“MindGeek會致力于保護用戶隱私,并不斷采取措施保護社區中每個人的個人數據”。
隱私政策:我免費了?
根據Pornhub的公開隱私政策顯示,網站會收集有關用戶的數據,并明確表示了使用cookie的多種目的。
圖片
例如,網站會使用cookie來協助登錄,“個性化和增強”用戶的在線體驗,記錄有多少人正在使用網站,跟蹤用戶訪問的頁面和投放廣告。
隱私政策稱:“用戶可以將瀏覽器設置為拒絕全部或部分瀏覽器cookie,或者在發送cookie時提醒您。”除此之外,還寫到,Pornhub已啟用 Google Analytics IP匿名化,因此不會存儲完整的IP地址。
研究社交媒體身份的澳大利亞莫納什大學社交媒體講師Emily van der Nagel表示,雖然Pornhub的隱私政策確實包括了收集和使用的數據,但普通用戶“可能不太可能”關注到這一點信息。
“如果數據收集是在技術層面上進行的,來自一個不透明的組織,并且不了解社會后果,那么用戶就不太可能嘗試干預數據收集。如果存在社會危害的威脅,例如,色情偏好作為有針對性的廣告出現在工作計算機上的顯著位置,那么用戶就會意識到色情網站收集了有關他們的數據,并尋求干預該數據收集和使用。”
Pornhub的透明度值得懷疑
雖然意大利的民間組織對Pornhub提起了一項新的GDPR投訴,但#StopDataPorn組織去年還向意大利和塞浦路斯的官員提出了更廣泛的投訴。
塞浦路斯數據保護監管機構專員Irene Loizidou Nicolaidou表示,他們無法發表評論,因為Pornhub正在“待審核”,且案件正在進行中。
不管怎樣,這些投訴可能會引起更廣泛的對色情網站收集數據以及他們如何處理這些信息的關注。一般來說,色情公司可以收集大量有關訪問者的數據。2019 年,研究人員分析了22,484個色情網站,發現其中93%的網站向第三方泄露數據,44.97%的網站“暴露或暗示”可能與用戶相關的性別或性身份,79%的網站使用來自外部公司。其中絕大多數網站上都有谷歌的跟蹤器。
圖片
“既然Pornhub是以YouTube為藍本的,那么社交媒體特征或基礎的數據實踐也存在也就不足為奇了。”芬蘭圖爾庫大學媒體研究教授Susanna Paasonen表示,但對于普通用戶來說,這一點的明顯程度是無法預測的。
Paasonen指出,Pornhub近年來強調了它可以通過Insights系列收集數據,該系列詳細介紹了網站上的流量趨勢并提供了一定的透明度,“但仍然沒有遵守GDPR的要求,而且我懷疑沒有多少用戶閱讀了隱私政策,這使得跟蹤變得非常明顯,對用戶的透明度也是值得懷疑的”。
對于大多數人來說,使用隱私瀏覽器或隱私增強型瀏覽器擴展程序仍然是目前幫助限制收集和跟蹤數據的最好方式之一。
相關報道:https://www.wired.co.uk/article/pornhub-tracking-cookies-gdpr-video-history