EU ‘ s offentlige hjemmesider befængt med tredje-part, adtech scripts

0
176

Apple CEO: OS skal kopiere EU-regler data
Tim Cook, der opfordrer OS til at indføre tilsvarende love, at Europas GDPR privatliv regler.
Læs mere: https://zd.net/2OJ9phI

Vi er næsten forvente, at det fra dem nu — tech-giganter i dag, såsom Google og Facebook, og deres søgen efter at fremkalde nogen form for nyttig information fra os til at generere annonce-baserede indtægt og profit.

Men vi behøver ikke nødvendigvis at forvente den samme behandling fra de offentlige og de offentlige serviceydelser.

Når vi bruger en statslig portal for at få adgang til oplysninger om skatter eller sundhed, og som kan omfatte snarere private og følsomme emner, vi vil håbe, at vores besøg og eventuelle oplysninger, der er indhentet fra det vil ikke ende i de forkerte hænder.

Det ser ud til, at dette ikke er tilfældet, ifølge en ny rapport udgivet af GDPR og privatlivets fred konsulentfirma Cookiebot.

I alt 112 kommercielle selskaber, der systematisk høst disse oplysninger og spore os gennem EU ‘ s portaler og offentlige tjenester. Ti af disse virksomheder har maskerede deres identitet, hvilket kunne tyde på, at problemet er dybere end vi tror.

Når disse data er indsamlet, kan det ende op i besiddelse af data, der mæglere, både i og uden for annonce-netværk industri.

En undersøgelse af offentlige hjemmesider i hele EU, der udføres af Cookiebot fandt, at 89 procent af regeringens officielle hjemmesider for EU ‘ s medlemsstater indeholde tredjeparts annonce tracking — på trods af disse websites, der ikke kræver annonce støtte til at køre.

I alt 25 ud af 28 officielle offentlige hjemmesider i EU, der er indeholdt ad bane, som kan bruges til at overvåge, hvilke sider en bruger vælger, hvor de klik og hold musen, såvel som den hastighed og mønster af rulning.

På den franske regerings hjemmeside, for eksempel alt 52 separate kommercielle virksomheder spor borgere. Den lettiske regering domæne, der er indeholdt 27, den Belgiske portal hosted 19, og den græske regering domæne, der er indeholdt 18 trackers.

screenshot-2019-03-19-at-11-38-26.png

Cookiebot

Når det offentlige sundhedsvæsen blev undersøgt, Cookiebot fandt, at 52 procent af landing sider med information om sundhed blev fundet til havnen ad bane. Irske offentlige sundhedsvæsen, der var de værste, med 73 procent af sundheds-relaterede landing sider, der indeholder trackers.

STORBRITANNIEN, Spanien, Frankrig og Italien, der blev fulgt på, med 60 procent, 53 procent, 47 procent og 47 procent, der indeholder den samme annonce tracking teknologi, hhv.

CNET: Facial anerkendelse: Apple, Amazon, Google og race til dit ansigt

På en enkelt side om barselsorlov på det tyske public service-domæne, for eksempel, 63 virksomheder blev tracking tyske borgere. 21 tracking virksomheder blev forbundet til en fransk side, så diskuterer abort. Emner, herunder HIV, kræft og psykiske sundhed blev også spores på tværs af bestyrelsen.

Sådanne oplysninger, der indsamles og lækket, er følsomme og må ikke ende i hænderne på kommercielle virksomheder. Ikke alene kan dette skabe skræddersyede og målrettede annoncer, som kan være ubehageligt, men hvis de sælges på data mæglere uden for den annonce, industri, der ved, om det kan ende op — eller hvad formål, det ville blive brugt til.

Når det kommer til Google, 82 procent af EU ‘ s officielle offentlige hjemmesider er husly Google markedsføring trackers — som det skal bemærkes, kunne være legitim hjemmeside og analytics-værktøjer. Facebook var til stede, også med Cookiebot hævder, at “Facebook er ansat anti-sporing af modforanstaltninger til at spore borgere, der bruger Safari 11 intelligent sporing forebyggelse” på det BRITISKE og det Irske offentlige sundhed domæner.

“Vi må ikke tillade, at udgivere til at bruge vores teknologi til at indsamle eller bygge målretning af lister, der er baseret på brugernes følsomme oplysninger, herunder sundhedsmæssige betingelser såsom graviditet eller HIV,” Google sagde i en erklæring.

Facebook siger undersøgelsen “sætter fokus på websites, der har valgt at bruge Facebook’ s Business-Værktøjer — for eksempel, de kan Lide, og Dele knapperne, eller Facebook pixel.”

“Vores Business-Værktøjer hjælpe med hjemmesider og apps dyrke deres fællesskaber eller bedre at forstå, hvordan folk bruger deres tjenester,” en Facebook talsmand tilføjet. “For eksempel kunne vi fortælle dem, at deres arbejdsplads er mest populære blandt folk i alderen 20 – 25 år.”

Det ironiske er, at disse EU-hjemmesider er sandsynligvis ikke kompatibel med den Generelle EU-Forordning om databeskyttelse (GDPR), som er udviklet til at begrænse mængden af data, der er indsamlet af virksomhederne, og til at give forbrugerne mere synlighed i praksis for indsamling af data.

TechRepublic: Hvordan undgår spear phishing-angreb: 8 tips til din virksomhed

Mens nogle trackers og indsamling af data kan være påkrævet af disse hjemmesider, og du accepterer dem ved at klikke på “enig” knappen for cookies og ad præferencer, er det ikke sandsynligt, at alle disse selskaber er, der lurer på de offentlige domæner lovligt.

Cookiebot siger, at tredje-parter, der er fodpaneler reglerne ved at gå ind via gratis ydelser, herunder video plugins og social medie sharing knapper. Tilgængelighed plugins og billede galleri-systemer kan også være muligheder for disse trackere til at fungere.

Se også: Disse er de værste hacks, cyberangreb, og brud på datasikkerheden i 2018

“Selv om regeringerne formentlig ikke kontrollere eller drage fordel af de dokumenterede indsamling af data, har de stadig mulighed for sikkerheden og privatlivets fred af deres borgere til at blive kompromitteret, inden for rammerne af deres digitale domæner — i strid med de love, som de selv har sat på plads,” konsulentvirksomheden ” sagde.

Tidligere og relaterede dækning

Den ultimative guide til at finde og dræbe spyware og stalkerware på din smartphone
Facebook ‘ s værste personlige skandaler og data katastrofer
Hacker-gruppen bruger Google Translate til at skjule phishing-websteder

Relaterede Emner:

EU

Sikkerhed-TV

Data Management

CXO

Datacentre