Google ha accusato di fuga di dati personali di migliaia di inserzionisti

0
170

Unione europea colpi di Google con 5 miliardi di dollari di multa per Android antitrust pratiche
Gigante della ricerca ha detto di cambiare le sue pratiche in 90 giorni.

Coraggioso, il creatore di un browser basato su chrome rivale di Google Chrome, dice che è la prova che Google è fuga di informazioni personali per gli inserzionisti e violando in Europa le leggi sulla privacy in base ai dati di controllo e di trasparenza.

Johnny Ryan, Coraggioso capo della politica e dell’industria relations officer, ha presentato i suoi risultati per Irish Data Protection Commissione, Google piombo regolatore in Europa.

In Maggio, il DPC ha aperto un’inchiesta per Google Acquirenti Autorizzati real-time bidding (RTB) ad exchange che si connette ad acquirenti con milioni di siti web che vendono il loro inventario.

Ryan presentato una GDPR denuncia nel regno UNITO e in Irlanda su Google RTB sistema nel 2018, sostenendo che Google e le aziende pubblicitarie di esporre dati personali durante le RTB richieste di offerte su siti che utilizzano Google la pubblicità comportamentale.

Contrariamente alla pubblicità contestuale, di più alto valore di pubblicità comportamentale si basa sul monitoraggio del comportamento di un dispositivo attraverso siti web utilizza i cookie e altri mezzi.

Google Acquirenti Autorizzati di annunci viene utilizzato un sistema a 8,4 milioni di siti web, e Ryan si stima che Google è “broadcasting” dati personali di centinaia di Google annunci tech partner che offerta per gli utenti di Google RTB sistema.

“Non si può conoscere ciò che queste aziende non ha poi fatto con esso, perché Google perde il controllo su tutti i miei dati una volta che è stato inviato. Le sue politiche sono di alcuna protezione”, ha detto Ryan.

Ryan ultima affermazione centri di Google cosiddetto ‘Push Pagina’ o ‘google_push’, che si caratterizza come un identificativo utente e una soluzione per GDPR restrizioni. E ‘ stato reso disponibile a RTB offerenti oltre all’esistente identificatore di chiamata ‘google_gid’.

Egli sostiene che il Push Pagina consente più agli inserzionisti di condividere profilo utente di identità quando una persona carica una pagina web.

Ogni Push Pagina è reso unico dall’aggiunta di un identificatore per la fine di un URL più comuni e combinato con Google cookies ” per consentire alle imprese di pseudonymously identificare la persona, secondo Ryan.

“Tutte le aziende che Google invita ad accedere a un Push Pagina ricevere lo stesso identificatore per la persona di essere profilato. Questo ‘google_push’ identificatore permette loro di cross-reference, i loro profili della persona, e possono poi scambiare i dati di profilo con gli altri”, scrive Ryan.

Per verificare che i dati di Google è la condivisione con gli inserzionisti, Ryan utilizzata una installazione pulita di Chrome, che non aveva accesso, i cookie o cronologia di navigazione, e quindi analizzato il traffico di rete registri sul suo computer.

Entro un’ora di navigazione web, la ‘google_gid’ di Ryan browser è stato utilizzato 318 volte il traffico di rete da 10 società che ha vinto un RTB asta. Le aziende possono quindi utilizzare una cucina-il processo di abbinamento, per verificare se l’utente è qualcuno che in precedenza si è profilato e quindi aggiornare il profilo utente.

Tuttavia, Ryan note è probabile che Google ha condiviso anche l’identificatore con centinaia di aziende, elenchi dell’UE annuncio tech partner.

“Come il ‘google_gid’ identificatore, il ‘google_push’ identificatore è stato precedentemente concesso a tali società da parte di Google per identificare l’interessato,” scrive Ryan.

“Tuttavia, c’è un’importante differenza tra i due identificatori. Il ‘google_gid’ identificatore è specifico per ogni azienda che lo riceve. Questo significa che queste aziende sono meno probabilità di essere in grado di cross-reference quello che hanno imparato sui Dati del Soggetto da Google con l’altro. Il ‘google_push’ identificatore, tuttavia, è comune a più aziende che ricevono.”

In una dichiarazione a ZDNet un portavoce di Google ha detto che la società non servono annunci mirati senza il consenso dell’utente.

“Non ci servono annunci personalizzati o inviare richieste di offerte all’asta senza il consenso dell’utente. L’Irlandese DPC – come Google piombo DPA e il regno UNITO ICO sono già in offerta in tempo reale per valutare la sua conformità con la GDPR. Vi diamo il benvenuto che il lavoro e la cooperazione in pieno,” l’ha detto un portavoce.

Tuttavia, regno UNITO Informazioni Commissari Ufficio, in un rapporto di giugno sulla revisione della RTB ecosistema, che hanno visto anche Google Acquirenti Autorizzati, ha condiviso alcune di Ryan, le preoccupazioni circa la RTB dati della catena di fornitura.

Nel complesso, l’ICO che “il adtech industria appare immaturo nella sua comprensione dei dati, le esigenze di protezione”.

Ha inoltre notato un singolo RTB richiesta può comportare che i dati personali vengano trattati da centinaia di organizzazioni, ognuna con le loro politiche sulla privacy.

“Più parti ricevere informazioni su un utente, ma solo uno potrà vincere l’asta per servire l’utente di un messaggio pubblicitario. Non ci sono garanzie o tecnico controlli circa il trattamento dei dati personali da parte di altri soggetti, ad esempio, di conservazione, di sicurezza, ecc,” l’ICO ha scritto.

“In sostanza, una volta che i dati è dalle mani di una delle parti, in sostanza, che il partito non ha alcun modo per garantire che i dati rimarranno soggette a protezione e controlli”.

Di più su Google e problemi di privacy

Google antitrust: Sono più di 30 paesi per partecipare al grande sonda di come Google si comporta?Google e YouTube parte con $170 milioni per risolvere le presunte violazioni dei bambini’ di privacySono Amazon, Google sentire tutta la forza di NOI antitrust controllo?Google ha colpito con €1,49 miliardi antitrust multa dall’Europa oltre la pubblicità online Android antitrust: Google ha colpito con il gigante €4.34 miliardi di multa dall’EuropaGoogle ha intenzione di ricorrere in 50 milioni di euro GDPR Europea fineGDPR: Google ha colpito con 50 milioni di euro di multa dal francese di protezione dei dati watchdogAndroid shake-up: Google si impegna a promuovere rivali per il suo Chrome e di ricercaGoogle file di appello di $5 miliardi di euro dell’UE multaGDPR sanzioni comminate finora: Le lezioni, le aziende possono imparare TechRepublic

Argomenti Correlati:

UE

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati