Купете телефон, вземете тракер: неразрешен код за проследяване, незаконно инсталиран на телефони с Android

Apr 06, 2021

Купете телефон, вземете тракер: неразрешен код за проследяване, незаконно инсталиран на телефони с Android

Както съобщава Financial Times , noyb започна по-нататъшни действия срещу AAID на Google (Android Advertising Identifier), след подобни жалби срещу IDFA на Apple . Донякъде скритият идентификатор позволява на Google и всички приложения на телефона да проследяват потребител и да комбинират информация за онлайн и мобилно поведение. Въпреки че тези тракери явно изискват съгласието на потребителите (както е известно от „банери за бисквитки“), Google пренебрегва това законово изискване. Затова noyb подаде жалба срещу проследяващия код на Google AAID.

Проследяване без съгласие на потребителя . Софтуерът на Google създава AAID без знанието или съгласието на потребителя. Идентификационният номер функционира като регистрационен номер, който уникално идентифицира телефона на потребител и може да бъде споделен между компаниите. След създаването му Google и трети страни (например доставчици на приложения и рекламодатели) могат да получат достъп до AAID, за да проследят поведението на потребителите, да разработят предпочитания за потребление и да предоставят персонализирана реклама. Такова проследяване е строго регламентирано от „Закона за бисквитките“ на ЕС (член 5, параграф 3 от Директивата за електронната поверителност) и изисква информираното и недвусмислено съгласие на потребителите.

Без проследяване? Няма шанс! Google не само инсталира AAID без съгласие, но също така отказва възможността на потребителя на Android да го изтрие. Както доказахме в предишната си жалба, подадена в Австрия , потребителите могат просто да „нулират“ идентификатора и са принудени да генерират нов идентификатор за проследяване, който да замени съществуващия. Това нито изтрива данните, събрани преди, нито спира проследяването напред.

„Представете си, че на краката и ръцете ви има цветна пудра, която маркира всяка ваша стъпка и действие: всичко, до което се докоснете в мобилната екосистема. И не можете да го премахнете - можете само да го промените на различен цвят. Това е всичко, което представлява Android Advertising ID - тракер, който маркира всяко ваше действие в и извън мобилната екосистема. ”- Стефано Росети, адвокат за поверителността на noyb.eu

Повечето засегнати граждани на ЕС. В момента в Европейския съюз има около 450 милиона активни мобилни телефона. От тях около 306 милиона използват Android. Като се има предвид, че почти всички тези телефони с Android използват AAID тракера, може да се създаде впечатление за степента на това проследяване.

Размерът на случая е объркващ. Почти всички потребители на Android изглежда са засегнати от тази технология. Следователно се надяваме, че френският CNIL ще предприеме действия ”- Стефано Росети, адвокат по неприкосновеността на личния живот на noyb.eu

Следващи стъпки. Тъй като тази жалба се основава на директивата за електронна поверителност, френският орган може директно да вземе решение, без да е необходимо сътрудничество с други органи на ЕС за защита на данните, както е съгласно GDPR. Ако органът се придържа към тълкуването на жалбоподателя, размерът на санкцията може да бъде значителен. Това оплакване е част от по-голям проект, насочен към премахване на скритите идентификатори за проследяване от мобилната среда. Преди няколко месеца подадохме подобни жалби срещу другия лидер на пазара, Apple, по подобни причини.