
Kupte si telefon, získejte sledovací zařízení: neoprávněná instalace sledovacího kódu do telefonů se systémem Android
Jak informoval deník Financial Times, společnost noyb zahájila další kroky proti reklamnímu identifikátoru AAID (Android Advertising Identifier) společnosti Google, a to v návaznosti na podobný stížnostem proti IDFA společnosti Apple. Poněkud skrytý identifikátor umožňuje společnosti Google a všem aplikacím v telefonu sledovat uživatele a kombinovat informace o chování na internetu a v mobilním telefonu. Ačkoli tyto sledovací kódy jasně vyžadují souhlas uživatelů (jak je známo z "cookie bannerů"), Google tento zákonný požadavek opomíjí. noyb proto podal stížnost proti sledovacímu kódu AAID společnosti Google.
Sledování bez souhlasu uživatele. Software společnosti Google vytváří kód AAID bez vědomí a souhlasu uživatele. Identifikační číslo funguje jako poznávací značka, která jednoznačně identifikuje telefon uživatele a může být sdílena mezi společnostmi. Po jeho vytvoření mohou společnost Google a třetí strany (např. poskytovatelé aplikací a inzerenti) získat přístup k AAID, aby mohli sledovat chování uživatelů, vypracovat preference spotřeby a poskytovat personalizovanou reklamu. Takové sledování je přísně regulováno "zákonem o souborech cookie" EU (čl. 5 odst. 3 směrnice o soukromí a elektronických komunikacích) a vyžaduje informovaný a jednoznačný souhlas uživatelů.
Žádné sledování? Nemáte šanci! Společnost Google nejenže instaluje AAID bez souhlasu, ale také upírá uživatelům systému Android možnost jej odstranit. Jak jsme prokázali v naší předchozí stížnosti podané v Rakousku, mohou uživatelé toto ID pouze "resetovat" a jsou nuceni vygenerovat nové ID pro sledování, které nahradí to stávající. Tím se nesmažou ani údaje, které byly shromážděny dříve, ani se nezastaví další sledování.
"Představte si, že máte na nohou a rukou barevný prášek, který označuje každý váš krok a akci: vše, čeho se v rámci mobilního ekosystému dotknete. A nemůžete ho odstranit - můžete ho pouze změnit na jinou barvu. Přesně o tom je reklamní ID Androidu - sledovací zařízení, které označuje každou vaši akci v rámci mobilního ekosystému i mimo něj." - Stefano Rossetti, právník zabývající se ochranou soukromí v noyb.eu
Většina občanů EU, kterých se to týká. V současné době je v Evropské unii přibližně 450 milionů aktivních mobilních telefonů. Z nich přibližně 306 milionů používá systém Android. Vzhledem k tomu, že téměř všechny tyto telefony se systémem Android používají sledovací zařízení AAID, lze si udělat představu o rozsahu tohoto sledování.
"Rozsah tohoto případu je zarážející. Zdá se, že touto technologií jsou postiženi téměř všichni uživatelé systému Android. Doufáme proto, že francouzský úřad CNIL přijme opatření" - Stefano Rossetti, právník zabývající se ochranou soukromí ve společnosti noyb.eu
Další kroky. Vzhledem k tomu, že tato stížnost vychází ze směrnice o soukromí a elektronických komunikacích, může francouzský orgán rozhodnout přímo, bez nutnosti spolupráce s ostatními orgány EU pro ochranu údajů jako podle GDPR. Pokud by se úřad přiklonil k výkladu stěžovatele, výše sankce by mohla být značná. Tato stížnost je součástí rozsáhlejšího projektu zaměřeného na odstranění skrytých sledovacích identifikátorů z mobilního prostředí. Před několika měsíci jsme z podobných důvodů podali podobnou stížnost na dalšího lídra trhu, společnost Apple.