Vegyél egy telefont, kapj egy nyomkövetőt: jogosulatlan nyomkövető kód illegálisan telepítve az Android telefonokra

This page has been translated automatically. Read the original or leave us a message if something is not right.
Online & Mobile tracking
 /  2021. 04. 06., Tue – 16:01
AAID

Vegyél egy telefont, kapj egy nyomkövetőt: jogosulatlan nyomkövető kód illegálisan telepítve az Android telefonokra

Mint arról a Financial Times beszámolt, a noyb újabb akciót indított a Google AAID (Android Advertising Identifier) ellen, miután a hasonló apple IDFA elleni panaszok után. A kissé rejtett azonosító lehetővé teszi a Google és a telefonon lévő összes alkalmazás számára, hogy nyomon kövesse a felhasználót, és összekapcsolja az online és a mobilos viselkedésre vonatkozó információkat. Bár ezek a nyomkövetők egyértelműen megkövetelik a felhasználók beleegyezését (ahogyan az a "cookie bannerekből" ismert), a Google figyelmen kívül hagyja ezt a jogi követelményt. noyb ezért panaszt nyújtott be a Google AAID nyomkövető kódja ellen.

Nyomon követés a felhasználó hozzájárulása nélkül. A Google szoftvere a felhasználó tudta és beleegyezése nélkül hozza létre az AAID-t. Az azonosító szám úgy működik, mint egy rendszámtábla, amely egyedileg azonosítja a felhasználó telefonját, és megosztható a vállalatok között. Létrehozása után a Google és harmadik felek (pl. alkalmazásszolgáltatók és hirdetők) hozzáférhetnek az AAID-hez, hogy nyomon kövessék a felhasználók viselkedését, kidolgozzák a fogyasztási preferenciákat és személyre szabott hirdetéseket nyújtsanak. Az ilyen nyomon követést szigorúan szabályozza az EU "cookie-törvénye" (az elektronikus adatvédelemről szóló irányelv 5. cikkének (3) bekezdése), és a felhasználók tájékozott és egyértelmű hozzájárulását igényli.

Nincs nyomon követés? Semmi esély! A Google nem csak az AAID-t telepíti beleegyezés nélkül, de az Android-felhasználóktól megtagadja a törlés lehetőségét is. Amint azt bizonyítottuk az Ausztriában benyújtott korábbi panaszunkban, a felhasználók csupán "visszaállíthatják" az azonosítót, és kénytelenek új nyomkövető azonosítót generálni a meglévő helyett. Ez nem törli a korábban gyűjtött adatokat, és nem állítja le a nyomon követést a továbbiakban.

"Képzelje el, hogy színes por van a lábán és a kezén, amely minden lépését és tevékenységét jelzi: mindent, amit a mobil ökoszisztémán belül megérint. És nem tudod eltávolítani - csak más színűre cserélheted. Erről szól az Android Advertising ID - egy olyan nyomkövető, amely minden cselekedetedet megjelöli a mobil ökoszisztémán belül és kívül." - Stefano Rossetti, a noyb.eu adatvédelmi ügyvédje

Az uniós polgárok többsége érintett. Jelenleg mintegy 450 millió aktív mobiltelefon van az Európai Unióban. Ezek közül körülbelül 306 millióan használnak Androidot. Ha figyelembe vesszük, hogy ezeknek az androidos telefonoknak majdnem mindegyike használja az AAID nyomkövetőt, akkor képet kaphatunk a nyomon követés mértékéről.

"Az ügy mértéke zavarba ejtő. Úgy tűnik, hogy szinte minden Android-felhasználót érint ez a technológia. Ezért reméljük, hogy a francia CNIL lépéseket tesz" - Stefano Rossetti, a noyb.eu adatvédelmi ügyvédje

Következő lépések. Mivel ez a panasz az elektronikus hírközlési adatvédelmi irányelvre épül, a francia hatóság közvetlenül hozhat döntést, nem kell együttműködnie más uniós adatvédelmi hatóságokkal, mint a GDPR értelmében. Amennyiben a hatóság a panaszos értelmezéséhez igazodik, a szankció összege jelentős lehet. Ez a panasz egy nagyobb projekt része, amelynek célja a rejtett nyomkövető azonosítók eltávolítása a mobil környezetből. Néhány hónappal ezelőtt hasonló okokból hasonló panaszt nyújtottunk be a másik piacvezető cég, az Apple ellen.

Share