האם גוגל ופייסבוק מטעות משתמשים אירופאים לשתף יותר מהנתונים האישיים שלהם ממה שהם חושבים?
לפי חדשדו"ח הסברה לצרכןמהמועצה הנורבגית לצרכנות, הם בהחלט כן.
ה-NCC הפיל אדוח בן 44 עמודיםביום רביעי מפרט כיצד שלוש מחברות הטכנולוגיה הגדולות בעולם "דוחפות" את המשתמשים שלהן באמצעות "דפוסים אפלים" של עיצובי ממשק משתמש וניסוחים מעוצבים בקפידה כדי להסכים להגדרות פרטיות המשתפות את הנתונים האישיים שלהם.GDPRהוגדר כדי להגן.
"דפוסים כהים" הם עיצובים וממשקי משתמש שנועדו במיוחד להערים על משתמשים לקנות, להירשם או לבצע פעולה אחרת שהם לא התכוונו לעשות. הדו"ח של NCC, שכותרתו "מרומה על ידי עיצוב", מסביר כיצד הדפוסים האפלים האלה מיושמים על ידי חברות אינטרנט.
בדוגמה אחת, משתמשי פייסבוק המבקשים לבטל את הסכמתם לתכונת זיהוי פנים נתקלים באזהרה מיידית האומרת להם שהם "לא יוכלו להשתמש בטכנולוגיה הזו אם זר ישתמש בתמונה שלך כדי להתחזות אליך". במקרה זה, פייסבוק גיבשה בקפידה את הניסוח שלה כדי לספק תוצאה שלילית לבחירת פרטיות הנתונים שלך במקום לתת למשתמשים שלהם אפילו הצעה ניטרלית. הדו"ח מאשים באופן ספציפי כי "לפייסבוק, גוגל ו-Windows 10 יש עיצוב, סמלים וניסוחים שמרחיקים את המשתמשים מהבחירות הידידותיות לפרטיות".
מהירות אור ניתנת לריסוק
פייסבוק וגוגל מואשמות גם בדו"ח בכך שהן מספקות לא יותר מ"אשליה של שליטה" באמצעות שיטות שונות כמו "הסתרת בחירות ידידותיות לפרטיות, בחירות קח-או-עזוב-זה וארכיטקטורות בחירה שבהן בחירה האפשרות הידידותית לפרטיות דורשת יותר מאמץ עבור המשתמשים."
הדו"ח של NCC ממשיך וקורא ל"פרקטיקה של הטעיית צרכנים לבצע בחירות מסוימות, שעלולות לסכן את פרטיותם", הן לא אתיות והן נצלניות. המועצה גילתה שהשיטות הגרועות ביותר הגיעו מגוגל ופייסבוק, ו-Windows 10 של מיקרוסופט השתמשה בהן במידה פחותה.
גוגל הגיבה לדיווח בהצהרה שהושגה על ידימַזָל:
"אנו בונים פרטיות ואבטחה במוצרים שלנו כבר מהשלבים המוקדמים ביותר. במהלך 18 החודשים האחרונים, כהכנה ליישום תקנת הגנת המידע החדשה של האיחוד האירופי, נקטנו בצעדים לעדכון המוצרים, המדיניות והתהליכים שלנו כדי לספק את כל שלנו משתמשים עם שקיפות נתונים משמעותית ובקרות פשוטות בכל השירותים שלנו. אנו מפתחים כל הזמן את הבקרות הללו על סמך מבחני חווית משתמש - בחודש האחרון בלבד, ביצענו שיפורים נוספים בהגדרות המודעות ובחשבון Google שלנו. מידע ובקרות".
גם פייסבוק פרסמה הצהרהגיזמודוזה מאוד מזכיר את זה שהם נתנו באיחורבחודש שעברכאשר פעיל הפרטיות מקס שרמס הגישתלונות רשמיותנגד חברות טכנולוגיה, ששלוש מהן היו נגד פייסבוק והאינסטגרם והוואטסאפ שבבעלות פייסבוק: "התכוננו במשך 18 החודשים האחרונים כדי להבטיח שאנו עומדים בדרישות ה-GDPR. הפכנו את המדיניות שלנו ברורה יותר, את הגדרות הפרטיות שלנו קלות יותר למצוא והכנסנו כלים טובים יותר לאנשים לגשת, להוריד ולמחוק את המידע שלהם."
גם מיקרוסופט אמרה ל-BBCהבא: "ראינו את הדו"ח מנורבגיה וברצוננו לחזק שאנו מחויבים לתאימות GDPR בכל שירותי הענן שלנו, ולספק הבטחות הקשורות ל-GDPR בהתחייבויות החוזיות שלנו."
כתוצאה מדו"ח המועצה הנורבגית לצרכנות, שמונה קבוצות תמיכה צרכניות קוראות ל-FTC "לחקור את הטקטיקות המטעות והמניפולטיביות של גוגל ופייסבוק בהכוונת המשתמשים "להסכים" להגדרות ברירת מחדל פולשניות לפרטיות". קבוצות אלה כוללות כלב שמירה על צרכנים, מרכז מידע לפרטיות אלקטרונית, מסע פרסום למען ילדות נטולת מסחריות, מרכז לדמוקרטיה דיגיטלית, פעולה צרכנית, פדרציית הצרכנים של אמריקה, PIRG ו-Public Citizen.
תוך קצת יותר מחודש שבו ה-GDPR נכנס לתוקף, ננקטו פעולות רבות על ידי פעילי פרטיות וקבוצות תמיכה צרכניות נגד חברות הטכנולוגיה הגדולות הללו שמפרות את אמון המשתמשים שלהן. השאלה שכולנו מחכים לקבל עליה תשובה היא איזו מהחברות הללו תהיה הראשונה להתמודד עם ההשלכות של ה-GDPR ומה תהיה האכיפה?