Violação em massa da inviolabilidade da vida privada: Tiktok sob fogo para rastrear usuários na rede

Adicione os artigos à lista de salvos e retorne a eles a qualquer momento.

O tamanho usual do texto é um tamanho grande do texto de tamanho muito grande
Anúncio

Algumas das maiores e mais famosas marcas australianas são chamadas a excluir a ferramenta gigante social do Tiktok para rastrear o gigante chinês, pois acabou que coleta esses australianos, incluindo endereços de e-mail, números de celulares e histórico de visualizações sem o seu conhecimento ou consentimento, que é uma possível violação das leis do país sobre a inviolabilidade da vida privada.

A ferramenta de rastreamento Tiktok, conhecida como Pixel, é um fragmento invisível do código que monitora o histórico de visitas e informações pessoais, mesmo que ele não tenha uma conta no Tiktok. Um pixel pode rastrear o usuário em toda a Internet e coletar sua personalidade, incluindo e-mail, número de telefone e hábitos do cliente — mesmo que ele não tenha um tiktok no telefone.

Tiktok pode rastrear a Web Historia e as informações pessoais do usuário, mesmo que ele não tenha um aplicativo no telefone.

Os profissionais de marketing geralmente usam pixels de rastreamento para fins legais, incluindo o redirecionamento de campanhas e a entrega de anúncios mais relevantes que seguem os usuários em diferentes sites. Giants tecnológicos como Meta (proprietário do Facebook) e Google têm seus próprios pixels de rastreamento. Mas os testes mostraram que o pixel de Tiktok, pertencente à empresa materna de Pequim por bytedance, não espera pelo consentimento do usuário e coleta de dados mais agressivos que podem estar disponíveis para troca com outras empresas chinesas e o governo chinês.

As revelações causaram chamadas ao comissário, de acordo com a Austrália, iniciarem urgentemente a investigação e a Web se senta — para remover o pixel de rastreamento do Tiktok.

Rastreamento do rastreador

Os testes realizados por esta publicação mostraram que o Pixel Tiktok coleta um endereço de e-mail e informações sobre o telefone celular do usuário em alguns dos sites australianos mais visitados, incluindo Kmart, Sportsbet e Beyond Blue, geralmente recebendo informações mesmo antes do usuário clicar no botão “ Eu concordo «ou» concordo «no formulário online.

Os testes mostraram que o pixel envia essas informações de volta aos servidores Tiktok, bem como à localização do usuário, ao dispositivo que ele usou e suas ações na página, incluindo, em alguns casos, o que ele adicionou à sua cesta. Endereços de e-mail e números de telefone «tem hed», ou seja, eles não são armazenados em sua forma original, mas facilmente descriptografados.

O usuário pode, por exemplo, ir à Internet para comprar um medicamento para perda de peso, apostar em uma partida gritando e depois procurar informações sobre doenças mentais. Você pode descobrir tudo isso em Tiktok.

Anúncio

A organização nacional de saúde mental Beyond Blue removeu o pixel TikTok de seu site após ser alertada sobre um problema de rastreamento.

“A Beyond Blue leva a privacidade e a segurança muito a sério e pedimos desculpas pela preocupação que isso causou”, disse uma porta-voz.

Como testamos o pixel TikTok

  • Baixamos uma extensão do Chrome chamada Omnibug, que é usada para testar ferramentas de marketing e análise.
  • Após instalar a extensão, visitamos sites como Sportsbet, Kmart, Beyond Blue e muitos outros.
  • Registramos uma conta nesses sites inserindo informações pessoais, incluindo nome completo, endereço de e-mail e número de telefone.
  • Usando o Omnibug, pudemos ver essas informações sendo enviadas de volta ao TikTok em tempo real, muitas vezes antes de clicar no botão “Concordo” da política de privacidade do site. O TikTok usa uma ferramenta chamada “correspondência automática avançada” que vê quando um usuário insere texto em um campo de formulário ou barra de pesquisa e, se for semelhante a um endereço de e-mail ou número de telefone, corresponde a esses dados.
  • Dados semelhantes são enviados para Google e Meta, mas somente depois, por exemplo, de marcar a caixa de seleção “Concordo”.

«Quando The Age e Sydney Morning Herald chamaram nossa atenção para esse problema, imediatamente começamos a revisar nossa política de privacidade e removemos o pixel TikTok de nosso site. Nossas investigações continuam como uma questão de prioridade.»

“Como muitas outras organizações de saúde, a Beyond Blue usa ferramentas como pixels para nos ajudar a levar conteúdo seguro e relevante às pessoas online.”

Um porta-voz da Sportsbet disse: “Usamos correspondência avançada e isso é consistente com as técnicas de publicidade direcionada que muitas empresas usam. Entendemos que elas não descriptografam ou usam os dados com hash que foram fornecidos a elas”.

Carregando

Kmart não respondeu aos pedidos de comentários.

Os testes conduzidos por esta publicação mostraram que, para os pixels de rastreamento do Google e do Meta, os endereços de e-mail e números de telefone foram enviados ao Google e ao Meta somente depois que o usuário concordou com as políticas de privacidade dos sites.

De acordo com o site da TikTok, o pixel de rastreamento pode “ajudar você a encontrar novos clientes, otimizar suas campanhas e medir a eficácia da publicidade”.

“Usando um pixel, você pode rastrear as ações dos visitantes do site, como visualizações de páginas ou compras, e criar segmentos de público para reconquistar visitantes anteriores do site ou padrões semelhantes para encontrar novos clientes”, diz TikTok em seu site.

Tiktok rejeitou as alegações de que o pixel viola as leis australianas em confidencialidade.

‘Excluir este pixel’

O volume de dados coletados pelo Pixel Tiktok sem o consentimento dos usuários causou a ansiedade dos profissionais de marketing australianos. A Agência de Marketing de Dados Civic e Consultoria divulgou um aviso para seus clientes, recomendando que eles excluam um pixel de seus sites para confidencialidade.

No Boletim para os clientes de 20 de dezembro, que foi recebido por esta edição, o diretor de dados cívicos Chris Brinkworth disse que sua empresa «observou repetidamente a coleta de dados pessoais sem o consentimento de usuários em sites australianos de jogos de azar, telecomunicações, finanças, supermercado, Comércio eletrônico, caridade e organização da mídia. «

Carregando

«Isso causa uma preocupação séria em conexão com a falta de transparência, o uso ilegal de informações pessoais e ignorando os requisitos de consentimento de acordo com os atos regulatórios aplicáveis, como a Lei de Confidencialidade de 1988». Os dados cívicos recomendam que todas as empresas australianas considerem remover o Tiktok Pixel e outras integrações da Tiktok de suas plataformas, se não puderam garantir que o uso de dados corresponda ao contrato dado pelos consumidores «.

Entre os clientes de dados cívicos estão o Xero, o Ticketk, o Carsales, o RACV e o Bluescope.

A chamada para proteger os australianos

O senador James Paterson pediu ao comissário australiano que conduza uma investigação urgente como informação.

Paterson, um representante da Coalizão sobre questões de segurança cibernética, este ano foi chefiado pelo Comitê para o Estudo de Intervenção Estrangeira através de redes sociais, que interrogaram líderes de Tiktok.

«Esta é uma violação massiva muito séria e potencialmente ilegal da confidencialidade dos usuários da Tiktok, e x-usuários e não reposições», disse ele em entrevista a esta publicação.

O senador James Paterson pediu ao comissário australiano que conduza uma investigação urgente como informação.

«Isso causaria ansiedade em qualquer empresa, mas especialmente ansiosa, já que a Tiktok está subordinada ao Partido Comunista Chinês e admitiu que seus funcionários na China geralmente obtêm acesso aos dados dos usuários australianos. Nada interfere apenas transferir essa coleção não autorizada de dados Em escala industrial por agências de serviços especiais e de segurança chineses, como a Tiktok e seus funcionários devem ser feitos de acordo com o artigo 7 da Lei sobre a Inteligência Nacional da China.

«O comissário, de acordo com a informação, deve iniciar uma investigação urgente contra a empresa australiana Tiktok e usar toda a gama de seus poderes de execução para proteger os australianos dessa vigilância incomum».

O representante do Comissário Australiano, de acordo com as informações, afirmou que a agência monitora as questões relacionadas ao apelo de Tiktok às informações pessoais, especialmente à luz das conclusões feitas pelo governo do Comissário Britânico, de acordo com a investigação das informações das atividades da Companhia .

Carregando

«A OAIC considerará informações que as alegações de que Tiktok usa pixels para coletar dados», afirmou o secretário de imprensa.

O representante de Tiktok nega que o pixel viole as leis australianas em confidencialidade.

«Rejeitamos fortemente as propostas estabelecidas pelos dados cívicos e estamos desapontados por a empresa estar deliberadamente tentando enganar ou assustar as empresas, não levando em consideração a legislação atual e as informações disponíveis», disse ela.

«O uso de pixels, que é voluntário para nossos clientes de publicidade, é uma ferramenta em escala geral usada para aumentar a eficiência dos serviços de publicidade. Usamos essa ferramenta de acordo com todas as leis e padrões de confidencialidade atuais e rejeitamos quaisquer suposições sobre o oposto.»

Comunicação com a China

Em 2016, a China chamou o Big Data de “recurso estratégico fundamental” e, quatro anos depois, seu governo definiu dados como o quinto “fator de produção”, juntamente com a Terra, Trabalhista, Capital e Tecnologias. As leis sobre inteligência nacional permitem que o Partido Comunista no poder receba dados a pedido de empresas localizadas no país.

A lei sobre a inteligência nacional da China de 2017 exige que todas as organizações e cidadãos «apoiem, ajudem e cooperem com a inteligência do estado», e o governo australiano este ano proibiu a Tiktok em dispositivos estaduais devido a medos sobre a segurança relacionada às leis da exploração da China . Os governos da Gr ã-Bretanha, Canadá, França e Nova Zelândia também proibiram o pedido de dispositivos oficiais.

Jocelynn Kang, especialista técnico do Instituto Australiano de Política Estratégica, diz que os dados obtidos usando o pixel de rastreamento podem ser agregados em sites, em aplicativos e redes sociais.

Segundo ela, o Tracling Pixel pode identificar os usuários por «impressão do navegador»-combinações de endereços IP, navegador e dados do sistema.

Presidente da China XI Jinping. As leis sobre a inteligência nacional da China permitem que o governo receba dados a pedido de empresas localizadas no país.

«No entanto, quando mais dados de identificação, como eil e número de telefone, seu ativo da Web pode estar melhor relacionado ao usuário», disse o Kang.

A pesquisadora do Instituto de Política Estratégica Samantha Hoffman disse que os dados coletados pelo Pixel Tiktok são semelhantes aos que coletam os gigantes tecnológicos americanos do Google e Meta, mas a diferença está em «intenções».

Segundo ela, os dados de publicidade têm «valor incrível de propaganda».

Carregando

«Se você pensar bem, assim como o acesso que Tiktok deve fornecer ao governo chinês, então esse é o problema».

Em novembro de 2022, a Tiktok mudou sua política de confidencialidade, indicando claramente que alguns funcionários de todo o mundo, inclusive da China, podem ter acesso aos usuários.

«Eles dizem que mesmo os dados coletados no exterior podem ser usados ​​pela empresa e seus parceiros e serão armazenados em segredo se isso não exigir serviços de segurança», diz Hoffman.

Segundo ela, não há ferramentas para resolver esses problemas relacionados à segurança dos dados.

«Precisamos de uma decisão de longo prazo».

O Boletim de Informações para Informações para Negócios é a principal notícia, materiais exclusivos e opiniões de especialistas. Inscrev a-se para obt ê-lo todos os dias da semana de manhã.

Оцените статью