來自美國的Facebook似乎永遠(yuǎn)無法對上歐洲人的胃口。
據(jù)外媒報道,F(xiàn)acebook涉嫌侵犯用戶隱私一案有了新的進(jìn)展,比利時法院判決Facebook在48小時內(nèi)停止追蹤非會員用戶信息,否則將面臨25萬歐元(約合人民幣171萬元)罰款。
對于Facebook涉嫌侵犯用戶隱私的指責(zé)源自比利時隱私委員會今年初的一份報告。Facebook曾派出歐洲高管與比利時隱私部部長就此問題進(jìn)行商討,但商討最終無果。
2015年9月,比利時隱私委員會將Facebook提起法律訴訟,并稱如果不及時回應(yīng),將對Facebook每天處罰28萬美元(約合人民幣178萬元)。
對于比利時方面的指責(zé),F(xiàn)acebook表認(rèn)為其隱私政策并未違反當(dāng)?shù)氐摹稊?shù)據(jù)保護(hù)法》,雙方各執(zhí)一詞。
對用戶信息進(jìn)行保存追蹤是社交網(wǎng)站常用做法,F(xiàn)acebook的追蹤技術(shù)源于其Datr Cookies技術(shù),主要用于保護(hù)網(wǎng)站安全性。目前,這項技術(shù)也許會因為比利時的判決做出調(diào)整。
隱私之爭
一直以來,F(xiàn)acebook的隱私政策都為人所詬病。在Facebook許多功能之下面臨著用戶個人信息的泄漏。
在美國,對其侵犯隱私的報道幾乎每年都有,但出于“主場優(yōu)勢”,媒體更關(guān)注的是其又推出什么新的功能。
但其在歐洲的遭遇,就沒有這么幸運。2015年年初比利時隱私委員會發(fā)布學(xué)術(shù)報告,稱Facebook侵犯用戶隱私。這部分指責(zé)主要集中在其未經(jīng)用戶同意對非注冊會員訪問記錄追蹤。
另外,報告還稱網(wǎng)站在默認(rèn)設(shè)置下對用戶進(jìn)行行為分析以及社交廣告推送有侵犯隱私的危險。
其中指出:“Facebook權(quán)利與責(zé)任聲明(SRR)中含有大量與《不公正合同條款指令》不符的條款。這些情況早在2013年就已經(jīng)存在,并且到了2015年,仍未得到解決。”
對于追蹤為注冊用戶信息,F(xiàn)acebook稱,這是一個漏洞,并稱將修復(fù)該漏洞。
但這項漏洞到今年都未得到修復(fù),2015年5月,F(xiàn)acebook的一名實習(xí)生發(fā)布了一款Chrome瀏覽器插件“Marauder's Map”,利用Facebook Messenger定位服務(wù)的一個已知漏洞,可以追蹤好友,甚至好友的好友,并在地圖上標(biāo)出這些好友的位置。其中,定位精確度達(dá)到1米。
這也恰恰驗證了比利時隱私委員會對于Facebook從來沒有停止過對用戶地理位置數(shù)據(jù)的收集的認(rèn)定,“我們認(rèn)為,2015年數(shù)據(jù)使用政策下的設(shè)備數(shù)據(jù)收集或使用并不符合歐盟《電子隱私指令》的條款”,而用戶智能被動接受。
對于比利時當(dāng)局的質(zhì)疑,F(xiàn)acebook堅稱其隱私政策并未違反當(dāng)?shù)氐摹稊?shù)據(jù)保護(hù)法》。
在Facebook主頁關(guān)于隱私政策的解讀是運用Cookies技術(shù)保證網(wǎng)站免遭黑客攻擊,維護(hù)正常運營。
但比利時隱私委員會顯然不買賬。數(shù)據(jù)顯示,F(xiàn)acebook的插件程序已經(jīng)設(shè)置在了超過1300萬個網(wǎng)站中,其中還包括某些衛(wèi)生和政府網(wǎng)站。信息保護(hù)機構(gòu)建議用戶在使用這些網(wǎng)站的過程中,用戶應(yīng)當(dāng)使用某些隱私保護(hù)軟件保護(hù)自己的信息。
如今判決下來,F(xiàn)acebook將面臨上萬歐元罰款,罰款數(shù)額不大,但接受判決將意味著Facebook承認(rèn)自身侵犯用戶隱私并需要對此做出修正。
同時,2015年1月起,荷蘭、德國、法國、西班牙等國的隱私保護(hù)組織也先后向Facebook提出了反對意見。這項判決結(jié)果也很可能影響到Facebook在歐洲其他地區(qū)的隱私政策。
如何泄漏隱私?
此次Facebook被指責(zé)的罪魁禍?zhǔn)自谟谄渌玫腄atr Cookies。通過這種技術(shù),F(xiàn)acebook可以追蹤用戶包括設(shè)備IP地址、用戶查看像素的時間、與瀏覽器或設(shè)備相關(guān)的標(biāo)識符、以及使用的瀏覽器類型等信息,從而分析出用戶個人信息。
而這些功能Facebook在其隱私政策中直言不諱。
而Facebook承認(rèn)收集此類信息并稱這是出于維護(hù)網(wǎng)站的正常運營需要。在其隱私政策中,對于使用Cookie、像素和類似技術(shù)的解釋是用于身份驗證,保證安全性和網(wǎng)站完整性,投放廣告、洞察情況和衡量效果,本地化,分析和研究等功能。
也就是說Cookie技術(shù)主要是保證網(wǎng)站運營所設(shè)立的:通過收集加上分析研究用戶信息,F(xiàn)acebook能夠精確分析出對應(yīng)廣告群體同時保持自身網(wǎng)站運營的安全性。
對于注冊用戶來說,提供這些信息無可厚非,并且網(wǎng)站也有保護(hù)注冊用戶信息的義務(wù)。但是對于只是瀏覽網(wǎng)頁的用戶來說,瀏覽一個明星、熟人或者點擊一則Facebook上的廣告都有可能泄漏個人喜好以及個人所在位置,同時對于網(wǎng)站沒有保護(hù)其隱私的義務(wù),對于這些非注冊用戶來說,登陸網(wǎng)頁的隱私風(fēng)險更大。
一般來說,網(wǎng)站對于這類可能泄漏的風(fēng)險應(yīng)具有相關(guān)提示,并且獲得用戶同意才進(jìn)行外部聯(lián)結(jié)等進(jìn)一步操作,但Facebook并未設(shè)置獲取用戶同意的相關(guān)風(fēng)險提示網(wǎng)頁,這也是比利時隱私委員會擔(dān)憂的一點:“Facebook不正確的地方在于使用datr cookie來定位接收廣告的用戶,并且不經(jīng)過用戶的同意使用這些信息。”
但是禁用這項技術(shù),F(xiàn)acebook有可能面臨更大的安全漏洞。公司首席安全官Alex Stamos在早前表示:“如果法院阻止我們使用在比利時的datr cookie,我們將失去我們最好的信號之一,表明有人進(jìn)入我們的網(wǎng)站合法。”