2023.07.20

未遵循GDPR规定,还打脸自家隐私政策,P站被指非法收集用户

使用隐私浏览器或隐私增强型浏览器扩展程序仍然是最好的预防手段之一。

如果一个网站每个月有超过20亿人访问,每人平均花费 8分钟左右 浏览和观看视频,期间产生的数据量可想而知。

这个网站就是Pornhub

自欧美各国隐私政策逐渐完善,庞大的数据量也开始变成一个“烫手的山芋”。最近,Pornhub在欧洲各地就因其收集的信息而面临一系列法律指控。

意大利活动人士和研究人员对Pornhub正式提出投诉,声称该公司“非法”处理数百万人的数据

这项投诉基于对Pornhub及其隐私实践的技术分析,并以意大利和塞浦路斯之前未报告的投诉为基础,声称该公司违反了欧洲GDPR规则 ,GDPR规定了用户数据可以以及应该如何使用。

数字权利活动人士、该诉讼的首席律师Alessandro Polidoro表示,Pornhub不允许用户选择不被cookie跟踪,他们对于与第三方共享的数据用途毫不知情,同时网站的算法会根据人们观看的视频“分配”性取向。

这些法律诉讼可能会持续数年,因为在线成人行业还面临着世界各地监管机构越来越严格的审查,各国政府开始 封锁在线访问链接 ,还要求用户 出示身份证件 。

三个方面直指P站数据问题

Polidoro声称,该组织发现Pornhub使用人们数据的方式存在“很多”潜在问题,但决定重点关注三个领域。

首先是人们是否同意被追踪的问题。根据GDPR,如果网站想要跟踪某人,则必须获得本人同意。这就是为什么 网络上充斥着烦人的cookie弹出窗口 。

例如,如果你在欧洲打开YouTube,页面上会出现一个弹出窗口,说明如何使用cookie,用户可以选择接受、拒绝或自定义cookie。但是,如果打开的是Pornhub,网站底部会出现一个横幅,显示该网站使用cookie,包括一个查找更多信息的选项和一个显示“确定”的按钮,但用户无法拒绝cookie跟踪。

“Pornhub没有征求同意,”Polidoro说,“Pornhub正在处理用户的性偏好,他们不会征求同意。”无论是单击“确定”还是不单击,网站都会自动部署cookie。

第二个方面与Pornhub与其母公司MindGeek旗下的其他企业分享收集的信息的方式有关。MindGeek总部位于加拿大,最近被私募股权公司Ethical Capital Partners收购 。该组织发现,公司对于共享哪些数据以及如何使用数据,几乎不透明。

根据 该行动背后组织声明,诉讼最后一个诉求是,Pornhub使用人们的数据,并“在每个人不知情的情况下单方面向他们分配性偏好”。Polidoro声称,用户需要观看少量视频,就会收到大量类似内容的推送。

监控跟踪网站使用内容的免费工具 显示,Pornhub数据通过其分析平台和 标签管理器 以及MindGeek的广告平台TrafficJunky传输到谷歌。TraffickJunky声称,网站广告每天的浏览量达到32亿次。

《连线》杂志测试发现,Pornhub使用的一项跟踪技术能够使用“watchedVideoStorage”和“watchedVideoIds”,在电脑或手机上存储用户观看视频的ID。每次用户观看视频时,即使没有登录,该视频ID号也会添加到浏览器本地存储的列表中,这就相当于“创建了直接保存在用户设备上的并行搜索历史记录”

对于上述指控,MindGeek发言人表示,公司不会对其发表评论,并将“及时通过适当的程序”做出回应,同时说到,“MindGeek会致力于保护用户隐私,并不断采取措施保护社区中每个人的个人数据”。

隐私政策:我免费了?

根据Pornhub的公开 隐私政策显示,网站会 收集有关用户的数据,并明确表示了使用cookie的多种目的。

例如,网站会使用cookie来协助登录,“个性化和增强”用户的在线体验,记录有多少人正在使用网站,跟踪用户访问的页面和投放广告。

隐私政策称:“用户可以将浏览器设置为拒绝全部或部分浏览器cookie,或者在发送cookie时提醒您。”除此之外,还写到,Pornhub已启用 Google Analytics IP匿名化,因此不会存储完整的IP地址

研究社交媒体身份的澳大利亚莫纳什大学社交媒体讲师Emily van der Nagel表示,虽然Pornhub的隐私政策确实包括了收集和使用的数据,但普通用户“可能不太可能”关注到这一点信息

“如果数据收集是在技术层面上进行的,来自一个不透明的组织,并且不了解社会后果,那么用户就不太可能尝试干预数据收集。如果存在社会危害的威胁,例如,色情偏好作为有针对性的广告出现在工作计算机上的显着位置,那么用户就会意识到色情网站收集了有关他们的数据,并寻求干预该数据收集和使用。”

Pornhub的透明度值得怀疑

虽然意大利的民间组织对Pornhub提起了一项新的GDPR投诉,但#StopDataPorn组织去年还向意大利和塞浦路斯的官员提出了更广泛的投诉。

塞浦路斯数据保护监管机构专员Irene Loizidou Nicolaidou表示,他们无法发表评论,因为Pornhub正在“待审核”,且案件正在进行中。

不管怎样,这些投诉可能会引起更广泛的对色情网站收集数据以及他们如何处理这些信息的关注。一般来说,色情公司可以收集大量有关访问者的数据。2019 年, 研究人员分析了22,484个色情网站 ,发现其中93%的网站向第三方泄露数据,44.97%的网站“暴露或暗示”可能与用户相关的性别或性身份,79%的网站使用来自外部公司。 其中绝大多数网站上都有谷歌的跟踪器。

“既然Pornhub是以YouTube为蓝本的,那么社交媒体特征或基础的数据实践也存在也就不足为奇了。”芬兰图尔库大学媒体研究教授Susanna Paasonen表示,但对于普通用户来说,这一点的明显程度是无法预测的。

Paasonen指出,Pornhub近年来强调了它可以通过 Insights系列 收集数据,该系列详细介绍了网站上的流量趋势并提供了一定的透明度,“但仍然没有遵守GDPR的要求,而且我怀疑没有多少用户阅读了隐私政策,这使得跟踪变得非常明显,对用户的透明度也是值得怀疑的”。

对于大多数人来说,使用 隐私浏览器 或 隐私增强型浏览器扩展程序仍然是目前帮助 限制收集和跟踪数据的最好方式之一。




上一篇:年超2000款App违规,过度收集个人信息何时休

下一篇:9.9元AI写真“敲醒”了三群人,一次公众隐私意识的觉醒