今天,1 月 28 日星期一,是欧洲数据保护日。这也是波兰协会选择的日期Panoptykon 基金会向波兰个人数据保护局提出投诉。该投诉针对用于广告投放的在线拍卖系统(“广告拍卖”)。因此,Jim Killock(开放权利组织)、Michael Veale(伦敦大学学院)和 Johnny Ryan(Brave)于去年 9 月在爱尔兰和英国提出了另外两起类似的投诉。
所有这些投诉人都认为,该广告拍卖系统不符合 GDPR 法规,特别是其第9条。这禁止处理特别敏感的数据,例如种族或民族、政治观点、宗教或哲学信仰、健康或性取向。然而,此类数据每天都会在这些拍卖系统中的不同参与者(出版商、广告商、平台提供商)之间交换,以优化广告定位。正如该联盟验证和分发的类别列表所揭示的那样,互联网用户在这种情况下收到的“标签”可能非常个人化。互动广告局 (IAB)并由谷歌。
因此,我们看到一个人可以被放在盒子里,表明他们患有艾滋病或癌症,他们有左派或右派观点,他们是同性恋,他们对毒品或类固醇感兴趣,她是穆斯林或印度教徒,她不育等等之前的 IAB 列表甚至包括“乱伦/虐待支持”、“仇恨内容”和“色情内容”类别,分别表明互联网用户是乱伦或强奸的受害者,他们是极端主义内容的粉丝并观看色情内容电影。根据 Brave 的说法,这些类别今天不应该再使用,但事实上它们仍然会被使用。
这些“标签”是在互联网用户的漫游过程中产生的。如果他们访问谈论癌症的网站,相应的标签将被添加到他们的广告配置文件中,该广告配置文件本身与 PC、智能手机或浏览器级别生成的唯一标识符相关联。显然,该个人资料理论上是匿名的,但过去的研究表明,可以通过交叉检查数据来找到该人的身份。
明确同意不会得到尊重
为避免第九条的禁止,网络广告经营者应当获得互联网用户的明确同意。但原告认为,即使有的话,这一义务也没有以透明和负责任的方式得到尊重。拍卖请求通常与一系列第三方公司共享,而互联网用户甚至不知道这些公司的存在。因此,我们距离明确同意还很远。
提问者有线,谷歌背后隐藏了广告商的责任。“我们有严格的规则,禁止我们平台上的广告商根据种族、性取向、健康状况、怀孕状况等敏感类别来定位人群。如果我们发现平台上的广告违反我们的政策,并试图使用敏感兴趣类别向用户投放广告,我们将立即采取行动。””,IT 巨头解释道。不确定这是否足以让欧洲当局保护个人数据。
来源:勇敢的