חברות אספו נתוני מיקום של מיליוני אנשים

image provided by pixabay

This post is also available in: English (אנגלית)

ועדת הסחר הפדרלית של ארה"ב (FTC) הטילה מגבלות חדשות על חברות תיווך נתונים Mobilewala ו-Gravy Analytics לאחר ששתי החברות נמצאו כי אספו ומכרו את נתוני המיקום המדויקים של מיליוני אמריקאים. נתונים אלה כללו מידע רגיש על משרתי צבא, מטופלים במתקני בריאות, מתפללים דתיים ואנשים שהשתתפו בהפגנות פוליטיות. הפסיקה נועדה להגן על פרטיות הצרכנים ולבלום את השימוש לרעה בנתונים מבוססי מיקום.

התלונה של ה-FTC הדגישה כיצד ברוקרים אלה השתמשו בטכנולוגיות מתקדמות כדי לעקוב ולנצל את מיקומם של אנשים ללא ידיעתם או הסכמתם. החברות אספו מידע רגיש על מיקום, כולל ביקורים באתרים צבאיים, מרפאות נשים ומוסדות דת. הנתונים נמכרו לצדדים שלישיים, כולל מפרסמים וחברות אנליטיקה, עבור קמפיינים שיווקיים ממוקדים המבוססים על תכונות אישיות של צרכנים כמו מצבים רפואיים ואמונות דתיות.

Mobilewala, חברה מג'ורג'יה, אספה יותר מ-500 מיליון מזהים בין ינואר 2018 ליוני 2020, והצמידה אותם לנתוני מיקום מדויקים כדי לעקוב אחר תנועותיהם של אנשים. נתונים אלה לא היו אנונימיים, מה שמאפשר זיהוי של אנשים ומיקומם, כולל המגורים הפרטיים שלהם.

Gravy Analytics, המבוססת בווירג'יניה, השתמשה בשיטה הידועה בשם גידור גיאוגרפי כדי לאסוף נתוני מיקום, ויצירת גבולות וירטואליים סביב מקומות רגישים כגון בתי ספר, מתקני בריאות ומקומות דת. לאחר מכן מכרה החברה את המידע הזה כדי ליצור פרופילים של צרכנים, אשר שימשו למיקוד אנשים על בסיס הפעילות הפוליטית שלהם, החלטות בריאותיות או השתייכות דתית.

כחלק מפסק הדין של ה-FTC, נאסר על שתי החברות לטפל או להשתמש בנתוני מיקום רגישים מאתרים אלה, אלא אם הדבר נדרש למטרות ביטחון לאומי או אכיפת חוק. בנוסף, עליהם למחוק את כל נתוני המיקום ההיסטוריים ולפתח תוכנית לזיהוי והגנה על מיקומים רגישים.

יו"ר ה-FTC לינה קאן הדגישה את הסיכונים של מעקב דיגיטלי, וציינה כי מקרה זה מסמן את הפעולות הרביעית והחמישית שננקטו על ידי ה-FTC ב-28 החודשים האחרונים נגד מכירה לא חוקית של נתוני מיקום רגישים. פסק הדין משמש כאזהרה על הסכנות של נוהלי נתונים לא מפוקחים ומדגיש את הצורך בהגנות פרטיות חזקות יותר.