数据经纪人长期以来一直在互联网的阴影下运作,悄悄收集了全球数十亿人的大量个人信息,但很少有人意识到这种数据收集的深度。
在这个时代,你在网上的每一个动作——每一次点击、每一次购买、每一个“赞”——都会被精心收集、打包并出售以牟利。
汇总的个人数据已经成为一种有价值的商品,全球数据经纪行业就是证明。
人工智能工具的兴起带来了更多个人信息从互联网上被窃取的风险,而本已不透明的数据经纪世界变得更加激进,这加剧了人们对数据隐私的担忧。
皮尤研究中心 2023 年的一项研究发现,越来越多的美国公众表示不了解公司如何处理他们的数据。
皮尤研究中心的调查显示,67% 的美国人表示他们“几乎不了解公司如何处理他们的个人数据,高于 2019 年关于该主题的上一次调查中的 59%。
大多数美国人 (73%) 认为他们对公司如何处理他们的数据“几乎没有控制权”。
Cloaked 是一款应用程序,它通过为每个在线账户生成唯一的“身份”来掩盖您的个人信息。
很多人都没有意识到,数据经纪人和不法分子可以利用像他们的电话号码这样简单的东西来获取高度敏感的信息,包括社保号、地址、电子邮件甚至家庭详细信息。
虽然许多数据经纪商(尤其是那些知名的经纪商)都以负责任的方式出售信息,但一些规模较小、不知名的经纪商却规避监管、突破道德界限,并以可能导致滥用或伤害的方式利用数据。这在一定程度上是由于数据经纪业的监管环境不明晰,这使得这些行为更容易不受制约。
根据在线个人数据管理服务 OneRep 的排名,一些最大的数据经纪服务提供商包括 Experian、Equifax、TransUnion、LexisNexis、Epsilon(前身为 Acxiom)和 CoreLogic。
据OneRep称,人物搜索服务 Spokeo 和 Intelius 也是顶级数据经纪商之一。
这些公司涉足多个行业,处理公开信息和更敏感的消费者数据。
他们提供各种服务,从营销分析到信用评分和背景调查,所有公司都有请求您提供数据或要求删除数据的流程。但是,根据您所居住的州,他们可能不必遵守。
Experian、Equifax 和 TransUnion 是了解数据行业发展程度的一个很好的起点。
虽然许多消费者知道这些公司的信贷服务,但这些服务现在只是收入蛋糕中的一块,更广泛的数据数字营销越来越重要。
数据收集的范围远远超过经济领域,从提供折扣计划的杂货店到流媒体视频服务等公司都在收集数据,供其他人付费使用。
今天,每个人都是数据经纪人。能够在网上联系到某人并锁定目标已经成为业务的核心部分。
尽可能地锁定所有内容,但我也意识到,尽管我是一名安全专家,但我可能还是暴露过度了。
作为限制金融风险的基本步骤,建议所有个人冻结他们的信用报告,作为防止身份盗窃的主动措施,并防止恶意行为者以他们的名义开设新账户或贷款。
数据经纪商的庞大保险库内部
网络安全专家估计,数据经纪人平均收集每个在线个人的 1,000 个数据点。
他们有责任尽可能多地收集你的信息,因为关于你的信息量越大,他们能获得的信息越具体,这些数据的成本就越高。
根据 CNBC 采访的隐私专家的说法,以下是数据经纪人通常收集的信息类型的细分:
基本标识符:全名、地址、电话号码和电子邮件。
财务数据:信用评分和付款历史。
购买历史记录:您在网上搜索的内容、您购买的商品、您购买的地点以及您购买特定商品的频率。
健康数据:您的药物、医疗状况以及您与健康相关应用或网站的互动。
行为数据:了解您的喜好、厌恶以及您可能点击的广告类型。
实时位置数据:来自应用程序的 GPS 数据可追踪您的通勤路线、购物地点以及访问某些地点的频率。
推断特征:根据您的浏览和媒体消费(您访问的网站、阅读的文章、观看的视频),数据经纪人可以了解您的生活方式、收入、偏好、宗教或政治信仰、爱好,甚至您进行慈善捐赠的可能性。
与家人、朋友和同事的关系:通过分析您在社交媒体和消息应用程序上的朋友、关注者和联系人网络,数据经纪人可以绘制出您的人际关系,甚至可以跟踪您与某些人的互动频率,以确定你们之间的联系深度。
数据隐私监管很少
与欧盟的《通用数据保护条例》 (GDPR)不同,由于缺乏全面的数据隐私监管,数据经纪商可以在很少的监督下运营。
没有全面的联邦隐私法专门规范该行业,这使得打击它们变得困难,我们基本上有一套各州法律拼凑而成的隐私保护措施,这些公司知道如何应对。
2018 年,加州率先颁布了《加州消费者隐私法案》,赋予居民对个人数据的更多控制权。
2020 年,加州选民批准了 CCPA 的扩展,即《加州隐私权法案》,该法案将于 2023 年生效。
它提供了美国最广泛的保护措施,包括数据更正、限制敏感信息的使用以及要求企业遵守选择退出偏好信号。它还对公司施加了更严格的数据保护义务,例如尽量减少数据收集。
此后,大约有其他 20 个美国州也纷纷效仿;然而,各州之间公司必须遵守的具体权利和门槛差异很大。
不同州的商业环境、经济和观点各不相同。由于缺乏统一的方法来保护全国所有公民,我们很容易受到数据经纪人的攻击。
即使在隐私法严格的州,人们也怀疑数据经纪行业边缘的小公司是否会遵守这些法律。
他们管理着极其敏感的数据集,他们必须像最敏感的企业一样行事。我们知道,其中一些数据经纪人根本不会这样经营业务。
如何控制你的数据
要开始保护您的隐私,重要的是重新考虑每天分享的个人信息量。
虽然我们无法完全隐藏,但消费者需要养成新的习惯和工具来限制我们暴露的信息,从关闭跟踪您位置的权限到拒绝 Cookie 以及避免在线发布个人信息。
此外,使用安全浏览器、VPN 和跟踪器拦截器等工具也会有所帮助。
我们日常生活中的一些最大的科技公司,例如苹果,正在不断更新和增加隐私选项,例如在新的 iPhone 和最新的 iOS更新上。
Equifax 的一位发言人表示, 根据美国各州的隐私法,美国消费者可以选择不共享其个人信息。
平均而言,通过 Equifax 隐私偏好中心提出的选择退出请求将在不到一个工作日内得到处理,消费者将通过公司的偏好中心收到提交成功的通知。
消费者还可以在其隐私部分查看 Equifax 等公司共享个人数据的第三方类型。
大多数主要数据经纪商都提供选择退出链接和说明:
Experian
https://consumerprivacy.experian.com/
TransUnion
https://service.transunion.com/dss/ccpa_optout.page
LexisNexis
https://optout.lexisnexis.com/
Epsilon
https://legal.epsilon.com/optout
但数据隐私专家表示,从经纪人那里收回或删除数据可能是一个故意设计的复杂过程,不仅耗时而且令人沮丧。
每个经纪人都有自己的退出要求,即使你删除了数据,数据也经常会从其他地方重新出现。
从他们的系统中删除你的数据会影响他们的利润,所以他们没有动力让你轻易做到这一点。
最终,如果你删除了这些信息,他们就无法出售这些信息。因此,要求删除其信息的人越多,他们作为经纪人对广告商的吸引力就越小。
有数据删除服务,例如 DeleteMe、Kanary、OneRep 和 PrivacyDuck,它们会收取费用来管理这些持续性任务,而且越来越受欢迎。
10 月,《消费者报告》推出了 Permission Slip,这是一款免费应用程序,可帮助您控制哪些公司可以收集、存储和出售您的个人数据。
它依靠捐款来维持运营,捐款可通过应用程序或《消费者报告》网站获得。
对于那些选择 DIY 方法的人,以下是接受 CNBC 采访的数据隐私专家的建议:
识别收集您数据的经纪人
如前所述, 这可能是一项艰巨的任务,因为许多经纪人在幕后操作。
您可以使用几种方法来追踪他们。一种方法是使用您的姓名、电话号码和电子邮件地址进行 Google 搜索,看看哪些经纪人会弹出。
您很可能会在 Spokeo、Whitepages 或 MyLife 等网站上找到您的名字。另一种策略是访问最大的数据经纪人的网站并搜索您的信息。
提交退出请求
如果您居住的州有数据隐私法规,您可以在这些公司网站的退出页面上提交删除数据的请求,包括上面列出的链接,这样他们就无法与第三方公司共享您的数据。
重要的是要注意,每个经纪人处理这些请求的流程可能不同,而且各州的法律在涵盖哪些类型的数据方面也有所不同。
一些数据经纪人可能还要求您提供身份证明或验证您的身份。
检查结果
提交退出请求后,定期重新访问数据经纪人的网站,以确保您的数据已被删除。处理您的请求可能需要几周或几个月的时间。
参与数字安全实践
定期检查和更新您的在线安全实践至关重要。
安全密码、双因素身份验证和加密工具可以帮助保护您的信息。
使用虚拟身份(例如备用电子邮件地址和电话号码)可以进一步保护您的个人信息。
必要时寻求法律援助
如果数据经纪人拒绝遵守删除请求,您可以向监管机构(如联邦贸易委员会)提出正式投诉,该委员会已对该行业提起诉讼。
然而,重要的是要明白,并非每个州都提供相同级别的保护。
如果您认为自己的权利受到侵犯,请咨询隐私律师。
不幸的是,未来一片黑暗
专家表示,删除数据并不是一个完美的解决方案,就像“给大伤口贴上创可贴”一样。
消费者的处境很糟糕,数据现在是一种支付方式,指的是消费者希望在杂货店或药店获得折扣的情况。
这是一个全面的隐私问题,需要国会或联邦贸易委员会来解决。
个人可以保护自己的隐私……你可以关闭一小部分,但你需要花费大量时间,而且一旦你选择在商店获得折扣,一切就又要重新开始了。
随着技术不断进步,数据经纪行业的未来前景既充满希望,又令人担忧。
随着人工智能和机器学习的发展,数据经纪商将继续发展。
借助人工智能,数据经纪人将创建更加详细和更具预测性的资料,整合从生物特征数据到行为跟踪的所有内容。
问题会越来越多,事情也会变得更加复杂。
区块链和隐私增强技术的潜力,这些技术可能会通过提高透明度和让个人更好地控制自己的数字身份来颠覆数据经纪模式。
然而,不幸的是,未来一片黑暗。这需要合作。目前,还没有看到主要参与者有合作变革的动机。
告诉我们的祖母或孩子如何配置社交媒体、浏览器和搜索引擎的设置并不是一个明智的做法。
这需要监管、供应商方面的技术和我们个人方面的专业知识的结合。
在监管出台之前,数据经纪人将继续收集尽可能多的数据。
这些是公司的收入来源,这些公司可能没有其他经常性收入来源。
鉴于没有法规禁止企业出售您的信息,这种做法不会停止,尤其是考虑到它是多么有利可图。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...