
Сотні посередників даних можуть порушувати закони штату, стверджують захисники конфіденційності
Заклик до розслідування діяльності брокерів даних
Фонд електронних кордонів (EFF) разом із неприбутковою організацією, що захищає права на приватність, звернулися до кількох штатів з проханням розслідувати чому “сотні” брокерів даних не зареєструвалися у державних агентствах захисту прав споживачів відповідно до місцевих норм.
Виявлені порушення серед брокерів даних
Дослідження, проведене за участі Privacy Rights Clearinghouse (PRC), виявило, що багато брокерів даних не зареєстровані у всіх чотирьох штатах, де цього вимагають закони. Це не дозволяє споживачам дізнатися, які дані збирають ці брокери, а також як відмовитися від їх використання. Різниця у визначенні брокера даних може пояснити такі порушення, однак це також може свідчити про порушення закону з боку деяких брокерів.
Що таке брокери даних?
Брокери даних — це компанії, які збирають та продають величезні обсяги особистої інформації про людей, включаючи імена, адреси, номери телефонів, фінансову інформацію та інше. Споживачі мають дуже обмежений контроль над цими даними, що створює серйозні ризики для приватності, а спроби вирішити ці проблеми на федеральному рівні переважно не увінчалися успіхом. Минулого місяця компанія LexisNexis Risk Solutions повідомила про витік даних, внаслідок якого можуть бути компрометовані імена, номери соціального страхування, номера водійських прав та контактна інформація понад 364 000 осіб.
Регуляція в деяких штатах
Чотири штати — Каліфорнія, Техас, Орегон і Вермонт — намагаються регулювати діяльність цих компаній, вимагаючи від них реєстрації в агентствах захисту прав споживачів та надання інформації про дані, що збираються. Споживачі в Каліфорнії, наприклад, мають змогу користуватися онлайн-базою для пошуку брокерів даних, зареєстрованих у штаті, отримувати контактні дані та дізнаватися, як відмовитися від збору своїх даних. В Техасі брокери даних зобов’язані дотримуватися певних заходів безпеки для захисту інформації споживачів.
Знахідки EFF та PRC
У листах до генеральних прокурорів штатів EFF і PRC повідомили про “тривожну закономірність”, виявлену після аналізу реєстрацій брокерів даних у Каліфорнії, Техасі, Орегоні та Вермонті. Вони виявили, що багато брокерів даних не послідовно реєструють свій бізнес у всіх чотирьох штатах. Кількість брокерів, які зареєстровані в одному реєстрі, але відсутні в іншому, складає 524 у Техасі, 475 в Орегоні, 309 у Вермонті та 291 в Каліфорнії.
Заклики до дій
EFF зазначає, що різниця в тому, як кожен штат визначає брокера даних, може бути причиною деяких з цих розбіжностей. Також можливо, що деякі брокери не збирають дані від жителів усіх цих штатів, хоча галузь зазвичай покриває великі території.
Наразі EFF зауважує, що це дослідження не включає брокерів даних, які “ігнорують закони штатів, не реєструючись взагалі”.
EFF і PRC пропонують Каліфорнії, Техасу, Орегону та Вермонту розглянути питання компаній, які не зареєструвалися в інших штатах, зазначаючи, що їхні знахідки “можуть свідчити про систематичне невиконання вимог” у кожному з штатів. Вони додають, що розслідування та заходи примусової дії можуть “надіслати потужний сигнал” про прихильність штату до захисту приватності.