Privacy

Facebook ha in mano informazioni sensibili sul 40% della popolazione europea

econdo il Regolamento per la protezione dei dati, le aziende non possono elaborare dati sensibili sugli utenti: una nuova ricerca spagnola perรฒ, racconta che Facebook giร  li maneggia senza il consenso degli iscritti

(Foto: Maurizio Pesce / Wired)
La primavera diย Facebook in Europaย continua a preannunciarsi sempre piรน calda. I ritocchi che il social network dovrร  approntare prima dellโ€™entrata in vigore delย Regolamento europeo per protezione dei datiย (25 maggio) non accennano a diminuire e mentre una corte belga si รจ giร  pronunciata, ora una ricerca spagnola mette altra carne al fuoco.

Intermezzo promozionale ... continua la lettura dopo il box:

Unoย studioย dellโ€™Universitร  Carlos III di Madrid quantifica la porzione di utenti europei del social network che vengono etichettatiย in base a interessi legati a informazioni ritenute sensibili:ย โ€œI risultati del nostro studio rivelano che ilย 73% degli utenti utenti europei viene etichettato con interessi collegati a propri dati sensibiliโ€.ย Sarebbe, si legge nel paper,ย โ€œil corrispettivo delย 40% dellโ€™intera popolazione europeaโ€œ.

Un passo indietro:ย Facebookย รจ stato recentemente multato in Spagna (dallโ€™Agenzia spagnola per la protezione dei dati, Dpa)ย perย 1,2 milioniย per la raccolta, la memorizzazione e lโ€™elaborazione di dati personali sensibili, a fini pubblicitariย comprese le informazioniย โ€œappositamente protetteโ€, โ€œsenza ottenere il consensoโ€.

 

Il nuovoย Regolamentoย vieta lโ€™elaborazione e lo sfruttamento di alcune categorie di informazioni, tra le qualiย salute,ย orientamento politico,ย preferenze sessuali,ย credenze religiose,ย origine etnica. In base a questi precedenti, i ricercatori hanno deciso di capire quanti di quei dati fossero giร  nelle mani dellโ€™azienda: i dati diย 205 milioni di europeiย non sarebbero dunque completamenteย anonimi.

Lโ€™intuizioneย arriva, come si legge nel documento stesso, da quanto accaduto a uno degli autori del documento, che si รจ trovato davanti il seguente annuncio:ย โ€œConnettiti con la comunitร  gay e affitta posti convenienti da persone come te. Prenota ora!โ€.ย Lโ€™annuncio arrivava da una societร  di servizi online rivolti alla comunitร  omosessuale. Gliย utenti di Facebookย sonoย etichettati,ย in base aย interessi potenziali. Il social network attribuisce loro diverseย preferenze delle inserzioniย in base alla loro attivitร  online allโ€™interno della piattaforma e sui sitiย  terzi che Facebook ha la possibilitร  di monitorare. Cosรฌ gli inserzionisti hanno a disposizioneย gruppi di utentiย in base alle preferenze a loro attribuite (esempio: Starbucks). Solo che lโ€™autore in questioneย non aveva mai espresso esplicitamenteย il proprio orientamento sessuale in nessuna delle impostazioni del sito, nรฉ dato consenso a essere etichettato sulla base dellโ€™orientamento sessuale.

Per raggiungere lโ€™obiettivo in questione, i ricercatori hanno analizzato piรน diย 5,5 milioni di preferenze, attribuite a 4,5mila utentiย che hanno installato lโ€™estensioneย Data Valuation Tool for Facebook Users โ€“ Fdvt, disponibile per Chrome e Mozilla Firefox โ€“ per dimostrare che quelle preferenze di annunci fossero state realmente assegnate a utenti reali.

Una volta identificato lโ€™elenco diย preferenze sensibili, loย hanno usato per interrogare lโ€™Ads Manager di Facebook, per ottenere il numero di utenti del social network e di cittadini esposti ad annunci sensibili preferenze in tutta lโ€™Ue e in ciascuno degli Stati membri.

Questa volta, sono gli stessi ricercatori, sottolineaย The Verge, a invitare lโ€™azienda a risolvere la questione, anche per ragioni di sicurezza (lโ€™individuazione degli utenti potrebbe esporli ad attacchi di phishing e simili):

โ€œI risultati del nostro lavoro sollecitano una rapida reazione da parte di Facebookย diย eliminazione dalle liste di preferenza delle inserzioniย tutte quelli che possono essere utilizzate perย dedurre lโ€™orientamento politico, lโ€™orientamento sessuale, le condizioni di salute, le credenze religiose o lโ€™origine etnica di un utente per due motivi: garantirร  a Facebook di rispetta il Gdpr e, secondo, preserverร  la privacy degli utenti da parte di aggressori che mirano a svelare lโ€™identitร  di gruppi di persone legate a informazioni (molto) sensibiliโ€.

Con โ€œpreferenze delle inserzioniโ€œ, ci si riferisce anche a queiย comandiย cheย permettono allโ€™utente di capire il motivo per cui visualizza una particolare inserzione e di controllare il modo in cui vengono usate le informazioni che lo riguardano sia suย Facebookย che al di fuori dalla piattaforma, permettendogli di indicare quali annunci mostrare e quali no.

Facebook ha in mano informazioni sensibili sul 40% della popolazione europea