V Anatomy of the Third-Party Web Tracking Ecosystem (studie Queen Mary University z Londýna) zjistíte, že uživatele internetu bez přestávek sleduje a škatulkuje značné množství subjektů, které si z toho udělaly předmět svého podnikání. Mezinárodní podnikání, abych byl přesný. Data prodávají, ať už přímo, nebo jako službu.
Jakkoliv se my sami zpravidla obáváme toho, co všechno o nás ví Facebook, Google či Twitter, měli bychom se bát hlavně těch, o kterých nic nevíme: společností skrývajících se kdesi za anonymně registrované domény a servery, shromažďující informace o tom, kde se na internetu pohybujeme, co tam děláme, odkud jsme přišli a jak dlouho jsme tam byli. A tyto informace se snaží velmi sofistikovanými způsoby propojit tak, aby o nás zjistily více a více informací.
Můžeme tomu říkat, stejně jako autoři studie, globální ekosystém sledování třetími stranami. Funguje na klasickém principu jako jiné, viditelné systémy – Google Analytics, Facebook či český Netmonitor. S použitím cookies (a dalších technologií umožňujících značkovat každého uživatele) si lepí nálepky na návštěvníky webů i uživatele mobilních aplikací. A jakkoliv se neustále potýkají s omezováním svých možností, mají příliš mnoho příležitostí, jak uspět.
Ve zmiňované studii se výzkumníci vydali cestou vytvoření doplňku pro prohlížeč, který umožňoval evidovat získaná cookies a před návštěvou dalších webů je vymazávat. Pak se vydali na pět stovek nejpopulárnějších webů po celém světě. Využili i zapojení do globální sítě počítačů, která jim umožnila „brouzdat“ po těchto webech z různých zemí – poměrně zásadní požadavek, protože sledování uživatelů je ve značné míře geograficky podmíněné.
Výzkum nakonec získal data o desítkách sledovacích systémů ve skoro třiceti zemích po celém světě. Chronicky známá jména provozovala běžně řadu trackerů (Google 40 domén, Microsoft 19, eBay 7). Méně známé firmy se sice neobjevovaly tak často, ale znamenají jiný problém: uživatel o nich obvykle ani neví, protože se prakticky nikde neobjeví a neprojeví (zatímco u Googlu a dalších známých si například pomocí sběru dat vytvářené profily můžete revidovat, mazat či zakazovat).
Dvacet společností, které nás nejintenzivněji sledují
Pokud se podíváte na seznam dvaceti společností, které nás nejintenzivněji sledují, najdete mezi nimi samozřejmě již zmíněná chronicky známá jména. Ale také ta, o kterých jste nic netušili. Co navíc, používají k sledování zpravidla velké množství různorodých domén, takže případné blokování bývá velmi obtížné.
Společnost | Domény |
AddThis | adxdthis.com, addthiscdn.com, addthisedge.com |
AOL | aol.com, advertising.aol.com, atwola.com, advertising.com, adsonar.com, tacoda.com, pictela.net, huffingtonpost.com, huffpost.com, huffpo.net, mappquestapi.com, 5min.com, aol-cdn.com, goviral-conent.com, srvntrk.com, blogsmithmedia.com, miralbilis.ocom, mqcdn.com |
Adobe.com | omniture.com, 2o7.net, demdex.net |
Amazon | amazonaws.com, images-amazon.com, cloud-front.net |
AudienceScinece | revsci.net, wunderloop.com |
Baidu | baidu.com, baidustatic.om, haol123.com, hao123img.com, bdstatic.com, bdimg.com, hao12.com.br |
Burst media | burstnet.com, blinkx.com |
ComScore | voicefive.com, scorecardresearch.com, securestudies.com, sitestat.com |
Conversant | converstantmedia.com, awltovhc.com, kdukvh.com, qksrv.net, apmbef.com, ftjcfx.com, tqlkg,com, yceml.net, dotomi.com, medaplex.com, lduhtrp.net |
facebook.com, facebook.net, fbcdn.net | |
doubleclick.net, youtube.com, blogblog.com, android.com, ajax.googleapis.com, googlesyndication.com, doubleclik.com, youtube.googleapis.com, blogger.com, channelintelligence.com, content.googleapis.com, googletagmanager.com, 2mdn.net, youtube-cocookie.com, blogger-comments.googlecode.com, feedburner.com, fonts.googleapi.com, googlesuercontent.com, ytimg.com, blogspot.com, gmodlues.com, goo.gl, googlevideo.com, googleadservice.com, gstatit.cn, ggpht.com, orkuto.com, googleadsserving.cn, gstatic.com, recaptcha.net, google-analytics.com, javaplugins.googlecode.com, urchin.com, googleapis.com, maps.googleapis.com, googlecode.com, translate.googleapis.com, google.com, www.googleapis.com, googlecommerce.com | |
Nielson | mrworldwide.com, nielson.com |
Quantacast | quantacast.com, quantserve.com |
RadiumOne | radiumone.com, gwallet.com, po.st |
247 Real Media | realmediadigital.com, realmedia.com, rmlacdn.net, 247realmedia.co.kr |
Sina | sinajs.cn, sinaimg.cn, leju.com, weibo.com, sinauda.com, sinajs.js, wcdn.cn, sinahk.net, sina.com.cn, sinacdn.com, appsina.com |
Sizmek | serving-sys.com, peer39.net, republicproject.com |
twitter.com, twimg.com | |
Yahoo | Yahoo.com, flickr.com, yieldmanager,com, bluelithium.com, overture.com, yahooapis.com, staticflickr.com, yldmgrimg.net, maktoob.com, xtendmedia.com, yahoo.net, sstatic.net, yimg,com, zenfs.com |
Pokud se na celkově zjištěné domény využívané pro sledování podíváte podle TLD, tak v .com jich výzkumníci našli 3605, v jednotlivých zemích 1 654, v .net 793, ve specifických 444 a v .org 114.
Právní džungle
Studie zmiňuje i problematickou otázku toho, jak se k podobnému sledování a (hlavně) shromažďování osobních údajů a informací staví zákony. Zásadní problém tkví samozřejmě v tom, že jednotlivé země mají zásadně odlišná právní prostředí. Studie například zmiňuje, že Čína či Turecko patří mezi státy, kde buď vůbec nemají zákony chránící osobní údaje, nebo tamní právo řeší problém pouze částečně. Mezi „částečně řešící“ jsou ale přiřazeny i například USA.
Zmiňována je i další podstatná otázka: zákony často umožňují předávání dat do dalších zemí, kde je proces ochrany soukromí absolutně bezzubý. Stačí tedy přemístit „provozovatele“ do země, kde je něco takového možné nebo neřešené, a nikdo na něj nemůže.