侵權投訴
訂閱
糾錯
加入自媒體

史上最嚴GDPR反成泄密幫兇,復雜條款背后,你的數據安全嗎?

2019-01-30 14:18
來源: 獵云網

如果說近年來眾多的科技丑聞教會了我們什么的話,那就是科技公司掌握了我們所有人的海量數據。這不僅讓我們感覺受到了侵犯,而且一旦這些數據落入壞人之手,這可能是相當危險的。

作為對此風險的回應,歐洲將“訪問權”作為“通用數據保護條例”(GDPR)的一部分。該權利規定,任何公司在接到請求時,都應向用戶提供與其公司相關的個人數據。他們應該提供一種便于閱讀的方式,并且及時提供足夠的背景信息,讓用戶了解他們是如何獲得和使用這些數據的。人們通常認為,只要你知道了一家公司掌握的你的數據是什么,你就可以做出是否要提供這些數據的明智決策,并在他們未經你的同意收集數據時,讓他們承擔責任。

可問題是,公司通常不怎么愿意提供這些數據。畢竟,對于公司來說,如果它的服務本質上是“強制同意的”(最近谷歌就因此被罰款5000萬歐元),那么它可能并不希望用戶能夠輕易知道它究竟收集了多少個人資料。

于是,我決定測試一下歐盟四大科技公司提供的“訪問權”,分別為:蘋果、亞馬遜、Facebook和谷歌。我發現,盡管你可以獲得原始數據,但實際上能否理解它又是另一回事了,這讓針對數據做出明智的決策變得更加困難。

根據英國數據保護監管機構(ICO)的規定,公司必須按要求提供所有個人數據。這些信息必須以“簡明、透明、易懂和易于獲取的形式,使用清晰和簡單的語言”,并通過“常用的電子聯系方式”提供給個人。這聽起來很簡單,但這四大科技巨頭的表現如何呢?

首先,下載個人數據很容易。谷歌和蘋果都有數據下載服務可以讓我選擇我想下載的數據。Facebook雖然沒有這項服務,但是在這三家公司各自的網站上都很容易并且很快就能找到這些數據。然而,你要是想獲得你的亞馬遜數據,你需要點擊該網站的“聯系我們”頁面中隱藏在列表末尾的單一鏈接選項,網站上沒有設置簡單的選項以供查找。而當你提出要求后,需要整整30天的時間才能收到一個鏈接來下載數據,這也是規定限制的最長時間。

然而,當我真正開始查看我收到的數據時,事情變得更加糟糕。一些文件的標簽模糊不清,而另一些文件則存儲為一些限制的格式。實際上,理解這些我看到的數據遠沒有想象中那么簡單。

谷歌的位置跟蹤數據尤其令人費解。該公司曾多次因跟蹤安卓用戶的位置而受到批評,即使他們已經關閉了操作系統中主要的位置跟蹤選項。七個歐洲國家的消費者團體已經向他們的數據安全監管機構提出投訴,使用GDPR下載數據應該是一種檢查服務,是一種不通過;ㄕ衼碜尮精@取更多數據的服務。它應該像谷歌這樣的控股公司記賬那樣嚴謹。

但是當你真正看數據的時候,這些東西是很難理解的。我從谷歌獲得的所有位置數據都包含在一個61MB的JSON文件夾中,在我使用Chrome打開它時,出現了一連串令人眼花繚亂的字符,這些字段分別是“timestampMs”、“latitudeE7”、“logitudeE7”,以及關于我是原地不動還是在移動中的估計。

我并不懷疑谷歌與我的帳戶關聯的所有位置歷史信息都在這里,但是如果沒有背景信息,這些數據是沒有意義的。這只是一串數字,我必須付出很大的努力才能稍微理解,并將它們導入另一個軟件中進行釋義。如果GDPR的目的是讓人們能夠更好地控制和理解從公司那里收集到的數據,那么谷歌的這部分下載數據幾乎沒有什么價值。如果你想將數據導入另一個系統,JSON非常好,但是如果你想知道谷歌有多少你的數據,并做出保護數據隱私的明智決策,那么JSON就幫不上什么忙。

當我打開其他文件時,我甚至不清楚我首先要看什么數據。在“Ads”文件夾中有一個名為“My Activity”的4GB HTML文件,里面顯示了一些谷歌收集到的廣告跟蹤數據,但是卻沒有注釋或元數據來解釋這些廣告跟蹤數據到底是什么。

到目前為止,這些是所有下載的數據中最令人困惑的文件,但也是最重要的文件。它們包含了潛在廣告商非常熱衷的個人信息,因此谷歌應該更努力去解釋這些數據是什么。它已經提供了一個HTML的索引文件來提供數據概覽,那為什么不在概覽中包含關于每個文件內容的信息呢?

盡管仍然存在一些問題,蘋果在展示數據方面的表現就比谷歌要好。蘋果給人的第一印象非常好。蘋果提供的大部分數據都是易于閱讀和理解的文件類型,比如CSV、TXT和JPG,只有幾個JSON文件會讓人混淆。

但當你打開這些文件時,就會發現,仍然有很多信息難以理解。一個名為“Apple ID 賬戶信息”的文件似乎包含了11條幾乎完全相同關于我的Apple賬戶的記錄,所有這些記錄都是在2014年的同一天創建的,然而卻沒有解釋它們是什么。另一個CSV文件的標題也含糊不清,叫“應用程序和服務分析”,它里面似乎包含了我在應用程序商店搜索的整個列表,但它有太多的空單元格,要不是看到了文件有6.7MB大,我都沒注意到其中有數據。

雖然能夠聽懂我所有的Alexa請求令人毛骨悚然,但亞馬遜在展示數據方面要做得好得多,盡管這可能只是因為它對我的了解相對較少。在大多數情況下,文件和文件夾都有明確的標簽,但是亞馬遜還需要更努力,從而更好地標明電子表格的內容。

具有諷刺意味的是,Facebook實際上擁有這四種服務中最容易理解的數據。首先,Facebook提供的每個文件都是一個HTML文件。每個文檔都被分門別類到標簽清晰的文件夾中,并且有一個索引文件提供了每個文檔所包含內容的概覽。這些文件的布局和格式都很清晰,盡管儲存在本地計算機上,但瀏覽它們就像在Facebook上瀏覽頁面一樣。

不過,看到Facebook儲存了那么多你的個人數據仍然是非?膳碌,但至少你知道這些信息是什么,而不是根據每個文件的內容去猜測。

在我的實驗快結束時,我在我接觸的這四項服務中只留下了近138GB的數據。其中有1.1GB來自Facebook, 392MB來自亞馬遜, 254MB來自蘋果。雖然谷歌有72.5GB的數據可供我下載,但其中絕大多數是我的谷歌驅動器和照片備份,分別為44.3 GB和25.7GB。剩下的谷歌數據只有2.5GB。

在嘗試篩選和理解所有的這些數據之后,很明顯,如果想要用戶能夠真正掌控我們的數據,這些公司,以及規范這些公司的GDPR法規,還有很長的路要走。能夠下載是一回事,但是讓這些下載下來的數據變得有用則意味著要更努力來確保這些下載的數據對于普通人來說更容易理解。

至少,這意味著需要提供一個更好的索引來告訴你哪些數據包含在哪些文件中,但這也意味著要以一種更有意義的方式來組織這些文件的內容。

聲明: 本文系OFweek根據授權轉載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內容、版權以及其它問題的,請聯系我們。

發表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯系郵箱:
    *驗 證 碼:

    粵公網安備 44030502002758號