Poskytovatelia internetových služieb zaznamenávajú všetko, čo robíte na internete

Šokujúca nová správa zostavená úradom FTC (Federálna obchodná komisia USA) podrobne opisuje, ako poskytovatelia internetových služieb zhromažďujú obrovské množstvo súkromných informácií, ktoré zahŕňajú históriu prehliadania, informácie o zariadeniach či polohe používateľov. Tieto údaje sa často zdieľajú v rámci širokej siete inzerentov a partnerov.

Boli by ste prekvapení, keby sme Vám povedali, že Váš poskytovateľ internetových služieb (ISP) Vás špehuje a zaznamenáva všetko, čo robíte na internete? Možno nie, ale pravdepodobne Vás prekvapí množstvo informácií, ktoré zhromažďuje, ako aj to, čo s nimi robí.

Ktorí poskytovatelia internetových služieb boli zapojení?

Úplná správa FTC je založená na informáciách získaných od šiestich najväčších poskytovateľov internetových služieb v USA. Spolu tak tvoria takmer 82% pevného a takmer 99% mobilného internetu v Spojených štátoch. Tu je zoznam:

  • AT&T Mobility LLC
  • Cellco Partnership (podniká pod názvom Verizon Wireless)
  • Charter Communications Operating LLC
  • Comcast Cable Communications (podniká pod názvom Xfinity)
  • T-Mobile US Inc.
  • Google Fiber Inc.

FTC tiež požadovala údaje od troch reklamných spoločností, ktoré sú pridružené k niektorým z týchto veľkých poskytovateľov internetových služieb. Ich mená sú:

  • Xandr (AT&T)
  • Verizon Online LLC (Verizon)
  • Verizon Media (Verizon)

Cieľom FTC bolo vykonať komplexné preskúmanie praktík ochrany osobných údajov vyššie uvedených organizácií. Najprv však krátka odbočka pre tých používateľov, ktorí si hovoria – ja predsa nežijem v USA.

Toto sa deje na celom svete (nielen v USA)

Alarmujúce trendy už roky prebiehajú aj v iných krajinách. Za posledných desať rokov sme videli, ako Spojené kráľovstvo, Austrália a Kanada schválili zákony, ktoré od poskytovateľov internetu vyžadujú, aby zaznamenávali históriu prehliadania a sprístupňovali tieto údaje vládnym agentúram.

Netreba dodávať, že by ste mali predpokladať, že Váš poskytovateľ internetových služieb zhromažďuje všetko, čo robíte online, bez ohľadu na to, kde žijete.

Čo zistila FTC?

FTC odhalila množstvo znepokojujúcich informácií o praktikách veľkých poskytovateľov internetových služieb. Správa pomerne podrobne popisuje jednotlivé problémy. Zaujímavé však je, že neuvádza konkrétne mená. To znamená, že výslovne sa nedozvieme, že toto urobil Verizon alebo T-Mobile.

Prešli sme si celú 74-stranovú správu a vytiahli z nej informácie, o ktorých si myslíme, že bežní používatelia internetu chcú vedieť. To znamená, že preskočíme veci, ako je história právneho rámca platného pre súkromie ISP. Namiesto toho budeme hovoriť o veciach ako:

  • Obrovské množstvo vašich osobných údajov, ktoré niektorí ISP zhromažďujú
  • Potenciálne škodlivé veci, ktoré niektorí poskytovatelia internetových služieb robia s informáciami, ktoré zhromažďujú
  • Triky, ktoré používajú niektorí poskytovatelia internetových služieb, aby vám odopreli zmysluplnú kontrolu nad Vašimi informáciami
  • Na záver sa porozprávame o niektorých veciach, ktoré môžete urobiť, aby ste sa mohli brániť.

Obrovské množstvo osobných informácií, ktoré môžu ISP zhromažďovať

Váš ISP má prístup k mnohým informáciám. Na začiatok vedia, kto ste a kde bývate, keďže s nimi máte podpísanú zmluvu. Keďže zvyčajne aj konfigurujú Váš router, tak Vás pripoja k DNS službe (Domain Name Service), ktorú ovládajú. Môžu tak vidieť, ktoré webové stránky navštevujete. Ak webová stránka, ktorú navštívite, nepoužíva šifrovanie (HTTPS), váš ISP môže vidieť aj to, čo konkrétne tam robíte.

ISP zaznamenávajú:

  • Každý web, ktorý navštívite
  • Informácie z Vášho webového prehliadača
  • Dáta z iných pripojených zariadení vo Vašej sieti
  • Údaje o polohe z mobilných zariadení

Spolu by tieto informácie mohli byť užitočné na vytvorenie veľmi podrobného profilu, ktorý je pre inzerentov mimoriadne cenný. Ale je to ešte horšie.

Pamätajte, že šesť veľkých amerických poskytovateľov internetových služieb je aj technologickými gigantami. Poskytujú množstvo ďalšíc služieb a môžu mať tiež prístup k informáciám, ako napríklad Vaša história pozerania televízie, e-mailová schránka, výsledky vyhľadávania či prepojené zariadenia pripojené k internetu, ako sú fitness tracker, rôzne domáce spotrebiče a ďalšie zariadenia internetu vecí (IoT).

Nepríjemné, však? FTC vo svojej správe uvádza:

„…skombinovanie údajov o predplatiteľoch s ďalšími informáciami od tretích strán vedie k mimoriadne podrobným poznatkom o jednotlivých používateľoch, ale aj o ich rodine a celej domácnosti.“

Inými slovami, veľkí poskytovatelia internetových služieb majú schopnosť vytvárať neuveriteľne podrobné profily našich osobných online aktivít.

Otázkou je, čo so všetkými týmito informáciami urobia…

Potenciálne škodlivé veci, ktoré niektorí poskytovatelia internetových služieb robia s informáciami, ktoré zhromažďujú

Jedna vec, ktorú môžu poskytovatelia internetových služieb urobiť so všetkými týmito informáciami, je pomôcť inzerentom zacieliť na Vás reklamy na základe vášho jedinečného profilu údajov. Nepotrebujú na to ani predávať Vaše osobné údaje. Môžu použiť nasledujúci proces, aby zarobili peniaze od inzerentov bez priameho odhalenia Vašich osobných údajov. ISP môže urobiť niečo takéto:

  1. Skombinuje osobné informácie, ktoré zbiera, s informáciami, ktoré kupuje od tretích strán.
  2. Na základe týchto informácií rozdeľuje používateľov do trhových segmentov.
  3. Zobrazuje cielené reklamy (poskytované inzerentmi) každému segmentu trhu v mene inzerentov.
  4. Zarába na províziách za reklamu.

Podľa FTC je trendom v odvetví poskytovateľov internetových služieb predaj údajov o polohe mobilných zariadení tretím stranám. Takto nakoniec dostávate reklamy na niektoré reštaurácie alebo obchodné domy, ktoré sa nachádzajú vo Vašej fyzickej blízkosti. Je to nepríjemné, ale tento druh zdieľania údajov o polohe v reálnom čase môže viesť k oveľa horším veciam. Môže odhaliť, kde žijete alebo pracujete, ako aj to, akú školu alebo kostol navštevujete.

Početné zdroje tiež uvádzajú, že FBI používa mobilné údaje o polohe na zatknutie a zadržanie ľudí, ktorí sa náhodou ocitli v blízkosti miesta, kde sa spáchal zločin. A je to ešte horšie.

Ďalším rizikom je, že niektorí zo šiestich veľkých amerických poskytovateľov internetových služieb si vyhradzujú právo zdieľať Vaše osobné údaje so svojimi partnermi a pridruženými spoločnosťami. A kto presne je v tejto sieti „partnerov a pridružených spoločností“? Kto vie.

Vzhľadom na všetky uvedené problémy je dobré vedieť, že veľa poskytovateľov internetových služieb vám dáva možnosť kontrolovať, ako sa používajú Vaše údaje. Ale aj tu našla FTC vážne problémy. Zdá sa, že poskytovatelia internetových služieb robia všetko pre to, aby Vám sťažili zmysluplnú kontrolu nad Vašimi dátami.

Podľa pracovníkov FTC poskytovatelia internetových služieb sťažujú spotrebiteľom možnosť odhlásiť sa zo zberu údajov. Tiež sťažujú zistenie, aké informácie o nich už ISP zhromaždili. Pozrime sa na niektoré spôsoby, ako to poskytovatelia internetových služieb robia.

Triky, ktoré používajú niektorí poskytovatelia internetových služieb, aby Vám odopreli zmysluplnú kontrolu nad Vašimi informáciami

Niektorí poskytovatelia internetových služieb používajú triky a techniky, ktoré vám sťažujú kontrolu nad Vašimi osobnými údajmi. Možnosti môžu byť nejasné alebo dokonca navrhnuté tak, aby Vás prinútili zdieľať ešte viac informácií (namiesto menej). Používateľské rozhrania sú navrhnuté tak, aby ovplyvňovali rozhodnutia používateľov podľa plánov ISP.

Príklady nekalých praktík, ktoré môžu používať poskytovatelia internetových služieb:

  1. Zákaz zhromažďovania údajov je zobrazené sivou farbou, aby si používateľ myslel, že nie je k dispozícii.
  2. Rozhrania, ktoré používateľovi neumožňujú trvalo sa odhlásiť zo zhromažďovania údajov. Môžu existovať iba dve tlačidlá, jedno s nápisom „Súhlasím so zberom údajov“ a druhé s nápisom „Pripomenúť neskôr“. Ani jedna z možností vám neumožňuje trvalo odmietnuť zhromažďovanie údajov.
  3. Rozhrania, ktoré skrývajú možnosti ochrany osobných údajov. Používatelia len zriedkakedy dostanú k dispozícii tlačidlo „Zastavte všetok dohľad!“. Namiesto toho nájdete veľa samostatných možností umiestnených v nejasných alebo zavádzajúco pomenovaných ponukách.
  4. Nejasné nastavenia prepínačov. Zdá sa, že sú zámerne navrhnuté tak, aby Vás zmiatli, takže neviete, či máte prepínač zapnúť alebo vypnúť. Napríklad prepínač „Nepredávajte moje osobné údaje“ by mal byť Zapnutý alebo Vypnutý? Bez ďalších informácií to nie je nemôžete s istotou vedieť.

Ako sa môžete brániť proti hromadnému zberu údajov

Mohlo by sa zdať, že praktiky, o ktorých sme diskutovali, by mali byť nezákonné. Podľa blogu Covington’s Inside Privacy bol na 116. kongrese (2019 – 2020) predstavený návrh zákona, ktorý sa pokúšal vysporiadať sa s horeuvedenými praktikami, no napokon išiel do zabudnutia bez toho, aby sa o ňom vôbec hlasovalo. Ešte skôr, v roku 2017, sa FTC pokúsila vytvoriť pravidlá, aby sa zabránilo niektorým z najhorších zneužití, o ktorých sme diskutovali. Kongres však aktívne blokoval vstup pravidiel do platnosti.

Keďže vláda nemá záujem s týmto zneužívaním niečo robiť, je na Vás, aby ste sa chránili svojpomocne. Tu sú dve konkrétne veci, ktoré môžete urobiť, aby ste minimalizovali množstvo osobných údajov, ktoré môže ISP o Vás zhromažďovať:

1. Použite zabezpečenú e-mailovú službu

A čo je najdôležitejšie – nikdy nepoužívajte bezplatnú e-mailovú službu, ktorú poskytuje váš ISP.

Ak používate bezplatného e-mailového klienta, ktorý ponúka Váš ISP, pravdepodobne si môže prečítať Váš e-mail a získať z neho množstvo osobných informácií. Namiesto toho použite zabezpečenú a súkromnú e-mailovú službu, ktorá Vám dáva plnú kontrolu nad Vašou doručenou poštou. Skontrolovali sme mnoho súkromných e-mailových služieb, ktoré dokážu efektívne šifrovať Vaše správy, čím bránia tretím stranám v ich čítaní.

2. Vždy používajte VPN služby, keď ste online

VPN (Virtual Private Network) zašifruje všetok internetový prenos smerujúci do a z Vášho počítača alebo zariadenia pripojeného k internetu. Toto šifrovanie znemožňuje Vášmu poskytovateľovi internetových služieb vidieť, čo robíte na internete. VPN však dokáže ešte viac.

Najlepšie VPN siete automaticky používajú súkromné DNS. Služba Domain Name Service (DNS) prekladá názvy webových stránok z ľudských jazykov do jazyka, ktorému váš počítač rozumie. Váš ISP zvyčajne nakonfiguruje vaše internetové pripojenie na používanie ich vlastnej DNS. Výsledkom je, že ISP môže jednoducho vidieť a zaznamenať každú webovú stránku, ktorú navštívite.

Najlepšie VPN poskytujú svoje vlastné súkromné ​​DNS. Keď toto využijete, váš ISP neuvidí webové stránky, ktoré navštevujete alebo informácie, ktoré na internete hľadáte.

Nakoniec VPN skryje aj Vašu IP adresu. Keď používate internet, vaša IP adresa sa zdieľa s každou navštívenou webovou stránkou. IP adresa uľahčuje sledovanie Vašich aktivít na internete. Pretože VPN skrýva Vašu skutočnú IP adresu, je oveľa ťažšie sledovať Vaše online aktivity.

Výber najlepšej VPN môže byť náročný jednoducho preto, že je potrebné zvážiť stovky alternatív. Aby sme vám uľahčili život, urobili sme všetku tvrdú prácu za Vás. Vytvorili sme zoznam najlepších dostupných VPN služieb na trhu. Ktorákoľvek z nich Vám pomôže ochrániť osobné informácie pred zvedavými pohľadmi poskytovateľov internetu.

VPN OCHRANA PRE KAŽDÉHO
Logo