Diera v bezpečnosti Európy: „Anonymné“ údaje úradníkov EÚ a NATO sú predávané ako tovar, zistili médiá

  • Údaje z citlivých lokalít odhalili pohyb vysokopostavených predstaviteľov EÚ aj NATO
  • Vyšetrovanie odhalilo, ako sa dajú „anonymné“ dáta ľahko identifikovať
muž s mobilom
  • Údaje z citlivých lokalít odhalili pohyb vysokopostavených predstaviteľov EÚ aj NATO
  • Vyšetrovanie odhalilo, ako sa dajú „anonymné“ dáta ľahko identifikovať
ČLÁNOK POKRAČUJE POD REKLAMOU

Podľa spoločného vyšetrovania európskych médií sú „anonymné“ údaje o polohe zamestnancov inštitúcií v Bruseli voľne obchodovateľné na trhu s dátami, informuje server Politico. Novinári zistili, že traja vysokopostavení úradníci pracujúci pre EÚ boli identifikovaní v rámci vyšetrovania predaja údajov o polohe telefónov sprostredkovateľmi dát. Ďalšie sledované mobilné zariadenia sa nachádzali v objektoch NATO a na belgických vojenských základniach.

Podľa servera Európska komisia označila závery investigatívy za „znepokojujúce“ a uviedla, že v reakcii na odhalenia „vydala svojim zamestnancom nové usmernenia týkajúce sa nastavení sledovania reklám na firemných a domácich zariadeniach a informovala o tom aj ostatné subjekty Únie“.

Predstaviteľ NATO povedal pre belgický denník L’Echo, ktorý sa podieľal na zisteniach, že aliancia si je „plne vedomá všeobecných rizík, ktoré predstavuje zhromažďovanie údajov tretími stranami“, a „zaviedla opatrenia na zmiernenie týchto rizík“ bez toho, aby zverejnila ďalšie podrobnosti. Napriek týmto opatreniam sa podľa správy našlo v areáloch NATO viac ako 1 000 telefónov, píše Anadolu Agency.

Ako vyšetrovanie prebiehalo

Na vyšetrovaní sa podieľali okrem denníka L’Echo aj francúzsky denník Le Monde, nemeckí verejnoprávni vysielatelia BR a ARD, portál Netzpolitik.org a holandské BNR Nieuwsradio. Novinári pri práci vystupovali ako zástupcovia marketingovej firmy, aby získali prístup k databázam sprostredkovateľov dát. Takto sa im podarilo zakúpiť stovky miliónov údajov o polohe mobilných telefónov v Belgicku.

Dátoví makléri zhromažďujú a predávajú rozsiahle agregované databázy osobných údajov. Tie sú často získavané z mobilných aplikácií alebo online sledovacích nástrojov a následne zoskupované a predávané inzerentom. Prípadne dokonca orgánom činným v trestnom konaní či vládnym inštitúciám.

Podľa Anadolu Agency dátoví makléri údajne ponúkajú prístup k súborom údajov o polohe pre Belgicko za 24 000 až 60 000 dolárov ročne, čo pokrýva až 700 000 sledovaných telefónov denne.

Odborníci podľa Anadolu Agency varovali, že napriek tomu, že sú údaje o polohe predávané ako „anonymné“, možno ich ľahko deanonymizovať. Výskum ukazuje, že znalosť iba dvoch referenčných bodov, ako je domov a pracovisko osoby, môže stačiť na jej identifikáciu s 95 % presnosťou.

Identifikácia osôb napriek „anonymite“ dát

Údaje o polohe majú byť podľa obchodníkov anonymné, avšak investigatíva ukázala, že v skutočnosti umožňujú vytvoriť presný obraz každodenného pohybu jednotlivca. Kombinácia niekoľkých anonymných lokalizačných bodov často stačí na opätovnú identifikáciu osoby. Publikácie zapojené do vyšetrovania dokázali pomocou údajov zistiť priezviská, krstné mená a životné návyky najmenej piatich ľudí, ktorí pracujú alebo pracovali pre EÚ. Traja z nich dokonca „zastávajú vysoké funkcie“.

Dvaja dotknutí podľa The Politico potvrdili, že zozbierané údaje presne zodpovedajú ich domovu, pracovnému miestu a cestovaniu.

Podľa všeobecného nariadenia EÚ o ochrane údajov (GDPR) je možné tieto údaje od používateľov mobilných telefónov zhromažďovať, ak udelia súhlas. Používatelia však musia byť jasne informovaní o tom, ako budú ich dáta použité – čo sa podľa zistení európskych médií neraz nedeje.

Obchody Google Play a Apple App Store síce vyžadujú, aby aplikácie zverejňovali, aké údaje zbierajú, no analýza portálu Netzpolitik ukázala, že niektoré aplikácie stále získavajú údaje o polohe bez toho, aby to uvádzali vo svojich pravidlách.

Reakcie v Európe a prvé zásahy regulátorov

Podobné skryté vyšetrovanie írskych verejnoprávnych médií v septembri podľa serveru Politico podnietilo írsku Komisiu pre ochranu údajov (DPC), aby dočasne pozastavila činnosť jedného írskeho sprostredkovateľa dát. Írsky DPC uviedol, že identifikoval aj ďalšie dve dátové sprostredkovateľské spoločnosti pôsobiace v iných členských štátoch EÚ a v súčasnosti spolupracuje s príslušnými orgánmi na ich regulácii.

Čítaj viac z kategórie: Zahraničie

Zdroje: Politico, Anadolu Agency, L'Echo

Najnovšie videá

Trendové videá