Các tài liệu chưa được tiết lộ trong bộ đồ bảo mật của Facebook cung cấp cái nhìn thoáng qua về kiểm toán ứng dụng bị thiếu

Công ty từng dính bê bối này trước đây có tên là Facebook đã đấu tranh trong hơn 4 năm để che đậy các chi tiết đồ họa của cuộc kiểm tra ứng dụng của bên thứ ba mà người sáng lập và CEO Mark Zuckerberg của nó đã biết.

Tuy nhiên, một số chi tiết đang bắt đầu lộ diện sau một quá trình khám phá pháp lý kéo dài, kéo dài và dựa trên kiện tụng.

Một số tài liệu chưa được tiết lộ ngày hôm qua do các nguyên đơn đệ trình trong một vụ kiện về quyền riêng tư của người dùng ở California cung cấp thông tin về một số ứng dụng mà Facebook đã kiểm tra và báo cáo nội bộ về những gì họ phát hiện ra

Những tiết lộ cung cấp một cửa sổ vào môi trường không có quyền riêng tư mà Facebook chủ trì khi một công ty dữ liệu "sơ sài" truy cập dữ liệu của hàng triệu người dùng mà hầu hết họ không biết rằng thông tin của họ đang được sử dụng cho các thử nghiệm nhắm mục tiêu cử tri

Các tài liệu liệt kê Zynga (một nhà phát triển trò chơi) và Google là hai công ty nổi tiếng đã được Facebook kiểm tra ứng dụng của họ như một phần của cuộc truy quét bên thứ ba, được gọi trong tài liệu là ADI hoặc "Điều tra nhà phát triển ứng dụng". "

Theo hồ sơ, cả hai công ty đã tạo ứng dụng cho nền tảng của Facebook dường như có quyền truy cập rộng rãi vào dữ liệu bạn bè của người dùng, cho thấy họ có thể đã lấy được thông tin về nhiều người dùng Facebook hơn là họ đã thực sự tải xuống ứng dụng, bao gồm cả một số dữ liệu nhạy cảm.

Dĩ nhiên, hãng dữ liệu bị thất sủng Cambridge Analytica đã lấy được thông tin của hàng chục triệu người dùng Facebook thông qua phương pháp moi dữ liệu của bạn bè họ thông qua một lộ trình truy cập dữ liệu gọi là "quyền của bạn bè" mà nền tảng nhà phát triển của Facebook cung cấp.

Theo một bản ghi nhớ của ADI, 500 ứng dụng Zynga hàng đầu có thể đã truy cập "ảnh, video, về tôi, hoạt động, lịch sử giáo dục, sự kiện, nhóm, sở thích, lượt thích, ghi chú của người dùng. "Một bản ghi nhớ khác của ADI nói rằng" Zynga chia sẻ ID mạng xã hội và thông tin cá nhân khác với các bên thứ ba, bao gồm cả các nhà quảng cáo. ”

Cũng có thể "Ứng dụng [Yahoo] đã truy cập dữ liệu của bạn bè hoặc người dùng nhạy cảm hơn mức có thể được phát hiện", họ viết trong một tùy chọn khác. "Một bản ghi nhớ ADI liên quan đến Yahoo, ảnh hưởng đến 123 triệu người dùng và đặc biệt lưu ý trạng thái được liệt kê trong danh sách trắng của nó, tiết lộ rằng Yahoo đang thu thập thông tin" được cho là [ed] nhạy cảm do có khả năng cung cấp thông tin chi tiết về và sở thích. "'”

Các trường hợp khác được trích dẫn trong các tài liệu bao gồm một số ứng dụng do AppBank phát triển, nơi sản xuất các ứng dụng trò chơi xã hội, đố vui và tặng quà ảo, và cuộc kiểm tra của Facebook đã phát hiện ra rằng có quyền truy cập (bao gồm cả quyền của bạn bè) mà họ cho là không được phép.

Một ứng dụng khác có tên là Sync. Tôi được cho là đã có quyền truy cập vào vị trí, ảnh, trang web và lịch sử công việc của bạn bè của hơn 9 triệu người dùng từ trước năm 2010 đến ít nhất là năm 2018;

Công ty kết luận rằng ứng dụng có khả năng "vi phạm nghiêm trọng quyền riêng tư", lưu ý rằng "dân số bị ảnh hưởng tiềm năng và lượng dữ liệu nhạy cảm có nguy cơ đều rất cao". " Ứng dụng Social Video Downloader, đã có trên nền tảng của Facebook từ khoảng năm 2011 đến ít nhất là năm 2018, được báo cáo là có thể truy cập vào "thích, ảnh, video và thông tin hồ sơ" của bạn bè của hơn 8 triệu người dùng. "

Cũng được phát hiện là đã tích lũy "số lượng lớn quyền của người dùng và bạn bè có độ nhạy cao" là các ứng dụng được tạo bởi một công ty có tên Microstrategy.

Trong nỗ lực tính toán mức tối đa theo lý thuyết cho số lượng cá nhân có dữ liệu có thể bị tiết lộ bởi chỉ bốn trong số các ứng dụng nói trên thông qua tuyến cấp phép của bạn bè, các nguyên đơn sử dụng trung bình 322 bạn bè trên mỗi người dùng làm điểm bắt đầu. Họ cho rằng bài tập này "chỉ đơn giản là để cho thấy con số đó là rất lớn" và "lớn gấp nhiều lần so với dân số loài người trên toàn hành tinh. "

Họ tiếp tục, nói rằng "và bởi vì nó rất lớn, rất có thể phần lớn những người sử dụng Facebook cùng lúc với chỉ một số ứng dụng này đã bị lộ thông tin của họ mà không có trường hợp sử dụng. " Họ cũng đề cập rằng ADI đã "đi đến" kết luận này

Hãy để điều đó chìm trong

(Các nguyên đơn lưu ý thêm rằng họ không chắc liệu Facebook có tuân thủ các đơn đặt hàng hay không và công kích các tuyên bố của công ty trong hồ sơ của họ là "liên tục sai" và "vẫn chưa rõ liệu Facebook có cung cấp tất cả thông tin [họ] đã yêu cầu hay không". kiểm toán ứng dụng. Do đó, có vẻ như không có một bức tranh hoàn chỉnh nào xuất hiện. )

Kiểm toán ứng dụng?

Gã khổng lồ công nghệ, đã đổi tên thành Meta vào năm ngoái trong nỗ lực loại bỏ độc tính thương hiệu tích lũy trong nhiều năm qua, chưa bao giờ công khai toàn bộ kết quả kiểm toán ứng dụng nội bộ của Facebook

Facebook tuyên bố đã đình chỉ 200 ứng dụng trong giai đoạn đầu của phản ứng PR khủng hoảng đối với sự khủng khiếp về dữ liệu đang phát triển, nhưng sau thông tin ban đầu đó, các bản cập nhật tự nguyện về cam kết của Zuckerberg vào tháng 3 năm 2018 sẽ kiểm tra "tất cả" các ứng dụng của bên thứ ba có quyền truy cập vào "

Facebook Communications chỉ đơn giản là ngừng nói về cuộc kiểm toán, phớt lờ các câu hỏi từ các nhà báo về quá trình diễn ra như thế nào và khi nào kết quả sẽ được công bố

Zuckerberg chỉ phải trả lời những câu hỏi khá cơ bản, dựa nhiều vào lời hứa kiểm toán kỹ lưỡng và tuyên bố tại phiên điều trần của Ủy ban Thương mại và Năng lượng Hạ viện vào tháng 4 năm 2018 rằng công ty đang kiểm toán "mặc dù có sự quan tâm cao từ các nhà lập pháp khi vụ bê bối xảy ra. . "

Thông báo của Facebook về kiểm tra ứng dụng cho phép nó tránh thảo luận và kiểm tra kỹ hơn các luồng dữ liệu mà nó đang xem xét và lý do tại sao nó có quyền truy cập lâu dài vào thông tin nhạy cảm về người dùng đồng thời cho người dùng biết quyền riêng tư của họ được bảo vệ

Gã khổng lồ công nghệ thậm chí còn tìm cách bịt miệng cơ quan giám sát bảo vệ dữ liệu của Vương quốc Anh, cơ quan này vào tháng 10 năm 2018 đã phạt Facebook 500 nghìn bảng vì vi phạm luật bảo vệ dữ liệu địa phương sau khi xem xét văn phòng của Cambridge Analytica tại Vương quốc Anh

Đó không phải là tội ác, đó là sự che đậy… Công ty từng dính bê bối với tên gọi Facebook đã đấu tranh trong hơn 4 năm để che đậy những chi tiết đẫm máu về cuộc kiểm toán ứng dụng của bên thứ ba mà người sáng lập kiêm Giám đốc điều hành Mark Zuckerberg đã cam kết sẽ thực hiện.

Tuy nhiên, một số chi tiết đang nổi lên - được lấy ra như máu từ đá thông qua một quá trình khám phá pháp lý kéo dài nhiều năm quanh co do kiện tụng

Một vài tài liệu do các nguyên đơn đệ trình trong vụ kiện tụng về quyền riêng tư của người dùng ở California, đã được tiết lộ vào ngày hôm qua, cung cấp thông tin chi tiết về một số ứng dụng mà Facebook đã kiểm tra và báo cáo nội bộ về những gì họ tìm thấy

Những tiết lộ cung cấp một cái nhìn thoáng qua về khu vực không có quyền riêng tư mà Facebook đang chủ trì khi một công ty dữ liệu “sơ sài” đã tự giúp mình lấy dữ liệu của hàng triệu người dùng, phần lớn trong số họ không biết thông tin của họ đã bị thu thập cho các thí nghiệm nhắm mục tiêu đến cử tri

Hai công ty nổi tiếng được xác định trong các tài liệu là đã có các ứng dụng được Facebook kiểm tra như một phần của quá trình quét bên thứ ba của họ — được gọi trong các tài liệu là ADI, hay còn gọi là “Điều tra nhà phát triển ứng dụng” - là Zynga (một nhà sản xuất trò chơi);

Cả hai công ty đều sản xuất các ứng dụng cho nền tảng của Facebook, theo hồ sơ, dường như có quyền truy cập rộng rãi vào dữ liệu của bạn bè của người dùng, cho thấy họ có thể thu thập dữ liệu của nhiều người dùng Facebook hơn nhiều so với những người đã tải xuống ứng dụng - bao gồm cả một số ứng dụng có khả năng nhạy cảm.

Cạo dữ liệu bạn bè trên Facebook — thông qua lộ trình truy cập dữ liệu 'quyền của bạn bè' mà nền tảng dành cho nhà phát triển của Facebook cung cấp - tất nhiên cũng là lộ trình mà công ty dữ liệu bị thất sủng Cambridge Analytica thu thập thông tin của hàng chục triệu người dùng Facebook mà đại đa số không hề hay biết hoặc đồng ý.

“Một tài liệu ADI tiết lộ rằng 500 ứng dụng hàng đầu do Zynga phát triển — đã phát triển ít nhất 44.000 ứng dụng trên Facebook — có thể đã truy cập 'ảnh, video, về tôi, hoạt động, lịch sử giáo dục, sự kiện, nhóm, sở thích, lượt thích, ghi chú . “Một bản ghi nhớ ADI riêng tiết lộ rằng ‘Zynga chia sẻ ID mạng xã hội và thông tin cá nhân khác với các bên thứ ba, bao gồm cả các nhà quảng cáo’. ”

“Một bản ghi nhớ ADI liên quan đến Yahoo, tác động đến 123 triệu người dùng và đặc biệt lưu ý trạng thái trong danh sách trắng của nó, tiết lộ rằng Yahoo đang thu thập thông tin 'được coi là [ed] nhạy cảm do có khả năng cung cấp thông tin chi tiết về sở thích và hành vi',” họ viết trong một tài liệu khác. . “Cũng có thể ‘Ứng dụng [Yahoo] đã truy cập nhiều dữ liệu nhạy cảm của người dùng hoặc bạn bè hơn mức có thể phát hiện được. '”

Các ví dụ khác được trích dẫn trong các tài liệu bao gồm một số ứng dụng được tạo bởi nhà phát triển có tên là AppBank, đã tạo ra các ứng dụng đố vui, ứng dụng quà tặng ảo và ứng dụng trò chơi xã hội — và cuộc kiểm tra của Facebook đã phát hiện ra rằng có quyền truy cập (bao gồm cả quyền của bạn bè) mà họ cho biết

Một ứng dụng khác có tên là Sync. Tôi, hoạt động từ trước năm 2010 cho đến ít nhất là năm 2018, được báo cáo là đã có quyền truy cập vào vị trí, ảnh, trang web và lịch sử công việc của bạn bè của hơn 9 triệu người dùng;

Trong khi một ứng dụng có tên là Social Video Downloader, trên nền tảng của Facebook từ khoảng năm 2011 đến ít nhất là năm 2018, đã được báo cáo là có thể truy cập vào “thích, ảnh, video và thông tin hồ sơ” của hơn 8 triệu người dùng — việc thu thập dữ liệu mà . Công ty cũng kết luận rằng ứng dụng có khả năng “vi phạm nghiêm trọng quyền riêng tư” – quan sát thêm rằng “dân số bị ảnh hưởng tiềm năng và lượng dữ liệu nhạy cảm có nguy cơ đều rất cao”

Các ứng dụng do nhà phát triển có tên Microstrategy tạo ra cũng bị phát hiện đã thu thập “số lượng lớn quyền của người dùng và bạn bè có độ nhạy cao”

Khi các nguyên đơn tranh luận về việc áp dụng các biện pháp trừng phạt đối với Facebook, họ cố gắng tính toán mức tối đa theo lý thuyết cho số người có dữ liệu có thể bị tiết lộ chỉ bởi bốn trong số các ứng dụng nói trên thông qua lộ trình cho phép bạn bè — sử dụng 322 bạn bè trên mỗi người dùng làm số liệu thống kê. . e. lớn hơn nhiều lần so với dân số loài người trên toàn hành tinh) — một bài tập mà họ nói là nhằm mục đích “chỉ đơn giản là để chứng tỏ rằng con số đó là rất lớn”

“Và bởi vì nó rất lớn, nên rất có thể hầu hết những người sử dụng Facebook cùng lúc với chỉ một vài ứng dụng này đã bị lộ thông tin của họ mà không có trường hợp sử dụng,” họ tiếp tục tranh luận - lưu ý thêm rằng ADI “đã đến

Hãy để điều đó chìm trong

(Các nguyên đơn cũng lưu ý rằng họ vẫn không thể chắc chắn liệu Facebook có cung cấp tất cả thông tin mà họ yêu cầu hay không. kiểm toán ứng dụng - với hồ sơ của họ công kích các tuyên bố của công ty về điều này là “đã được chứng minh là sai một cách nhất quán” và lưu ý thêm “vẫn chưa rõ liệu Facebook có tuân thủ các mệnh lệnh hay không”. Vì vậy, một bức tranh đầy đủ dường như vẫn chưa xuất hiện. )

Kiểm toán ứng dụng?

Những phát hiện đầy đủ về kiểm toán ứng dụng nội bộ của Facebook chưa bao giờ được công khai bởi gã khổng lồ công nghệ - công ty đã khởi động lại danh tính công ty của mình với tên gọi Meta vào năm ngoái trong nỗ lực xoay chuyển sau nhiều năm độc tính thương hiệu tích lũy

Trong những ngày đầu của cuộc khủng hoảng Phản ứng PR đối với nỗi kinh hoàng dữ liệu đang diễn ra, Facebook tuyên bố đã đình chỉ khoảng 200 ứng dụng đang chờ các cuộc thăm dò thêm. Nhưng sau tin tức ban đầu đó, các bản cập nhật tự nguyện về cam kết của Zuckerberg vào tháng 3 năm 2018 sẽ kiểm tra “tất cả” các ứng dụng của bên thứ ba có quyền truy cập vào “lượng lớn thông tin người dùng” trước khi thay đổi quyền trên nền tảng của nó vào năm 2014 — và một cam kết song song với “

Truyền thông Facebook chỉ đơn giản là chìm trong bóng tối trong cuộc kiểm toán - bỏ qua các câu hỏi của nhà báo về quá trình đang diễn ra như thế nào và khi nào nó sẽ công bố kết quả

Mặc dù có sự quan tâm cao độ từ các nhà lập pháp khi vụ bê bối nổ ra, nhưng Zuckerberg chỉ phải đưa ra những câu hỏi tương đối cơ bản - dựa nhiều vào cam kết của anh ấy về một cuộc kiểm toán đầy đủ và nói với một phiên điều trần vào tháng 4 năm 2018 của Ủy ban Thương mại và Năng lượng Hạ viện rằng công ty đang kiểm toán “

Thông báo kiểm tra ứng dụng đã giúp Facebook bỏ qua cuộc thảo luận và xem xét kỹ lưỡng hơn về loại luồng dữ liệu mà nó đang xem xét và lý do tại sao nó lại cho phép tất cả quyền truy cập nhạy cảm vào thông tin của mọi người diễn ra trong nhiều năm đồng thời cho người dùng biết quyền riêng tư của họ

Gã khổng lồ công nghệ này thậm chí còn bảo đảm sự im lặng của cơ quan giám sát bảo vệ dữ liệu của Vương quốc Anh — cơ quan này, thông qua cuộc điều tra về cơ sở của Cambridge Analytica ở Vương quốc Anh, đã trừng phạt Facebook 500 nghìn bảng Anh vào tháng 10 năm 2018 vì vi phạm luật bảo vệ dữ liệu địa phương — nhưng after appealing the penalty and, as part of a 2019 settlement in which it agreed to pay up but did not admit liability, Facebook got the Information Commission’s Office to sign a gag order which the sitting commissioner told parliamentarians, in 2021, prevented it from responding to questions about the app audit in a public committee hearing.

Vì vậy, Facebook đã thành công trong việc ngăn chặn sự giám sát dân chủ đối với kiểm toán ứng dụng của mình.  

Facebook phủ nhận việc đưa ra các tuyên bố mâu thuẫn trên Cambridge Analytica và các ứng dụng 'sơ sài' khác

Cũng trong năm 2019, gã khổng lồ công nghệ đã trả cho FTC 5 tỷ đô la để mua lại đội ngũ lãnh đạo của mình, thứ mà một ủy viên bất đồng chính kiến ​​gọi là “miễn nhiễm toàn diện” vì vai trò của họ trong Cambridge Analytics

Trong khi, chỉ mới tháng trước, nó đã chuyển sang giải quyết vụ kiện tụng về quyền riêng tư ở California đã khai quật được những tiết lộ ADI này (không rõ số tiền phải trả để giải quyết)

Sau nhiều năm vụ kiện bị sa lầy bởi sự phát hiện “kéo dài” của Facebook, như các nguyên đơn cho biết, Zuckerberg và cựu COO Sheryl Sandberg cuối cùng đã phải đưa ra lời khai trong 11 giờ trong tháng này – sau một phiên tòa. Nhưng sau đó dàn xếp đã can thiệp

Vì vậy, quyết tâm của Facebook trong việc bảo vệ các giám đốc điều hành cấp cao khỏi các câu hỏi thăm dò liên quan đến Cambridge Analytica vẫn không hề suy giảm.

Bản cập nhật phòng tin tức tháng 5 năm 2018 của gã khổng lồ công nghệ về kiểm toán ứng dụng — dường như chứa báo cáo 'tiến độ' chính thức duy nhất trong hơn bốn năm - chỉ có một mẩu "tin tức liên quan" trong một tiện ích ở cuối bài đăng. Điều này liên kết đến một báo cáo không liên quan, trong đó Meta cố gắng biện minh cho việc ngừng nghiên cứu độc lập về quảng cáo chính trị và thông tin sai lệch trên nền tảng của nó do các học giả tại Đại học New York thực hiện vào năm ngoái - tuyên bố rằng nó hành động vì lo ngại cho quyền riêng tư của người dùng

Đó là một nỗ lực trắng trợn của Meta nhằm tái sử dụng và mở rộng các chiến thuật đổ lỗi mà nó đã triển khai thành công xung quanh vụ bê bối Cambridge Analytica — bằng cách tuyên bố việc lạm dụng dữ liệu là lỗi của một 'diễn viên bất hảo' vi phạm chính sách nền tảng của nó — do đó, nó đang cố gắng định vị lại chính mình . ) và vũ khí hóa quyền giám hộ tự chỉ định đó như một cái cớ để loại bỏ sự giám sát độc lập đối với nền tảng quảng cáo của mình bằng cách đóng cửa nghiên cứu học thuật. Tiện như thế nào

Động thái chống minh bạch, tự phục vụ cụ thể đó chống lại NYU đã khiến Meta bị (không phải) quở trách từ các nhà lập pháp

Nhiều lời quở trách có thể đến. Và - có khả năng sẽ có nhiều biện pháp trừng phạt về quyền riêng tư hơn, vì các tài liệu chưa được niêm phong cung cấp một số chi tiết đáng kinh ngạc khác mà các cơ quan quản lý quyền riêng tư ở Châu Âu và Hoa Kỳ nên quan tâm

Các câu hỏi về lưu giữ và truy cập dữ liệu

Đáng chú ý, các tài liệu chưa được tiết lộ cung cấp một số chi tiết liên quan đến cách Facebook lưu trữ dữ liệu người dùng - hay đúng hơn là gộp nó vào một hồ dữ liệu khổng lồ - điều này đặt ra câu hỏi về cách thức hoặc thậm chí liệu nó có thể lập bản đồ chính xác và áp dụng các biện pháp kiểm soát sau khi thông tin của mọi người được nhập vào hay không. .  

Chúng tôi đã biết sơ qua về những tiết lộ này trước đây — thông qua một tài liệu nội bộ bị rò rỉ do Motherboard/Vice thu được vào đầu năm nay . Nhưng các tài liệu chưa được tiết lộ đưa ra một quan điểm hơi khác vì có vẻ như Facebook, thông qua cuộc tranh luận pháp lý kéo dài nhiều năm liên quan đến vụ kiện về quyền riêng tư này, đã thực sự có thể lấy ra một số dữ liệu liên quan đến các cá nhân được nêu tên .

Cơ sở hạ tầng lưu trữ dữ liệu nội bộ được gọi trong các tài liệu là “Hive” — một cơ sở hạ tầng được cho là “duy trì và tạo điều kiện thuận lợi cho việc truy vấn dữ liệu về người dùng, ứng dụng, nhà quảng cáo và gần như vô số loại thông tin khác, trong bảng và phân vùng”

Cốt truyện ở đây là các nguyên đơn đã tìm kiếm dữ liệu về các cá nhân có tên được lưu trữ trong Hive trong quá trình khám phá. Nhưng họ viết rằng Facebook đã dành nhiều năm tuyên bố rằng không có cách nào để họ “chạy tìm kiếm tập trung” dữ liệu có thể được liên kết với các cá nhân (còn gọi là Nguyên đơn được nêu tên) “trên hàng triệu bộ dữ liệu” .

Tuy nhiên, các nguyên đơn sau đó đã biết được - thông qua một bản kê khai vào tháng 6 - rằng Facebook có dữ liệu từ 137 bảng Hive được lưu giữ trong hồ sơ kiện tụng cho vụ kiện, ít nhất một số trong đó chứa dữ liệu của Nguyên đơn được nêu tên. Ngoài ra, họ phát hiện ra rằng 66 trong số 137 bảng đã được bảo tồn có chứa thứ mà Facebook gọi là “số nhận dạng người dùng”

Vì vậy, ngụ ý ở đây là Facebook đã không cung cấp thông tin mà lẽ ra họ phải cung cấp để đáp ứng yêu cầu khám phá pháp lý đối với dữ liệu về Nguyên đơn được nêu tên

Tất nhiên, cộng với những hàm ý khác bắt nguồn từ đó… về tất cả dữ liệu mà Facebook đang nắm giữ (đối với) so với những gì nó có thể nắm giữ một cách hợp pháp

“Trong hai năm trước sự lắng đọng đó, Facebook đã chặn đứng mọi nỗ lực thảo luận về sự tồn tại của dữ liệu của Nguyên đơn được nêu tên ngoài thông tin được tiết lộ trong công cụ Tải xuống thông tin của bạn (DYI), nhấn mạnh rằng thậm chí tìm kiếm dữ liệu của Nguyên đơn được nêu tên . e. information they sought — and going on to note that it was not until they were able to take “the long-delayed sworn testimony of a corporate designee that the truth came out” (i.e. rằng Facebook đã xác định được dữ liệu Hive được liên kết với Nguyên đơn được nêu tên nhưng đã giữ im lặng càng lâu càng tốt).

“Liệu Facebook có bắt buộc phải sản xuất dữ liệu được lưu giữ từ 137 bảng Hive hiện đang được thảo luận hay không,” họ quan sát thêm. “Trong hai ngày qua, mỗi bên đã xác định được 250 bảng Hive sẽ được tìm kiếm dữ liệu có thể được liên kết với Nguyên đơn được nêu tên. Vấn đề dữ liệu cụ thể nào từ các bảng đó (hoặc các bảng khác) sẽ được tạo ra vẫn chưa được giải quyết. ”

Họ cũng viết rằng “ngay cả bây giờ, Facebook vẫn chưa giải thích cụ thể cách họ xác định các bảng này và người được chỉ định của họ không thể làm chứng về vấn đề này” - vì vậy câu hỏi đặt ra là Facebook đã truy xuất dữ liệu này chính xác như thế nào và mức độ khả năng truy xuất của nó

Một chú thích trong hồ sơ mở rộng lập luận của Facebook chống lại việc cung cấp dữ liệu Hive cho các nguyên đơn - nói rằng công ty “luôn giữ quan điểm rằng Hive không chứa bất kỳ tài liệu liên quan nào vì các bên thứ ba không được cấp quyền truy cập vào nó”

Tuy nhiên, cùng một ghi chú ghi lại rằng công ty của Facebook gần đây (và nhiều lần) đã làm chứng “rằng Hive chứa nhật ký hiển thị mọi quảng cáo mà người dùng đã xem” – dữ liệu mà các nguyên đơn xác nhận Facebook vẫn chưa tạo ra

Mọi quảng cáo mà người dùng đã xem chắc chắn giống như dữ liệu do người dùng liên kết. Nó cũng chắc chắn, ít nhất là theo luật của EU, được phân loại là dữ liệu cá nhân. Vì vậy, nếu Facebook đang nắm giữ dữ liệu như vậy của người dùng châu Âu thì Facebook cần có cơ sở pháp lý để xử lý và cũng cần có khả năng cung cấp dữ liệu nếu người dùng yêu cầu xem xét hoặc yêu cầu xóa dữ liệu đó (v.v., theo quyền truy cập dữ liệu GDPR

Nhưng không rõ liệu Facebook đã bao giờ cung cấp cho người dùng quyền truy cập như vậy vào mọi thứ về họ hay không.

Dựa vào mức độ khó khăn mà Facebook đã đấu tranh để từ chối khám phá hợp pháp trên bộ dữ liệu Hive cho mối ràng buộc này, điều đó cho thấy rằng không có khả năng họ đã tiết lộ bất kỳ điều gì như vậy đối với các yêu cầu truy cập dữ liệu của người dùng ở nơi khác

Khoảng trống trong câu chuyện

Còn nữa. Một công cụ nội bộ của Facebook - được gọi là "Switchboard" - cũng được đề cập trong tài liệu

Điều này được cho là có thể chụp nhanh thông tin mà cuối cùng các nguyên đơn cũng đã phát hiện ra có chứa dữ liệu của Nguyên đơn được đặt tên không có trong dữ liệu xuất hiện thông qua công cụ DYI (cơ bản)

Ngoài ra, theo lời khai của người được chỉ định của Facebook, Facebook “thường xuyên tạo ảnh chụp nhanh Bảng điện tử, chứ không phải tệp DYI, để đáp ứng trát đòi hầu tòa của cơ quan thực thi pháp luật về thông tin về người dùng Facebook cụ thể”

Vì vậy, ờ, khoảng cách giữa những gì Facebook nói với người dùng mà họ biết về họ (thông qua DYI) và khối lượng dữ liệu hồ sơ lớn hơn nhiều mà họ thu thập và lưu trữ trong Hive - ít nhất là đôi khi trong mỗi hồ sơ này, có thể được liên kết với

Công cụ DYI của Facebook, trong khi đó, từ lâu đã bị chỉ trích là chỉ cung cấp một phần nhỏ dữ liệu mà nó xử lý trên và về người dùng — trong khi công ty chọn cách trốn tránh các yêu cầu truy cập dữ liệu rộng hơn . e. như nội dung do chính người dùng chủ động tải lên). Và t ống đưa ra cái gọi là Yêu cầu truy cập đối tượng (SAR), theo luật dữ liệu của EU, đã — trong nhiều năm — nhận thấy Facebook không hài lòng với kỳ vọng vì dữ liệu họ nhận được hạn chế hơn nhiều so với những gì họ có. . (Tuy nhiên Luật của EU quy định rõ ràng rằng dữ liệu cá nhân là một khái niệm chung của nhà thờ hoàn toàn bao gồm các suy luận. ) 

Nếu Hive chứa mọi quảng cáo mà người dùng đã xem, thì tại sao không phải mọi liên kết họ từng nhấp vào? . Và 'mọi quảng cáo bạn từng xem' chắc chắn nghe giống như một định nghĩa trong sách giáo khoa về việc thu thập dữ liệu không cần thiết đối với phóng viên này. ), and so on, and on… (At this point it also pays to recall the data minimization principle baked into EU law — a fundamental principle of the GDPR that states you should only collect and process personal that is “necessary” for the purpose it’s being processed for. And ‘every ad you’ve ever viewed’ sure sounds like a textbook definition of unnecessary data collection to this reporter.)

Các tài liệu chưa được niêm phong trong vụ kiện ở California liên quan đến các kiến ​​nghị tìm kiếm các biện pháp trừng phạt đối với hành vi của Meta — bao gồm cả việc tự khám phá về mặt pháp lý, vì các nguyên đơn cáo buộc công ty đã trình bày sai nhiều lần, liều lĩnh hoặc biết rõ, nhằm trì hoãn/ngăn cản việc khám phá đầy đủ liên quan đến kiểm toán ứng dụng

Họ cũng yêu cầu Facebook bị phát hiện đã vi phạm điều khoản hợp đồng trong Chính sách sử dụng dữ liệu mà nó đã trình bày cho người dùng từ năm 2011 đến năm 2015 - trong đó nêu rõ rằng. “Nếu một ứng dụng xin phép người khác để truy cập thông tin của bạn, thì ứng dụng đó sẽ chỉ được phép sử dụng thông tin đó liên quan đến người đã cho phép chứ không phải ai khác” – lập luận rằng họ đã thiết lập một giả định rằng Facebook đã vi phạm hợp đồng đó.

“Hình phạt này được chứng minh bằng những gì các tài liệu liên quan đến ADI chứng minh,” các nguyên đơn lập luận trong một trong các hồ sơ. “Facebook không giới hạn việc sử dụng dữ liệu bạn bè của ứng dụng được truy cập thông qua người dùng ứng dụng. Thay vào đó, Facebook cho phép các ứng dụng truy cập thông tin bạn bè mà không cần bất kỳ 'trường hợp sử dụng' nào — tôi. e. , mà không sử dụng thực tế 'thông tin đó chỉ liên quan đến' người dùng ứng dụng. ”

“Trong một số trường hợp, các nhà phát triển ứng dụng bị nghi ngờ bán thông tin người dùng được thu thập thông qua quyền của bạn bè, điều này rõ ràng không phải là việc sử dụng dữ liệu ‘chỉ liên quan đến người đã cấp quyền chứ không phải ai khác’,” họ tiếp tục. “Hơn nữa, các tài liệu chứng minh rằng các vi phạm điều khoản hợp đồng phổ biến đến mức gần như chắc chắn chúng đã ảnh hưởng đến mọi người dùng Facebook. ”

Điều này rất quan trọng bởi vì, như đã đề cập trước đây, một tấm ván cốt lõi để Facebook bảo vệ chống lại vụ bê bối Cambridge Analytica khi vụ bê bối này bị phanh phui là tuyên bố rằng đó là tác phẩm của một kẻ lừa đảo — một nhà phát triển đơn độc trên nền tảng của Facebook, người đã vi phạm mà công ty không hề hay biết.

Tuy nhiên, cái nhìn thoáng qua về kết quả kiểm tra ứng dụng của Facebook cho thấy nhiều ứng dụng khác cũng tự giúp mình lấy dữ liệu của người dùng thông qua lộ trình quyền của bạn bè mà Facebook cung cấp - và, ít nhất trong một số trường hợp này, đây là những ứng dụng được đưa vào danh sách trắng mà chính công ty phải phê duyệt

Người đàn ông mà Facebook tìm cách tô vẽ là diễn viên lừa đảo trên nền tảng của mình – giáo sư Aleksandr Kogan, người đã ký hợp đồng với Cambridge Analytica để trích xuất dữ liệu người dùng Facebook thay mặt bằng cách tận dụng tài khoản nhà phát triển hiện có của mình trên nền tảng – về cơ bản đã chỉ ra tất cả những điều này vào năm 2018 . (Hoặc. “Thực tế là chính sách của Facebook dường như không phải là chính sách của họ,” khi ông trình bày trước một ủy ban quốc hội Vương quốc Anh vào thời điểm đó. )

Cuộc kiểm tra ứng dụng riêng của Facebook dường như đã đi đến cùng một kết luận - đánh giá bằng cái nhìn thoáng qua, chúng ta có thể theo dõi các tài liệu chưa được niêm phong này. Có bất kỳ thắc mắc nào khi chúng tôi chưa thấy báo cáo đầy đủ từ chính Facebook không?

Việc đề cập đến “một số trường hợp” trong đó các nhà phát triển ứng dụng bị nghi ngờ bán thông tin người dùng được thu thập thông qua quyền của bạn bè là một tiết lộ rất khó xử khác đối với Facebook - vốn được biết là đã tung ra một dòng soạn sẵn rằng nó 'không bao giờ bán thông tin người dùng' - lan truyền một chút

Tất nhiên, đó hoàn toàn là sự làm chệch hướng — vì Meta kiếm tiền từ các sản phẩm của mình bằng cách bán quyền tiếp cận để thu hút sự chú ý của người dùng thông qua các công cụ nhắm mục tiêu quảng cáo nên Meta có thể tuyên bố không quan tâm đến việc bán dữ liệu của họ — nhưng tiết lộ trong các tài liệu này rằng một số nhà phát triển ứng dụng mà Facebook đã cho phép

Nó gợi ý rằng lãnh đạo cấp cao tại Facebook - tốt nhất - chỉ cần loại bỏ một vài bước khỏi giao dịch thực tế dữ liệu người dùng Facebook, đã khuyến khích dữ liệu miễn phí cho tất cả mọi người có thể thực hiện được chính xác vì nền tảng mà họ xây dựng để thù địch một cách có hệ thống với quyền riêng tư của người dùng

Cùng một giám đốc điều hành vẫn đang nắm quyền điều hành Meta — bên trong chiếc mặt nạ công ty đã được đổi thương hiệu đã được định hình trước, vào năm 2019, bởi một lộ trình chuyển hướng mà ông tuyên bố là 'xoay trục sang quyền riêng tư'. Nhưng nếu Facebook đã dốc toàn lực vào việc mở quyền truy cập vào dữ liệu người dùng, như các nguyên đơn tranh luận, thì Zuckerberg còn chỗ nào khác để chuẩn bị cho mánh khóe tiếp theo của mình?

Facebook chăm sóc dữ liệu và quyền riêng tư của bạn như thế nào?

Cookie theo dõi. Facebook theo dõi người dùng của mình trên web bằng cách sử dụng cookie theo dõi . Nếu người dùng đăng nhập Facebook và đồng thời duyệt các trang web khác, Facebook có thể theo dõi các trang web họ đang truy cập.

Người dùng Facebook có yêu cầu quyền riêng tư không?

Có, người dùng Facebook có quyền yêu cầu quyền riêng tư đối với dữ liệu họ đăng trên Facebook . Nói chung, đăng dữ liệu đến theo ý muốn. Tuy nhiên, cài đặt quyền riêng tư của Facebook đã đảm bảo rằng người dùng sẽ có quyền riêng tư. Nếu xảy ra tranh chấp về quyền riêng tư đối với điều gì đó không nằm trong thỏa thuận và cài đặt, thì đó có thể là một vấn đề nghiêm trọng.