オンラインで運営している会社の目には、デバイスにおそらく デバイスフィンガープリント があることがわかりました。このフィンガープリントがコレクターによってどのように管理されているかはわかりませんが、一部のオンラインニュースで簡単に見つかる可能性があるため、会社間で共有および拡散できる可能性があります。
しかし、私はあなたの個人データがあなたのデバイスの指紋にどの程度関連しているのかを知ることができませんでした。 pc( キャンバスフィンガープリント 、 evercookies 、 マウスの動きの追跡 など)。つまり、電子メール、電話番号、写真、その他の個人情報や認識可能なデータについてはどうでしょうか。それらは私のデバイスまたは「個人の」指紋に関連していますか?
例を使って自分自身をもっとよく説明したいと思います。
プラットフォームで異なるアカウントを作成し、それらのアカウントに関するすべてが異なると仮定しましょう:電子メール、IPアドレス、写真、名前、ログインデバイス...電話番号以外のすべて。それらすべてのアカウントには、同じ電話番号がリンクされています。これは技術的な情報ではなく個人的な情報ですが、自分のアイデンティティと簡単にリンクできる一意で認識可能な文字列です。
これらのアカウントを共有しているため、これらのアカウントをすべてグループ化し、同じフィンガープリントですべてのアカウントからデータを収集し始めるのはとても簡単だと思います。
デバイスのフィンガープリントは、IP、デフォルト言語、画面サイズなど、クライアントから送信されたいくつかの技術パラメータを使用して計算され、HTMLキャンバスなどの「トリック」で収集されたデータも含まれる場合があります。通常、ユーザーは考慮しません。これは「個人情報」であると見なされますが、GDPR(プライバシーに関するヨーロッパの法律)では、個人データは、間接的にもあなたを特定するために使用できるデータであると述べています。次に、GDPRからの関連する引用をいくつか示します。
第4条(1): [...]「個人データ」とは、識別された、または識別可能な自然人(「データ主体」)に関する情報を意味します。識別可能な自然人とは、直接的または間接的に識別できる人です[...]
リサイタル26: [...]自然人が識別可能かどうかを判断するには、コントローラまたは別の人による単一化など、合理的に使用される可能性が高いすべての手段を考慮する必要があります自然人を直接的または間接的に特定する人。自然人を特定するために手段が合理的に使用される可能性が高いかどうかを確認するために、その時点で利用可能なテクノロジーを考慮して、特定のコストや特定に必要な時間などのすべての客観的要因を考慮に入れる必要があります処理および技術開発。 [...]
Recital 30: [...]自然人は、デバイス、アプリケーション、ツール、およびプロトコルによって提供されるオンライン識別子(インターネットプロトコルアドレス、Cookie識別子、または無線周波数識別などの他の識別子)に関連付けられる場合がありますタグ。これは、特にサーバーによって受信された一意の識別子および他の情報と組み合わされたときに、自然人のプロファイルを作成してそれらを識別するために使用される可能性がある痕跡を残す可能性があります。 [...]
したがって、デバイスフィンガープリントは、間接的にユーザーを識別するために使用できるデータの一部です。定義上、名前や電話番号などの個人データは含まれていませんが、クライアント(Web上ではブラウザー)に関する技術情報のみが含まれています。指紋だけではあなたを特定することはできません。それは単なる技術データです。
YouTubeがフィンガープリントを使用しているとしましょう。そして、いくつかの理由で、実際にはそうであると疑っていますが、とにかくわかりません。 John Doeのアカウントでログインしながら、いくつかのビデオを視聴します。次に、ログアウトしてキャッシュをクリアし、コンピュータの電源を切り、就寝します。翌日YouTubeにアクセスすると、ログに記録されません。YouTubeがあなたを認識しないことを期待します。しかし、同じブラウザーを使用し、同じユーザーエージェントを同じビューポートサイズ、同じ言語、同じ "何でも"送信します。HTML/ JS/CSSを使用すると、どんなトリックからでも何でもできます。さらに、いつものように動画を見たり、いつもと同じ方法でクリックしたり、通常のキーワードを使って検索したりしています... YouTubeは次のように言っています。 John Doeが気に入っている動画をいくつか提案してみてください。」.
コンセプトが明確になればいいのですが。指紋だけではかなり役に立たない。他のデータに好意を示すようになると、価値が高まる可能性があります。その時点で、あなたを特定したり、同じサイトまたはクロスサイトであなたを追跡したりできるようになります。これは削除が難しいCookieのようなもので、あまり信頼性がありません(多くの人が同じ指紋を共有している可能性があります)。クッキーのように、それだけでは何の意味もありません。それは単なるランダムな文字列ですが、目的のために他のデータにリンクされると役に立ちます。