कांग्रेसी डेमोक्रेट संयुक्त आर्थिक समिति का कहना है कि उसने डेटा ब्रोकरेज फर्मों से जुड़े चार प्रमुख उल्लंघनों से जुड़ी पहचान की चोरी से संबंधित उपभोक्ता नुकसान में $20.9 बिलियन से अधिक की पहचान की है। यह अनुमान शुक्रवार को अल्पसंख्यक रिपोर्ट में जारी किया गया था डेटा ब्रोकिंग प्रथाओं की महीनों लंबी जांच अमेरिकी सीनेटर मैगी हसन द्वारा लॉन्च किया गया।
न्यू हैम्पशायर डेमोक्रेट और जेईसी के रैंकिंग सदस्य हसन ने एक जांच के बाद अगस्त में पांच प्रमुख डेटा ब्रोकरों-कॉमस्कोर, फाइंडेम, आईक्यूवीआईए डिजिटल, टेलीसाइन और 6सेंस इनसाइट्स को जांच अनुरोध भेजे थे। मार्कअप और कैलमैटर्सWIRED द्वारा सह-प्रकाशित, पाया गया कि कुछ डेटा ब्रोकर निष्कर्षण उपकरण छिपाते हैं Google और अन्य खोज इंजनों से “कोई अनुक्रमणिका नहीं” निर्देशों का उपयोग किया जाता है जो वेब क्रॉलर को पृष्ठ को अनुक्रमित न करने के लिए कहते हैं।
यह देखा गया है कि घोटालेबाज व्यक्तिगत धोखाधड़ी के शिकार लोगों को निशाना बनाने के लिए इस तरह की कंपनियों के पास मौजूद संवेदनशील डेटा का उपयोग करते हैं – जिसमें जन्मतिथि, पते और यहां तक कि सामाजिक सुरक्षा संख्या जैसे पहचानकर्ता भी शामिल हैं।
हसन के आउटरीच के बाद चार कंपनियों ने ऑप्ट-आउट विकल्पों तक पहुंच में सुधार के लिए कदम उठाए, जिसमें “नो इंडेक्स” कोड को हटाना, अधिक प्रमुख लिंक जोड़ना और गोपनीयता अधिकारों का उपयोग करने पर मार्गदर्शन पोस्ट करना शामिल है।
हालाँकि, फाइंडेम ने हसन या अनुवर्ती समिति के कर्मचारियों को कोई जवाब नहीं दिया, और कर्मचारियों ने कहा कि कंपनी ने अपने पेज से “नो इंडेक्स” कोड नहीं हटाया है। गुरुवार को फाइंडेम को WIRED की कॉल अनुत्तरित रहीं।
रिपोर्ट में कहा गया है कि फाइंडेम की उत्तरदाताओं की पूछताछ का “जवाब देने में विफलता” “ऑप्ट-आउट अनुरोधों के प्रति इसकी प्रतिक्रिया और डेटा गोपनीयता के प्रति प्रतिबद्धता के बारे में गंभीर, व्यापक सवाल उठाती है,” इसमें कहा गया है कि 2024 से इसके स्वयं के अनिवार्य खुलासे से पता चलता है कि कंपनी ने “उपभोक्ताओं और अन्य पक्षों से 80 प्रतिशत गोपनीयता अनुरोधों को संसाधित नहीं किया है,” “अपर्याप्त डेटा” का हवाला देते हुए।
IQVIA, 6sense और Comscore ने टिप्पणी के अनुरोधों का तुरंत जवाब नहीं दिया। टेलीसाइन एक ऑनलाइन फॉर्म के माध्यम से प्रेस पूछताछ भेजता है जिसके लिए पत्रकारों को विपणन संचार प्राप्त करने के लिए सहमति की आवश्यकता होती है, जिसका उपयोग उस कारण से नहीं किया गया था; इसके बजाय, एक कंपनी ईमेल पता जो पहले लीक हुए उल्लंघन डेटा में दिखाई दिया था, का प्रयास किया गया।
मार्कअप/कैलमैटर्स जांच में पाया गया कि कैलिफ़ोर्निया-पंजीकृत दर्जनों डेटा ब्रोकर “नो इंडेक्स” कोड और अन्य तथाकथित डार्क पैटर्न का उपयोग करते हैं जिससे ऑप्ट-आउट और डिलीट पेजों को ढूंढना मुश्किल हो जाता है। “ऐसा करके,” जेईसी अल्पसंख्यक रिपोर्ट कहती है, “कंपनियों ने लोगों के लिए अपनी जानकारी को घोटालेबाजों से सुरक्षित रखना अधिक कठिन बना दिया है।”
कॉमस्कोर ने समिति को बताया कि उसने हसन का अनुरोध प्राप्त करने के बाद अपनी वेबसाइट की समीक्षा की और पाया कि उसके “डेटा सब्जेक्ट राइट्स” पेज – जो उपयोगकर्ताओं को ऑप्ट-आउट अनुरोध सबमिट करने के लिए अलग-अलग फॉर्म का निर्देश देता है – में “नो इंडेक्स” कोड था। कंपनी ने कहा कि उसने 2003 में बनाए गए पेज के पुराने संस्करण में उस कोड का पता लगाया, जिसे उसने हटा दिया था। रिपोर्ट में कहा गया है कि कंपनी यह निर्धारित नहीं कर सकी कि इसे क्यों जोड़ा गया था, लेकिन सुझाव दिया गया कि इसका “उपभोक्ता पहुंच को रोकने का इरादा नहीं था।”
टेलीसाइन ने पुष्टि की कि उसका ऑप्ट-आउट फॉर्म, जो “गोपनीयता अनुरोध” पृष्ठ पर प्रस्तुत किया गया है, मार्कअप/कैलमैटर्स रिपोर्टिंग के समय खोज परिणामों में दिखाई नहीं दिया; इसने समस्या के लिए तीसरे पक्ष के एसईओ उपकरण को जिम्मेदार ठहराया जो डिफ़ॉल्ट रूप से दृश्यता को सीमित करता है, और कहता है कि इसने अब अनुक्रमण सक्षम कर दिया है और फॉर्म में एक पाद लेख लिंक जोड़ दिया है।
जेईसी कर्मचारियों का कहना है कि टेलीसाइन का दृष्टिकोण अभी भी उपभोक्ताओं को इसकी मुख्य वेबसाइट से परे देखने के लिए प्रेरित करता है और यहां तक कि जहां लिंक मौजूद हैं, वे अक्सर उन पृष्ठों पर दबे होते हैं जिन्हें उपयोगकर्ता जांचने के बारे में उचित रूप से नहीं सोचते हैं – जिसमें 9,000 शब्दों से अधिक के गोपनीयता नोटिस पृष्ठ भी शामिल हैं।
6sense ने इस बात पर विवाद किया कि इसका मुख्य “गोपनीयता केंद्र” छिपा हुआ था, लेकिन स्वीकार किया कि इसके “गोपनीयता नीति” पृष्ठ – जो ऑप्ट-आउट टूल से लिंक करता है – में पहले “कोई इंडेक्स” कोड नहीं था, यह कहते हुए कि मार्कअप/कैलमैटर्स रिपोर्ट के बाद उसने कोड हटा दिया। रिपोर्ट में कहा गया है कि 6सेंस एकमात्र कंपनी थी जिसने ऑप्ट-आउट विकल्पों की दृश्यता और अनुरोधों को सफलतापूर्वक संसाधित किया गया है या नहीं, दोनों का मूल्यांकन करने के लिए तीसरे पक्ष के ऑडिट का उपयोग करके रिपोर्ट दी थी।
