Grote Amerikaanse providers stoppen met verkoop locatiedata aan datahandelaren

Grote Amerikaanse providers, zoals Verizon, AT&T, Sprint en T-Mobile, hebben aangegeven niet langer locatiegegevens van hun klanten te verkopen aan datahandelaren, oftewel brokers, die deze vervolgens doorverkopen. Ze stoppen echter niet volledig met de verkoop.

Associated Press schrijft dat Verizon in een brief aan de Amerikaanse senator John Wyden heeft aangegeven te stoppen met de praktijk, waarna de andere providers volgden. Verizon verkocht locatiegegevens door aan twee bedrijven uit Californië: LocationSmart en Zumigo. Het schat dat die bedrijven de gegevens vervolgens doorverkochten aan ongeveer 75 andere organisaties. Daardoor konden die de locatie van klanten van de provider vaststellen, zonder dat die daar toestemming voor hadden gegeven, aldus AP. De genoemde providers zouden samen ongeveer driehonderd miljoen klanten hebben.

Ze stoppen echter niet volledig met het verkopen van data. Zo geeft Verizon aan dat het geen nadelige gevolgen voor 'nuttige diensten' wil veroorzaken, zoals fraudepreventiediensten en weghulp. De providers reageerden niet op vragen van AP of ze nu van plan zijn om de locatiegegevens zelf direct te gaan verkopen. Ze claimen bovendien dat klanten toestemming moeten geven voordat hun locatie kan worden opgevraagd. Een vertegenwoordiger van een Amerikaanse privacydenktank zegt tegen AP dat Verizon misschien besloot om met de praktijk te stoppen omdat het eerder een boete van 1,3 miljoen dollar heeft gekregen voor het volgen van gebruikers met een zogenaamde supercookie.

De discussie over de beschikbaarheid van locatiegegevens van Amerikaanse gebruikers kwam in beweging toen een onderzoeker vaststelde dat het mogelijk was om via een api van LocationSmart binnen enkele seconden de relatief exacte locatie van personen vast te stellen zonder dat ze daarvoor toestemming hadden gegeven. Senator Wyden besloot vervolgens de zaak te onderzoeken en de providers aan te schrijven.

Door Sander van Voorst

Nieuwsredacteur

20-06-2018 • 11:06

30 Linkedin

Reacties (30)

30
30
21
4
0
5
Wijzig sortering
Iedereen (politici, regelmakers) maakt zich zo druk over Cambridge Analytica terwijl de grote providers dit al jaaaaaaaren doen. Zonder toezicht of scrupules. In de US is het echt het Wilde Westen met je privacy

https://www.techdirt.com/articles/20180320/10281539457/if-youre-pissed-about-facebooks-privacy-abuses-you-should-be-four-times-as-angry-broadband-industry.shtml

[Reactie gewijzigd door EdwinHamers op 20 juni 2018 11:17]

Dit gebeurd in Nederland ook al jaren hoor. Mezuro levert bijvoorbeeld OD-matrices (Nederland is opgedeeld in ca 1250 polygonen) op basis van de data van Vodafone-masten.

[Reactie gewijzigd door SandaX op 20 juni 2018 11:32]

Mezuro gebruikt geanonimezeerde gegevens. In de VS verkopen ze realtime data op gebruikersniveau. Nu is vaak anonieme data helemaal niet zo anoniem, maar het is toch een belangrijk verschil.
geanonimezeerde gegevens
Geanonimezeerde gegevens zijn minder waard. Vanwege dit feit, naast 't feit dat er geen actief controlerende instanties zijn danwel goede wetgeving tegen privacy-schendende praktijken, heb ik er geen vertrouwen in dat er uberhaupt wordt geanonimiseerd.
Klein verschil: Cambridge Analytica analyseerde en gebruikte data (die het ook nog eens gratis via Facebook had verzameld). De grote providers verkopen data aan brokers. Wat er vervolgens met de data gebeurt is een groot zwart gat.
Er zijn in Amerika wel regels hier en daar maar er worden nóóit en te nimmer boetes uitgedeeld die een bedrijf pijn doen. Amerika is ultra VVD: de ondernemer is heilig.
Ook in Nederland vind al politieke bevloeding plaats. De locatiedata van stemlokalen combineer je aan de openbare stemresultaten met wat andere openbare data. Daarmee kun je heel gericht met microtargeting mensen manipuleren.

Locatiedata wordt al zeer lang als fileinformatie bron gebruikt
Zwakke politiek overal, die data is "onze" data, het zou zo moeten zijn dat niemand wat met jou data mag doen behalve als jij expliciet daar toestemming voor geeft ( eenmalig) , punt.
Daarom hebben we in de EU de GDPR. Binnenkort zal iedereen weer zeuren over dat grote boze slechte EU dat overal de schuld van is. Maar een GDPR laten gelden op nationaal niveau zal zo goed als onmogelijk zijn.

Als we als hele EU tegen bv. Amerikaanse maar ook Chinese bedrijven zeggen: tot hier en niet verder, en anders kan je je boeltje pakken en oprotten uit de hele economische zone van de EU, plus krijg je een monsterboete voor reeds gedane inbreuken; dan zal je merken dat die bedrijven op hun blote knieeen kwijlend komen smeken om hier te mogen blijven.

Onze EU markt niet hebben betekent namelijk een onbelangrijke speler zijn. Onze markt is veruit de meest gegeerde markt wereldwijd. Alle grote internationale bedrijven willen op onze markt aanwezig zijn.

Maar wij Europeanen hoeven niet zomaar alles toe te laten. Wij mogen gerust zeggen: DIT zijn onze regels. En HIER gelden die van ons. Ongeacht hoe groot je bent als bedrijf. Ongeacht hoe populair je bent als dienst. De regels zijn van kracht. Die zijn er voor iedereen die hier en (dus) met EU burgers handel doet.
Leuk en aardig, maar als je jezelf zo arrogant opstelt kan dat ook averechts werken: dat men helemaal niet meer met je wil werken omdat de regels te bizar zijn geworden. De GDPR is een mooi voorbeeld van een iets te ver doorgeslagen en te vage wet op meerdere punten waarbij de overheden zelf niet eens helemaal lijken te weten wat “compliance” nu eigenlijk is, noch eraan voldoen: maar toch moet je eraan voldoen!

De EU mag een grote markt zijn en blabla, maar het is geen onafhankelijke markt... De EU heeft buitenlandse bedrijven even hard nodig als dat buitenlandse bedrijven de EU nodig kunnen hebben; dat werkt gewoon twee kanten op. Met enkel arrogantie over hoe anderen ons zo super hard nodig hebben ga je uiteindelijk een averechts resultaat boeken.

Uiteraard mogen “wij” (lol.) bepalen welke regels hier gelden. Het huidige probleem met de EU is dat ze ook wetten maken die buiten de EU zouden gelden. Daarom zie je ook blinde paniek bij veel website eigenaren in de VS omdat het best eens zo zou kunnen zijn dat ze EU-bezoekers krijgen. Heck, sommige sites zijn gewoon voor de zekerheid maar op zwart gegaan voor bezoekers uit de EU, wat een erg slechte zaak is wat mij betreft. Maar als je isolatie een goede zaak vindt, tja... Dat kan je vinden natuurlijk.

[Reactie gewijzigd door WhatsappHack op 20 juni 2018 13:26]

We zijn helemaal nog niet geisoleerd. In tegendeel. De EU is één van de meest open markten die er maar zijn. En met de VS die van plan is handelsoorlogen te gaan starten zal de VS zich veel eerder gaan isoleren dan wij.

Ik heb m.a.w. liever stricte regels dan puur politieke handelsoorlogen. Doe je het hoe wij het willen, dan ben je hier welkom als bedrijf. Doe je het anders. Dan niet.

Dat is vrij helder eigenlijk.

Dat in een ander land websites ons als Europeanen blokkeren, is eigenlijk meer hun probleem dan het onze. Vrij zeker van dat die content toch niet zo belangrijk zal zijn.

Bv. als Amazon EU burgers gaat blokkeren, prima dan. bol.com zal de zaak wel over nemen. Doet Facebook dat? Bangelijk! Perfect! Binnen het jaar is er een Europese concurrent voor Facebook. Iedereen zou blij zijn. Nieuws en media in de EU zouden blij zijn. De recklame-industrie zou blij zijn. De overheden zouden blij zijn. En de burgers zouden hun privacy gegarandeerd door de EU-wetten zien.

Ik smeek Facebook bijna om hier te vertrekken. Pleaaaaaassseee ga weg uit de EU, Facebook. Pleaaasse. Doe je het niet voor jezelf, Zuckerberg, doe het dan voor ons. Verdwijn. Alstublieft.

Zo is dat ook voor alle spelers die denken misnoegd te moeten zijn nu de EU heeft besloten haar burgers te gaan beschermen tegen een idioot absurde race to the bottom wat privacy betreft.

[Reactie gewijzigd door freaxje op 20 juni 2018 13:35]

Het huidige probleem met de EU is dat ze ook wetten maken die buiten de EU zouden gelden.
Tja, ignorance is bliss, blijkbaar in jouw geval want dan kan je met slechte argumenten de EU blijven zwart maken. Deze wetgeving geldt voor iedereen die zijn diensten aan EU burgers aanbiedt. Waarom? Omdat het vestigen buiten de EU anders een enorm gat was en je de GDPR wel had kunnen schrappen als je die loophole erin zet.

En de EU is vrij nieuw op dit terrein. De VS maken all decennia wetten die in principe worden toegepast op iedereen ter wereld. “Longarm regulation“ word dat genoemd. Look it up...
Groot gelijk, zo moet dat ook gebeuren!
Dit zal ook de reden zijn dat VPN daar erg populair is?
't is toch van de zotte dat voor een betaalde dienst nog al jouw gegevens verpatst worden aan de hoogste bieder die er vervolgens mee doet wat ze willen 8)7 :X
Een VPN helpt niet om locatie data volledig te verbergen.
Ik neem bijna aan dat de data verstuurd wordt met informatie over welke telefoon, daarnaast kun je zonder dat je GPS aan staat zonder veel problemen gevolgd worden door te kijken op welke zendmast je zit. Is hier in Europa ook al een keer aangetoond.
VPN helpt hier niets tegen, dit zijn de gegevens van de zendmasten waarop jouw mobiel zich aanmeldt.

Dit zit een paar lagen dieper dan TCP/IP.
Dit gaat om locatiedata van mobiele devices, vanuit bijvoorbeeld het GSM en 4G verkeer. Dat is locatiedata op een ander niveau, zonder dat er ooit een internetverbinding hoeft te bestaan. Er zou bijvoorbeeld wetgeving in de USA zijn die het providers verplicht om locatiedata beschikbaar te stellen als iemand 911 belt. Maar dat is dan aan de markt overgelaten om daar commerciele tracking producten voor te maken en aan die hulpdiensten te verkopen.

Als je een VPN gebruikt kan je dan minder makkelijk te volgen zijn, maar als jij je cookies of surfgedrag niet hebt aangepast en je browser of apps ook buiten die VPN gebruikt dan ben je misschien nog wel beter te herkennen aan je gedrag. Dat je dat niet merkt, bijvoorbeeld aan advertenties of andere content, wil niet zeggen dat die bedrijven niets weten of niets met die data doen.
VPN niet relevant, GPS aan of uit ook niet relevant.
Dit is gebaseerd op de info van de TELco's zelf. (Welke mast ziet jouw mobiel, aan de hand daarvan is je plaats te bepalen).
Dat kan met ELK GSM toestel (smart, dumb, ...) gedaan worden. En omdat GSM toestellen regelmatig even checken of de "paal" nog bereikbaar is, is er even regelmatig een plaatsbepaling te doen.
"Land of the free" heeft ook zo zijn keerzijdes.
Senator Wyden besloot vervolgens de zaak te onderzoeken en de providers aan te schrijven.
Tof zo'n politicus, hij ziet een grootschalige schending van privacy, deelt die met de wereld, onderzoekt die en vraagt direct aan bedrijven om er mee te stoppen.
Hij is ook een van de politici geweest die aan de bel hebben getrokken over SOPA destijds.

Even afgezien wat je van zijn standpunten zelf vind, qua volksvertegenwoordiger is hij helaas een uitstervend soort. Eentje die zich echt verdiept in dossiers en probeert de materie en (bij)gevolgen te begrijpen, in plaats van vooral dingen doen die het of goed doen in de media, of goed doen voor de belangen van een klein groepje.
Ze claimen bovendien dat klanten toestemming moeten geven voordat hun locatie kan worden opgevraagd.
Met specifieke bedoeling van doorverkopen? Of gewoon zoals Vodafone 'deze app heeft uw locatie nodig, geef aub toestemming', en dat vervolgens doorverkopen?
Waarschijnlijk dat laatste. En dan diep ergens in de voorwaarden.. enfin.
We gaan Stoppen,


maar niet helemaal... Hoe dubbel kan je boodschap zijn. Als het voor bepaalde diensten ‘noodzakelijk’ kan zijn, dan verschaf je die toch zonder dat daar verkoop bij komt kijken. En politie/justitie hoort daar niet bij want die kan de gegevens opvragen als nodig.
Ze (providers) claimen bovendien dat klanten toestemming moeten geven voordat hun locatie kan worden opgevraagd
Verizon privacy policy die de klant moet ondertekenen voordat ze diensten krijgen:
Service and device usage information we collect includes call records, websites visited, wireless location, application and feature usage, network and device data including battery life and apps on your device, product and device-specific information and identifiers, router connections, service options you choose, mobile and device numbers, video streaming and video packages and usage, movie rental and purchase data, TV and other video viewership, and other similar information.
Maar waar staat dat de klant dan toestemming geeft om geld te verdienen aan die verzamelde informatie? Als het relevant is om toestemming te krijgen om informatie te verzamelen, zou het dan ook relevant zijn om toestemming te hebben geld te verdienen aan die verzamelde informatie?
Want dit is allemaal het doel, maar daar staat geld verdienen als doel niet bij:
We use this information to establish, monitor and maintain your account and billing records; measure credit and payment risk; provide account-related services; deliver and maintain your products and services; help you with service-related issues or questions; manage and protect our networks, services and users from fraudulent, abusive, or unlawful uses; help us improve our services and research and develop new products and services; authenticate you; determine your eligibility for new products and services and contact you with marketing offers.

[Reactie gewijzigd door kodak op 20 juni 2018 15:32]

Valt denk ik onder het kopje marketing offers. Lekker vaag houden. Overigens, ze verzamelen daar werkelijk alles van hun klanten. Zelfs wat voor tv je kijkt, gebelde nummers. Bizar.
Verkopen zonder dat de klant het weet.
Hypocriet.
Nou, wat zal er nog meer in het verborgene gebeuren op dit gebied.(privacyschending)

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee