Kom nu, waarom dien je eigenlijk zo een detail te weten van een bezoeker op de website.
Met de IP, browser info, kan je een vrij uniek profiel hebben van een persoon. Als een persoon inlogt op je systeem, heb je zelf nog meer informatie.
Ik zie totaal GEEN nut in, het feit dat je EXACT moet weten wie er op je website zat. Voor maandelijkse statistieken, of bezoekers statistieken is dat allemaal niet nodig, dat je moet gaan bijhouden in de cookie.
Als een persoon inlogt op je systeem => dan geeft men toestemmen aan je EULA. Dan kan je simpel met een cookie de login / password hash / en laaste bezocht in deze cookie bijhouden ( zelf dat laatste is niet nodig, en kan gewoon in de databank gehouden worden, maar is nuttig voor mensen dat niet inlogde op je systeem, zodat je nieuw items kan markeren ( visueel meer laten opvallen ) voor hun ).
Wanneer je iemand zijn profiel zo uniek wilt maken, dat je hem kan tracken over verschillende websites, dan heb je een privacy probleem. En een grondig. Is het omdat je gaat winkel in de Aldi, dat je het normaal zou vinden dat ze een tag op je kleding zetten, en als je gaat winkelen in andere winkels, dat ze exact weten waar & wanneer je daar ging winkelen. Want dit is de essentie.
20 jaar:
Dat is al 20 jaar zo en nu lopen ze moord en brand te roepen.
20 jaar geleden kon niemand je deftig tracken op de provider na. Websites hadden bepaalde gegevens van een persoon, maar daar stopte het. Men was niet in staat op de linken over het internet, dat persoon x:
* Hij zocht op de volgende keywords
* Hij bezocht de volgende sites, op x tijd, en verbleef er zeker y tijd.
* Hij heeft voorkeur voor de volgende artikels
* Hij is vrijgezel, met de volgende foto's, en familie leden.
* Hij woont op x locatie.
* Zijn telefoon nummer is...
* Hij werkt voor x, en heeft gewerkt voor a, b, c ...
-> Persoon B is broer van de bovenste persoon. Hij ...
Dit is maar een sample van hoe een paar grote jongens profielen kunnen maken ( Facebook, Google ( adsense ), Twitter. Hun modules staan op vele sites, met als gevolg dat ze makkelijk een gans profiel kunnen aanmaken.
Of via een andere route: De Advertentie aanbieders, idem daar.
Willen of niet, er is geen enkel reden dat cookie dienen misbruikt te worden, voor deze doeleinden. Je zou verbaast zijn hoeveel data er op het net ligt.
Simpel:
Als ik als IT'er, dat interesseert is in een job bij een firma, op nog geen 5 minuten tijd, genoeg data kan bijeen sprokkelen over de interviewer, dat betekend dat als je niet voorzichtig omspringt met je data, dat zij hetzelfde ook kunnen doen. Neem dan bedrijven zoals Google, Facebook, MS, enz, welke grote dataparken staan hebben, dat deze data bijhouden, dan zit je met een klein probleem. Want wat je zegt, of doet, kan terecht komen in hun "profiel" van gans je leven. Doe je een domheid in je jeugd, dan kan zich dat wreken in de toekomst ( zeker met hoe zwaar data gelogd word ).
Beeld je in dat iemand Facebook hackt, en een deel van hun data buiten smijt ( hun track data ), plop, het word opnieuw publiek domain. Gans je leven staat op het internet. En dit is een persoon met een search engine. Niet een massieve firma, met bijna eindeloze opslag capaciteit, en de mogelijkheid om gegevens te linken.
Ik heb hetzelfde probleem met de centrale data registers van de staat. Dat is allemaal goed en wel, tot er iets mis loopt. Ik kan het perfect voorbeeld geven, dat mensen al vergeten zijn:
WOII => Hoe wisten de Duitsers wie joden waren. Simpel, men maakte gebruik van de beschikbare documenten van de landen waar ze invielen. En soms was die data zeer makkelijk te vinden. Een voorbeeld dat half vergeten is, van Amerikaanse Krijgsgevangen, waar ze wisten of iemand Joods was of niet. Op de tags stond het op. Niemand van de betrokken soldaten wist dat dit geregistreerd was daarop ( werd gebruikt om te weten welke graf een soldaat moest hebben ). Gevolg ... ja. En dat was maar 1 letter!
Dan spreken we nog niet over de andere documenten dat men bij de staten haalde. Moesten landen deze informatie niet bijgehouden hebben, dat zouden er wel eens miljoenen minder mensen gestorven zijn, want men had veel minder snel mensen kunnen vinden.
Een meer hedendaags voorbeeld:
Dat is een leuk iets, maar voor mensen zonder scrupules, is het een goudmijn. Als je een bedrijfje bent, dat veel data bijhoud, maar je hebt "eerlijke" principes. Dan word je bedrijf overgenomen door een iets meer "agressief" bedrijf, met een paar managers dat over koppen rollen voor geld. Men ziet die data als een goudmijn. Plop, voor je het weet, zit je email box vol met advertenties, krijg je ineens advertenties in je brievenbus, en zit men je last te vallen op je telefoon. Misschien word je kwaad, en je stuurt een dreig mail naar deze firma. De manager neemt het niet dat gij, als kleine garnaal durft opkomen voor jezelf. Ineens krijgt je baas, een anonieme brief, waarin vermeld staat dat je bepaalde websites bezocht hebt, dat niet stroken met je werkgevers voorkeuren. Wat privé was, is ineens publiek. Knal, je krijgt je ontslag.
Je denkt: Dat kan niet gebeuren? Echt waar...
Paar jaar geleden, firma waarvoor ik werkte, kreeg 8 BTW controles op een jaar+ tijd ( als je weet dat een firma normaal maar om de 5 jaar een controle krijgt, dan weet je dat er iets stinkt ). Wat was het? Anonieme brief, vermoedelijke van ex werknemer, dat zijn eigen firma begonnen was, en dat concurreerde. Was niets waar van het verhaal in de brief, maar was genoeg om de BTW dienst, de firma grond te laten aanpakken.
Zeg nooit Nimmer!
Zoals ik zei, er is eigenlijk geen reden om mensen te volgen op het internet ( op criminele feiten na en zelf dan moet men voorzichtig zijn ). En zeker niet dat privé bedrijven deze macht hebben. Dat men cookies gebruikt waarvoor ze bedoelt zijn. En als bedrijven dat niet kunnen laten ...