ब्लॉग पर वापस

क्यों ट्रैकिंग-भारी सेवाएँ आपकी सोच से अधिक खर्च करवाती हैं

अधिकांश ऐप अपने कार्य के लिए आवश्यकता से कहीं अधिक डेटा एकत्र करते हैं। यहाँ बताया गया है कि वह डेटा वास्तव में क्या करता है, इससे कौन लाभान्वित होता है, और जोखिम क्यों उस कंपनी के साथ नहीं रहता जो इसे एकत्र कर रही है।

अधिकांश ऐप यह जाने बिना ठीक काम करते हैं कि आप कौन हैं। एक मानचित्र ऐप पाँच वर्षों के लिए हर जगह को संग्रहीत किए बिना आपको नेविगेट कर सकता है जहाँ आप गए हैं। एक एनालिटिक्स डैशबोर्ड आपको बता सकता है कि कितने लोगों ने आपका नवीनतम पोस्ट पढ़ा बिना उन लोगों को बाकी वेब पर ट्रैक किए। एक नोट-टेकिंग ऐप हर कीस्ट्रोक और प्रत्येक दस्तावेज़ पर बिताए गए समय को लॉग किए बिना आपके नोट सहेज सकता है।

डेटा संग्रह जो वैसे भी होता है — सेवा प्रदान करने के लिए आवश्यक से अधिक — आकस्मिक नहीं है। यही उत्पाद है।

वास्तव में क्या एकत्र किया जाता है

एक विशिष्ट वेब ऐप या मोबाइल सेवा में मानक ट्रैकिंग स्टैक में शामिल हैं: डिवाइस ID, IP पता, ब्राउज़र फ़िंगरप्रिंट, व्यवहारिक इवेंट स्ट्रीम (प्रत्येक टैप, स्क्रॉल, और होवर), सटीक स्थान, सेशन अवधि, और समय के साथ आपकी गतिविधि का पैटर्न। यह तृतीय-पक्ष डेटा खरीद के साथ संयुक्त होता है और एक विज्ञापन प्रोफ़ाइल बनाने के लिए उपयोग किया जाता है जो उस किसी को भी बेची या लाइसेंस दी जाती है जो भुगतान करने को तैयार है।

यह अटकल नहीं है। यह हर प्रमुख प्लेटफ़ॉर्म की सेवा की शर्तों में, कुकी बैनर द्वारा उत्पन्न सहमति स्ट्रिंग्स में, और EU, UK, और US में डेटा सुरक्षा अधिकारियों के प्रवर्तन निर्णयों में प्रलेखित है।

कौन लाभान्वित होता है — और यह आप नहीं हैं

कंपनी को आपके व्यवहार का एक विस्तृत मॉडल मिलता है। आपको एक उत्पाद मिलता है जो काम करता है। यही व्यापार है — और अधिकांश उपयोगकर्ता स्पष्ट रूप से इसे नहीं बनाते, क्योंकि संग्रह पृष्ठभूमि में होता है और सहमति प्री-टिक किए गए चेकबॉक्स और तीन स्तर गहरे दफन सेटिंग्स मेनू में रहती है।

मॉडल का उपयोग किसके लिए किया जाता है: विज्ञापन टार्गेटिंग, चर्न पूर्वानुमान, गुणवत्ता पर एंगेजमेंट को अधिकतम करने के लिए ट्यून की गई सामग्री रैंकिंग, और कई मामलों में डेटा ब्रोकरों को पुनर्विक्रय जो इसे अन्य स्रोतों के रिकॉर्ड के साथ एकत्रित करते हैं। एक ब्रोकर प्रोफ़ाइल में अनुमानित स्वास्थ्य स्थितियाँ (खोज पैटर्न से), वित्तीय स्थिति (खर्च के व्यवहार से), राजनीतिक झुकाव, और संबंध शामिल हो सकते हैं। इनमें से किसी के लिए भी आपको स्पष्ट रूप से इसे साझा करने की आवश्यकता नहीं है।

उल्लंघन की समस्या

एकत्र किया गया डेटा जिसकी आवश्यकता नहीं है, एक देयता है। व्यवहारिक प्रोफ़ाइल का एक डेटाबेस एक उच्च-मूल्य लक्ष्य है। जब इसका उल्लंघन होता है — और प्रमुख प्लेटफ़ॉर्म पर उल्लंघन नियमित हो गए हैं — क्षति स्थायी होती है। पहले से ही बाहर निकाले गए रिकॉर्ड को अन-एक्सपोज़ करने का कोई तरीका नहीं है।

गोपनीयता-प्रथम सेवाएँ पहले स्थान पर डेटा एकत्र न करके इस एक्सपोज़र को कम करती हैं। आप उसका उल्लंघन नहीं कर सकते जो मौजूद नहीं है। एक सेवा जो केवल वही संग्रहीत करती है जो कार्य के लिए आवश्यक है, जब कुछ गलत हो जाता है तो उसका ब्लास्ट रेडियस बहुत छोटा होता है। यह एक दार्शनिक स्थिति नहीं है — यह एक सुरक्षा वास्तुकला निर्णय है।

अंतर व्यवहार में कैसा दिखता है

एक गोपनीयता-प्रथम सेवा हर संग्रह निर्णय से पहले एक प्रश्न पूछती है: क्या यह सेवा के कार्य करने के लिए आवश्यक है? यदि उत्तर नहीं है, तो वह इसे एकत्र नहीं करती।

एनालिटिक्स के लिए: पेज URL, रेफ़रर डोमेन, देश, डिवाइस प्रकार, और एक एकमुखी हैश से प्राप्त दैनिक विज़िटर गणना। नहीं: एक स्थायी उपयोगकर्ता ID, व्यवहारिक सेशन रीप्ले, या एक क्रॉस-साइट प्रोफ़ाइल।

एक संचार ऐप के लिए: संदेश वितरण। नहीं: मेटाडेटा लॉग कि आप किसके साथ बात करते हैं, कब, और किस आवृत्ति पर।

एक उत्पादकता टूल के लिए: आपकी सामग्री, सिंक्ड। नहीं: आपके उपयोग के पैटर्न को वर्गीकृत करने के लिए वापस भेजा गया एक टेलीमेट्री स्ट्रीम।

उत्पाद अभी भी काम करते हैं। निगरानी वह है जो हटा दी जाती है।

संयोजी जोखिम

प्रत्येक सेवा जो आवश्यकता से अधिक एकत्र करती है वह आपकी एक समग्र प्रोफ़ाइल में जोड़ती है जो दर्जनों डेटाबेस में वितरित है जिन्हें आपने कभी ऑडिट नहीं किया है, उन कंपनियों के स्वामित्व में हैं जिनकी प्रतिधारण नीतियाँ आपने कभी नहीं पढ़ी हैं, उन कानूनी अनुरोधों के अधीन हैं जिनके बारे में आप कभी नहीं जानेंगे।

व्यक्तिगत रूप से, कोई भी एकल डेटा बिंदु हानिरहित प्रतीत होता है। सेवाओं और समय के साथ संयुक्त, यह आपके जीवन की एक विस्तृत तस्वीर है — एक जिसे एक भविष्य का नियोक्ता, सरकार, या प्रतिद्वंद्वी एक उल्लंघन, एक सम्मन, या एक डेटा ब्रोकर खरीद के माध्यम से एक्सेस कर सकता है।

गोपनीयता-प्रथम सेवाओं को चुनना एक दांव है कि जोखिम छोटा रहता है जब डेटा पहले स्थान पर जमा नहीं होता। यह देखते हुए कि उल्लंघन और एकत्रीकरण की गतिशीलता वास्तव में कैसे काम करती है, यह एक रूढ़िवादी दांव नहीं है — यह तर्कसंगत है।