Hvorfor 'Do Not Track' ikke virker

Do Not Track er en header, din browser sender med hver anmodning. Den beder høfligt websites om ikke at spore dig. Websites kan frit ignorere den, og næsten alle gør det. Erstatningen, Global Privacy Control, har reel juridisk kraft visse steder, hvilket gør den en smule mere nyttig.

Kort fortalt

Do Not Track (DNT) var en HTTP-header foreslået i 2009. Idéen: browsere sender "DNT: 1" med hver anmodning, og websites respekterer den. Haken: der var ingen håndhævelse. W3C opgav standarden i 2019, fordi næsten ingen implementerede den. De fleste browsere fjernede til sidst muligheden fra indstillingerne for at stoppe med at vildlede brugerne. Erstatningen er Global Privacy Control (GPC), der kan håndhæves som et "sælg ikke"-signal efter privatlivslovene i Californien (CCPA) og Colorado.

På denne side

  1. Hvordan DNT skulle virke
  2. Hvorfor det ikke virkede
  3. Hvad der erstattede den: Global Privacy Control
  4. Hvad Dazr gør

Hvordan DNT skulle virke

Forløbet var enkelt. Din browser sender en ekstra header med hver anmodning: DNT: 1. Websites, der respekterer DNT, ser headeren og indlæser ikke sporingsscripts, sætter ikke reklamecookies og deler ikke dit besøg med tredjeparter. I teorien.

Hvorfor det ikke virkede

Tre grunde, alle uoprettelige:

  • Ingen juridisk kraft. DNT var en høflig anmodning. At respektere den kostede reklamefinansierede websites rigtige penge. At respektere den var frivilligt. Som forventet var det sjældent.
  • Ingen definition af "sporing". Standarden blev aldrig enig om, hvad "sporing" betød. Websites kunne respektere DNT af navn og stadig lave analyse, fingerprinting eller deling af førstepartsdata.
  • Microsoft slog den til som standard i IE. Reklamebranchen, der allerede var lunken over for DNT, brugte det til at argumentere for, at signalet ikke længere var "meningsfuldt" (fordi brugerne ikke aktivt havde valgt det), og ignorerede det af princip.

I 2019 lukkede W3C arbejdsgruppen. Apple fjernede DNT fra Safari for at stoppe med at vildlede brugerne om, at den gjorde noget. Firefox beholdt knappen, men advarede brugerne om, at den ikke betød noget.

Hvad der erstattede den: Global Privacy Control

Global Privacy Control (GPC) er en lignende header (Sec-GPC: 1), der signalerer "sælg eller del ikke mine data". Forskellen: i Californien (under CCPA / CPRA) og Colorado (under CPA) er det lovpligtigt for virksomheder omfattet af de love at respektere GPC. Californiens justitsminister har håndhævet det: Sephora betalte 1,2 mio. $ i 2022 for at ignorere GPC.

Uden for Californien og Colorado er GPC stadig mest frivillig. Men det er det første "spor mig ikke"-signal med rigtige tænder i visse jurisdiktioner.

Hvad Dazr gør

Dazr sender både DNT og GPC som standard. Realistisk set beskytter ingen af dem dig alene. De hårdere forsvar, blokering af tredjepartscookies, beskyttelse mod fingerprinting, blokering af trackere, krypteret DNS, er det, der faktisk stopper sporing. DNT og GPC er nyttige for den juridiske dokumentation (især efter lovgivningen i Californien og Colorado) og ellers som et lille ekstra signal.

Relateret