Hvorfor «Do Not Track» ikke virker

Do Not Track er et hode nettleseren din sender med hver forespørsel. Det ber høflig nettsteder om ikke å spore deg. Nettstedene står fritt til å ignorere det, og nesten alle gjør det. Erstatningen, Global Privacy Control, har faktisk rettslig kraft noen steder, noe som gjør den litt mer nyttig.

Kort fortalt

Do Not Track (DNT) var et HTTP-hode som ble foreslått i 2009. Tanken: nettlesere sender «DNT: 1» med hver forespørsel, og nettsteder respekterer det. Haken: det fantes ingen håndheving. W3C forlot standarden i 2019 fordi nesten ingen tok den i bruk. De fleste nettlesere fjernet til slutt valget fra innstillingene for ikke å villede brukerne. Erstatningen er Global Privacy Control (GPC), som kan håndheves som et «ikke selg»-signal etter personvernlovene i California (CCPA) og Colorado.

På denne siden

  1. Hvordan DNT var ment å virke
  2. Hvorfor det ikke virket
  3. Hva som erstattet det: Global Privacy Control
  4. Hva Dazr gjør

Hvordan DNT var ment å virke

Flyten var enkel. Nettleseren din sender et ekstra hode med hver forespørsel: DNT: 1. Nettsteder som respekterer DNT, ser hodet og laster ikke inn sporingsskript, setter ikke annonseinformasjonskapsler og deler ikke besøket ditt med tredjeparter. I teorien.

Hvorfor det ikke virket

Tre grunner, ingen av dem kan rettes:

  • Ingen rettslig kraft. DNT var en høflig forespørsel. Å respektere den kostet annonsefinansierte nettsteder ekte penger. Å respektere den var frivillig. Som ventet var det sjeldent.
  • Ingen definisjon av «sporing». Standarden ble aldri enig om hva «sporing» betydde. Nettsteder kunne respektere DNT av navn og samtidig drive med analyse, fingeravtrykk eller deling av førstepartsdata.
  • Microsoft slo det på som standard i IE. Annonsebransjen, som allerede var lunken til DNT, brukte dette til å hevde at signalet ikke lenger var «meningsfullt» (fordi brukerne ikke aktivt hadde valgt det) og ignorerte det av prinsipp.

I 2019 la W3C ned arbeidsgruppen. Apple fjernet DNT fra Safari for ikke å villede brukerne til å tro at det gjorde noe. Firefox beholdt bryteren, men advarte brukerne om at den ikke betydde noe.

Hva som erstattet det: Global Privacy Control

Global Privacy Control (GPC) er et lignende hode (Sec-GPC: 1) som signaliserer «ikke selg eller del dataene mine». Forskjellen: i California (etter CCPA / CPRA) og Colorado (etter CPA) er det lovpålagt for virksomheter som omfattes av disse lovene, å respektere GPC. Riksadvokaten i California har håndhevet dette: Sephora betalte 1,2 millioner dollar i 2022 for å ha ignorert GPC.

Utenfor California og Colorado er GPC fortsatt stort sett frivillig. Men det er det første «ikke spor»-signalet med ekte tenner i noen jurisdiksjoner.

Hva Dazr gjør

Dazr sender både DNT og GPC som standard. Realistisk sett beskytter ingen av dem deg alene. De tyngre forsvarene, blokkering av informasjonskapsler fra tredjeparter, beskyttelse mot fingeravtrykk, blokkering av sporere og kryptert DNS, er det som faktisk stopper sporing. DNT og GPC er nyttige for det juridiske sporet (særlig etter lovene i California og Colorado) og ellers som et lite ekstra signal.

Relatert