De ce „Do Not Track” nu funcționează

Do Not Track este un antet pe care browserul îl trimite cu fiecare cerere. Le cere politicos site-urilor să nu vă urmărească. Site-urile sunt libere să îl ignore și aproape toate o fac. Înlocuitorul, Global Privacy Control, are forță juridică reală în unele locuri, ceea ce îl face puțin mai util.

Pe scurt

Do Not Track (DNT) a fost un antet HTTP propus în 2009. Ideea: browserele trimit „DNT: 1” cu fiecare cerere, iar site-urile îl respectă. Problema: nu exista niciun mecanism de aplicare. W3C a abandonat standardul în 2019 pentru că aproape nimeni nu îl implementase. Majoritatea browserelor au eliminat în cele din urmă opțiunea din setări, ca să nu mai inducă utilizatorii în eroare. Înlocuitorul este Global Privacy Control (GPC), care poate fi impus ca semnal „nu vindeți” conform legilor privind confidențialitatea din California (CCPA) și Colorado.

Pe această pagină

  1. Cum ar fi trebuit să funcționeze DNT
  2. De ce nu a funcționat
  3. Ce l-a înlocuit: Global Privacy Control
  4. Ce face Dazr

Cum ar fi trebuit să funcționeze DNT

Fluxul era simplu. Browserul trimite un antet suplimentar cu fiecare cerere: DNT: 1. Site-urile care respectă DNT văd antetul și nu încarcă scripturi de urmărire, nu setează cookie-uri publicitare și nu vă partajează vizita cu terți. În teorie.

De ce nu a funcționat

Trei motive, toate imposibil de remediat:

  • Fără forță juridică. DNT era o cerere politicoasă. Respectarea ei costa bani reali site-urile finanțate din reclame. Respectarea era voluntară. Previzibil, a fost rară.
  • Nicio definiție a „urmăririi”. Standardul nu a convenit niciodată ce înseamnă „urmărire”. Site-urile puteau respecta DNT doar cu numele, continuând să facă analize, amprentare sau partajare de date proprii.
  • Microsoft l-a activat implicit în IE. Industria publicitară, deja rezervată față de DNT, a folosit asta pentru a susține că semnalul nu mai era „semnificativ” (pentru că utilizatorii nu îl aleseseră activ) și l-a ignorat din principiu.

Până în 2019, W3C a închis grupul de lucru. Apple a eliminat DNT din Safari ca să nu mai inducă utilizatorii în eroare că ar face ceva. Firefox a păstrat comutatorul, dar i-a avertizat pe utilizatori că nu contează.

Ce l-a înlocuit: Global Privacy Control

Global Privacy Control (GPC) este un antet similar (Sec-GPC: 1) care semnalează „nu vindeți și nu partajați datele mele”. Diferența: în California (conform CCPA / CPRA) și Colorado (conform CPA), respectarea GPC este obligatorie prin lege pentru firmele supuse acestor legi. Procurorul general al Californiei a aplicat acest lucru: Sephora a plătit 1,2 milioane $ în 2022 pentru că a ignorat GPC.

În afara Californiei și Colorado, GPC este încă în mare parte voluntar. Dar este primul semnal „nu mă urmăriți” cu efecte reale în unele jurisdicții.

Ce face Dazr

Dazr trimite implicit atât DNT, cât și GPC. Realist vorbind, niciunul singur nu vă protejează. Apărările mai solide, blocarea cookie-urilor terțe, protecția împotriva amprentării, blocarea trackerelor, DNS-ul criptat, sunt cele care opresc efectiv urmărirea. DNT și GPC sunt utile pentru evidența juridică (mai ales conform legislației din California și Colorado) și, în rest, ca un mic semnal suplimentar.

Conexe