Varför 'Do Not Track' inte fungerar

Do Not Track är ett huvud som din webbläsare skickar med varje förfrågan. Det ber artigt webbplatser att inte spåra dig. Webbplatser kan fritt ignorera det, och nästan alla gör det. Ersättaren, Global Privacy Control, har verklig rättslig verkan på vissa ställen, vilket gör den lite mer användbar.

I korthet

Do Not Track (DNT) var ett HTTP-huvud som föreslogs 2009. Idén: webbläsare skickar "DNT: 1" med varje förfrågan och webbplatser respekterar det. Haken: det fanns ingen efterlevnadskontroll. W3C övergav standarden 2019 eftersom nästan ingen implementerade den. De flesta webbläsare tog till slut bort alternativet från inställningarna för att sluta vilseleda användarna. Ersättaren är Global Privacy Control (GPC), som kan genomdrivas som en "sälj inte"-signal enligt integritetslagarna i Kalifornien (CCPA) och Colorado.

På den här sidan

  1. Hur DNT skulle fungera
  2. Varför det inte fungerade
  3. Vad som ersatte den: Global Privacy Control
  4. Vad Dazr gör

Hur DNT skulle fungera

Flödet var enkelt. Din webbläsare skickar ett extra huvud med varje förfrågan: DNT: 1. Webbplatser som respekterar DNT ser huvudet och läser inte in spårningsskript, sätter inte reklamkakor och delar inte ditt besök med tredje parter. I teorin.

Varför det inte fungerade

Tre skäl, alla omöjliga att rätta till:

  • Ingen rättslig verkan. DNT var en artig begäran. Att respektera den kostade annonsfinansierade webbplatser riktiga pengar. Att respektera den var frivilligt. Som väntat var det sällsynt.
  • Ingen definition av "spårning". Standarden kom aldrig överens om vad "spårning" betydde. Webbplatser kunde respektera DNT till namnet och ändå göra analys, fingeravtryck eller delning av förstapartsdata.
  • Microsoft aktiverade den som standard i IE. Annonsbranschen, som redan var ljum inför DNT, använde det för att hävda att signalen inte längre var "meningsfull" (eftersom användarna inte aktivt hade valt den) och ignorerade den av princip.

2019 stängde W3C arbetsgruppen. Apple tog bort DNT från Safari för att sluta vilseleda användarna om att den gjorde något. Firefox behöll knappen men varnade användarna för att den inte betydde något.

Vad som ersatte den: Global Privacy Control

Global Privacy Control (GPC) är ett liknande huvud (Sec-GPC: 1) som signalerar "sälj eller dela inte mina data". Skillnaden: i Kalifornien (enligt CCPA / CPRA) och Colorado (enligt CPA) är det lagstadgat för företag som omfattas av de lagarna att respektera GPC. Kaliforniens justitieminister har genomdrivit det: Sephora betalade 1,2 miljoner $ 2022 för att ha ignorerat GPC.

Utanför Kalifornien och Colorado är GPC fortfarande mest frivillig. Men det är den första "spåra mig inte"-signalen med verklig verkan i vissa jurisdiktioner.

Vad Dazr gör

Dazr skickar både DNT och GPC som standard. Realistiskt sett skyddar ingen av dem dig ensam. De hårdare försvaren, blockering av tredjepartskakor, skydd mot fingeravtrycksteknik, blockering av spårare, krypterad DNS, är det som faktiskt stoppar spårning. DNT och GPC är användbara för den rättsliga dokumentationen (särskilt enligt lagstiftningen i Kalifornien och Colorado) och annars som en liten extra signal.

Relaterat