Een week nadat Europese onderzoekers ontdekten dat Facebook je browser afluistert – ook in incognitomodus – zijn beide bedrijven zeer stil over waarom ze dat doen en hoe dat ongemerkt kon blijven. De eerste rechtszaak is wel een feit.
Vorige week onthulden onderzoekers van de Radboud Universiteit, Cosic (KU Leuven) en IMDEA Networks (Madrid) dat de apps van Facebook en Instagram zonder medeweten of toestemming meekijken welke sites je bezoekt en wat je daarop doet. Dat kon als er een Facebook Pixel op die site aanwezig was. Ook het Russische Yandex hanteerde zo’n praktijk.
Eens betrapt waren zowel Meta als Yandex snel om de praktijk stil te leggen. Amper een uur na publicatie van de bevindingen wist Google te zeggen dat de praktijk in strijd is met hun beveiligings- en privacyprincipes. Meta kwam na anderhalf uur met een verklaring van twee zinnen die suggereerden dat het bedrijf Google’s beleid verkeerd had begrepen, ook Yandex kwam de dag nadien met de uitleg dat het geen gevoelige informatie verzamelt, maar er wel mee stopt.
Geen antwoorden
Ondanks de snelle reacties van de drie bedrijven, blijft het intussen al een week stil over waarom gebruikers worden afgeluisterd. Data News vroeg aan Meta en Yandex vorige week al waarom het dat deed en waarom ook incognito browserbezoeken in kaart werden gebracht.
Ook wilden we weten of zo’n praktijk staat vermeld in de gebruiksvoorwaarden en of gebruikers de keuze hebben om die data te laten verwijderen. Zowel Meta als Yandex reageerden niet op die vragen ondanks aandringen.
Google lijkt eveneens verveeld te zitten met de kwestie. Dat de praktijk wel op Android kon, maar niet op iOS werd toegepast, suggereert dat Android’s privacy- en beveiligingsregels minder streng zijn. Of dat apps in de Google Play Store amper worden gecontroleerd. Meta en Instagram zijn twee van de populairste apps ter wereld. Elke keer er een update van zo’n app komt, moet die in principe opnieuw worden nagekeken door Google.
Data News vroeg ook aan Google waarom die praktijk niet werd ontdekt door de Play Store zelf, terwijl onderzoekers het bijna toevallig ontdekten. We vroegen ook of het afluisterschandaal gevolgen zou hebben voor de apps die beide bedrijven uitgeven. Ook daarover blijft het stil bij Google.
Wel een rechtszaak
De praktijk heeft intussen wel een mogelijke rechtszaak opgeleverd. In de Amerikaanse staat Californië heeft een inwoner, Devin Rose, een class-action rechtszaak aangespannen tegen Meta. De man wijst er op dat Meta zijn browserbezoeken koppelt aan zijn profiel op Facebook en Instagram waardoor dat bezoek niet langer anoniem is. Meta zou daarbij Californische wetgeving overtreden, meldt Mediapost.