У Facebook и клиник против абортов есть ваша информация
8 декабря 2022 г.Эта статья подготовлена в сотрудничестве с Reveal из Центра журналистских расследований.< /a>
Facebook собирает сверхчувствительные личные данные о лицах, ищущих аборт, и позволяет организациям, выступающим против абортов, использовать эти данные в качестве инструмента для воздействия на людей в Интернете в нарушение собственных правил и обещаний.
После утечки решения Верховного суда вероятный конец общенациональной защиты от абортов_,_ эксперты по конфиденциальности бьют тревогу по поводу того, как следы данных людей могут быть использованы против них самих, если некоторые штаты введут аборты под уголовную ответственность.
Совместное расследование, проведенное Reveal из Центра журналистских расследований и The Markup, показало, что крупнейшая в мире платформа социальных сетей уже собирает данные о людях, которые посещают веб-сайты сотен центров кризисной беременности, которые являются квазимедицинскими клиниками, в основном управляемыми религиозно объединенные организации, чья миссия состоит в том, чтобы убедить людей выбрать вариант, отличный от аборта.
Meta, материнская компания Facebook, запрещает веб-сайтам и приложениям, использующим рекламные технологии Facebook, отправлять в Facebook сообщения «сексуальное и репродуктивное здоровье< /a>» данные.
После расследования, проведенного The Wall Street Journal в 2019 г. и регуляторные органы штата Нью-Йорк в 2021 г. гигант создал систему машинного обучения систему, помогающую обнаруживать конфиденциальные медицинские данные и заблокированные данные, содержащие любой из 70 000 терминов, связанных со здоровьем.
Но Reveal и The Markup нашли код Facebook на сайтах сотен клиник, выступающих против абортов.
Используя Blacklight, инструмент разметки, который обнаруживает файлы cookie, клавиатурные шпионы и другие типы технологий отслеживания пользователей на веб-сайтах, компания Reveal проанализировала сайты почти 2 500 центров экстренной беременности (данные предоставлены Университетом Джорджии) и обнаружили, что не менее 294 поделились информацией о посетителях с Facebook.
Во многих случаях информация была чрезвычайно конфиденциальной, например, думал ли человек об аборте, хотел ли он пройти тест на беременность или экстренную контрацепцию.
В заявлении для Reveal и The Markup представитель Facebook Дейл Хоган сказал: «Наша политика запрещает веб-сайтам и приложениям отправлять конфиденциальную информацию о людях с помощью наших бизнес-инструментов», включая его рекламные технологии.
«Наша система предназначена для фильтрации потенциально конфиденциальных данных, которые она обнаруживает, и мы работаем над тем, чтобы обучать рекламодателей тому, как правильно настраивать наши бизнес-инструменты».
Facebook отказался отвечать на подробные вопросы о своих системах фильтрации и политике в отношении данных из центров кризисной беременности.
Неизвестно, поймали ли фильтры какие-либо данные, но наше расследование показало, что значительная их часть попала в Facebook.
Источник: https://www.facebook.com/privacy/center
Подпись: Используя Центр конфиденциальности Meta, мы обнаружили, что Facebook перехватил репортера Reveal Грейс Олдхэм, которая просила о встрече в Ресурсном центре для беременных Овассо в Оклахоме.
Более трети веб-сайтов отправляли данные в Facebook, когда кто-то записывался на «консультацию по поводу аборта» или «обследование перед прерыванием беременности». И как минимум 39 сайтов отправили в Facebook такие данные, как имя человека, адрес электронной почты или номер телефона.
Facebook получает данные из центров кризисной беременности с помощью инструмента отслеживания под названием Meta Pixel, который работает независимо от того, вошли в свою учетную запись Facebook.
Пиксель в значительной степени является рекламным инструментом, который позволяет компаниям делать такие вещи, как покупать рекламу в Facebook, ориентированную на людей, которые посетили их веб-сайт, или на людей, которые имеют схожие интересы или демографические данные с другими посетителями их сайта.
Это в основном автоматизированный процесс, в котором бизнес не имеет доступа к информации о конкретных целевых пользователях. Непонятно, как эти данные позже используется.
Кризисные центры беременности и другие предприятия могут выбирать, устанавливать ли пиксель на свои веб-сайты, хотя многие конструкторы веб-сайтов и сторонние службы автоматически встраивают трекеры.
В 2020 году The Markup обнаружил, что 30% 80 000 самых популярных сайтов используют средство отслеживания рекламы, а Facebook сообщил миллионы пикселей< /a> находятся на веб-сайтах в Интернете.
Facebook утверждает, что пиксельные данные могут храниться годами.
Эти персональные данные могут быть использованы несколькими способами. Центры могут предоставлять таргетированную рекламу на Facebook или в других местах, направленную на то, чтобы удержать человека от аборта.
Его можно использовать для создания рекламных кампаний против абортов и распространения дезинформации о репродуктивном здоровье, ориентированных на людей с похожими демографическими данными и интересами.
И в наихудшем сценарии, который в настоящее время рассматривается экспертами по конфиденциальности, этот цифровой след может даже использоваться в качестве доказательства против лиц, ищущих аборт, в штатах, где эта процедура запрещена законом.
«Я думаю, что это станет тревожным звонком для миллионов американцев о том, какой опасности подвергает их отслеживание, когда законы меняются, и люди могут использовать эти системы в качестве оружия способами, которые когда-то казались невозможными», — сказал Альберт Фокс Кан, основатель и исполнительный директор нью-йоркского проекта Surveillance Technology Oversight Project.
По его словам, Facebook и центры кризисной беременности «работают практически без правил».
В Facebook есть политики и фильтры, которые должны блокировать конфиденциальные личные данные. Но фильтры платформы часто оказывались проницаемыми для огромного количества информации, которую они получают каждый день.
По сути, это означает, что компания возлагает на своих рекламных клиентов обязанность следить за собой.
И у Facebook нет стимула бороться с нарушениями своей рекламной политики, сказал Серж Эгельман, директор по исследованиям Usable Security & Группа конфиденциальности в Международном институте компьютерных наук Калифорнийского университета в Беркли.
«Это стоит им денег. Если они не обязаны делать это по закону, зачем им тратить какие-либо ресурсы на исправление этого?»
Использование данных, чтобы сделать аборт «немыслимым»
Кризисные центры по беременности и родам позиционируют себя как "ресурсы для беременных", предлагая ряд бесплатных или недорогих услуг, от тестов на беременность до детской одежды и "консультаций по выбору".
Но их миссия, сформулированная Heartbeat International, крупнейшей в мире сетью центров кризисной беременности, гораздо масштабнее: сделать аборты нежелательными сегодня и немыслимыми для будущих поколений».
Хотя многие центры напоминают медицинские клиники, большинство из них не являются лицензированными медицинскими учреждениями.
Таким образом, большинство из них не обязаны соблюдать большинство мер защиты конфиденциальности от передачи личной медицинской информации, включая федеральный закон о переносимости и подотчетности медицинского страхования или HIPAA.
В последние годы центры экстренной помощи беременным все больше и больше ориентируются на людей, используя сложные цифровые инструменты и инфраструктуру.
Heartbeat International, например, разработала наборы продуктов, которые помогают отдельным центрам улучшить свое присутствие в Интернете, цифровую рекламу и управление данными.
Эти онлайн-инструменты позволяют центрам собирать очень личную информацию, включая истории болезни, сведения о предыдущих беременностях и даже фотографии УЗИ, а также хранить и делиться этой информацией с сетями партнеров, выступающих против абортов.
Как сообщает Heartbeat International на своей веб-странице, рекламирующей систему управления данными: «Большие данные революционизируют самые разные отрасли. Почему бы не сделать то же самое для такого важного служения, как наше?»
Отвечая на вопрос о методах обмена данными Heartbeat International, пресс-секретарь Андреа Трудден сказала: «Heartbeat International призывает все организации, помогающие беременным, использовать различные маркетинговые средства для охвата тех, кто ищет помощи при беременности».
Но, по ее словам, «мы не требуем от аффилированных лиц предоставления нам такой информации».
Кризисные центры беременности также были задокументированы как распространяющие ложную или вводящую в заблуждение информацию об абортах, противозачаточных средствах и других темах репродуктивного здоровья, в том числе в Facebook.
В 2021 году Центр по борьбе с цифровой ненавистью обнаружил, что Facebook показывал рекламу недоказанной медицинской процедуры, известной как отказ от таблеток для аборта как 18,4 миллиона раз.
Многие из этих рекламных объявлений были связаны с проектом Heartbeat International Rescue Network Rescue Pill, который не ответил на запрос о комментариях.
Как мы отслеживали данные
Чтобы проверить, как Facebook и центры экстренной беременности используют данные, собираемые пикселем, репортер Reveal Грейс Олдхэм создала в конце апреля новый профиль Facebook специально для этого расследования.
Затем, войдя в Facebook, она посетила 294 веб-сайта центров кризисной беременности, на которых Blacklight обнаружила наличие пикселя, просматривая каждый веб-сайт и, если он был доступен, заполняя формы запроса на прием.
Oldham провел исследование в чистом браузере с очищенным кешем.
В начале мая она и репортер данных Reveal Дхрув Мехротра использовали Центр конфиденциальности Meta, чтобы скачайте и проверьте данные чистой учетной записи Facebook.
Они обнаружили, что Facebook сохранил данные о взаимодействии Олдхэм с 88 процентами веб-сайтов центров кризисной беременности, связав ее поведение с ее профилем в Facebook.
Например, Facebook знал, что Олдхэм запланировал встречу с ресурсным центром для беременных в Овассо, штат Оклахома.
Республиканский губернатор этого штата Кевин Ститт подписал закон В конце мая этот запрет практически на все аборты с точки оплодотворения вступил в силу сразу.
Центр Овассо не ответил на запрос о комментарии, но после того, как мы связались, пиксель отслеживания Facebook был удален со всех страниц веб-сайта центра.
Наш анализ показал, что в штатах, которые запретят большинство или все аборты, если дело Роу против Уэйда будет отменено, по крайней мере, 120 центров кризисной беременности отправили в Facebook данные о посетителях своих сайтов.
Например, в Теннесси, где действует Закон о защите человеческой жизни. собирается запретить аборты по всему штату, Facebook сохранил данные о взаимодействиях Олдхэма с 11 центрами. Дальнейшие действия Ресурсы Данлэпа отправляли в Facebook данные о каждой странице, которую Олдхэм посещал на своем сайте.
Facebook сохранил эти данные и знал, что Олдхэм отправил запрос на встречу с центром.
Исполнительный директор Next Steps Дебби Чандлер рассказала Reveal и The Markup, что люди, которых она наняла для управления ее веб-сайтом и маркетингом, не согласны с тем, что «любая личная информация отправляется в Facebook».
Кредит: Nextstepinfo.org
Подпись: форма запроса на прием на веб-сайте Next Steps Resources, центра кризисной беременности в Данлэпе, Теннеси.
Мы также обнаружили, что маркетинговые компании, выступающие против абортов, получили доступ к некоторым пиксельным данным Олдхэм, хотя она никогда не взаимодействовала с их веб-сайтами.
К ним относятся Choose Life Marketing, чей веб-сайт утверждает, что помогает центрам кризисной беременности разрабатывать цифровые стратегии, чтобы «охватить больше женщин, склонных к абортам», и Stories Marketing, маркетинговая компания в социальных сетях для «центров беременности и жизнеутверждающих организаций».
Эти организации также добавили профиль Олдхэм на Facebook в настраиваемые группы аудитории, способные ориентировать ее и таких, как она, на рекламу своих услуг. а также сообщения против абортов. Выбрать Life Marketing и Stories Marketing не ответили на запросы о комментариях.
В своих онлайн-материалах маркетинговые компании объясняют, почему Facebook играет такую важную роль в их цифровых стратегиях.
«Реклама в Facebook имеет самую высокую окупаемость инвестиций (ROI) среди всех видов онлайн-маркетинга — даже в два раза выше, чем у Google Ads», Stories Marketing Choose Life: "Ретаргетинг — это эффективный способ привлечь внимание к своему центру. ... Этот метод цифрового маркетинга также может помочь завоевать доверие женщин, поскольку они проходят через процесс принятия решений, потому что название вашего центра становится им знакомым».
Впервые мы провели наш анализ в феврале и повторили его, используя ту же методологию, в начале мая. Результаты обоих анализов были схожими. По состоянию на вторник у Facebook все еще были данные о взаимодействиях Олдхэма с веб-сайтами центров кризисной беременности.
Сбор данных об абортах «созрел для злоупотреблений»
Кан из проекта Surveillance Technology Oversight Project выразил обеспокоенность по поводу того, как правоохранительные органы могут использовать данные Facebook для поиска людей, желающих сделать аборт, если эта процедура станет незаконной в некоторых штатах.
«Это созрело для злоупотреблений», — сказал он о сборе данных Facebook. «Мне кажется неоправданным, что мы позволяем компаниям иметь такую власть, чтобы раскрывать наши самые интимные моменты на этих платформах и заставлять их использовать это против нас».
В последние годы правоохранительные органы обрушились на технологические компании, такие как Google и Uber, с требованиями к пользователям. данные.
Часто эти юридические запросы не нацелены на отдельных подозреваемых, а вместо этого вынуждают компанию разглашать данные о людях в определенном месте или поисковых запросах с использованием определенных ключевых слов.
Согласно последним данным, доступным на сайте Центр прозрачности Facebook, с июля по декабрь 2021 года компания получила почти 60 000 государственных запросов на предоставление данных и выполнила их в 88 % случаев.
Хотя центры кризисной беременности могут предоставить правоохранительным органам данные о любом, кто добровольно предоставил личную информацию, у них, вероятно, нет технологий для раскрытия конкретной информации о лицах, которые просто посетили их веб-сайты.
Но Facebook отличается. Поскольку социальная сеть может связать действия на сайте центра кризисной беременности с профилем человека, у Facebook гораздо больше возможностей для разглашения подробных данных о посетителях веб-сайта центра, чем у самого центра.
Данные из истории поисковых систем сыграли ключевую роль в уголовном деле 2018 года, в котором Женщине из Миссисипи было предъявлено обвинение в убийстве второй степени после потери беременности дома.
Доказательства включали в себя поиски в Интернете, которые женщина якобы проводила, чтобы «купить таблетку для аборта Мизопростол онлайн». В конце концов обвинения были сняты.
«Ничто не мешает полиции использовать данные о таргетинге рекламы в Facebook так же, как они использовали данные Google, в качестве массовой цифровой сети», — сказал Кан.
Лаура Лазаро Кабрера, юрист лондонской компании Privacy International, говорит, что даже метаданные, такие как заголовки веб-страниц или URL-адреса, могут быть показательными.
"Подумайте, что вы можете узнать из URL-адреса, который говорит что-то о записи на аборт", – сказала она.
«Facebook занимается разработкой алгоритмов. Они знают, какая информация может выступать в качестве прокси для личных данных».
Заставить Facebook решить проблему
Эксперты по вопросам конфиденциальности уже много лет предупреждают, что политика невмешательства Facebook в отношении того, как клиенты используют ее рекламные технологии, может быть использована в чужих целях.
После того, как The Wall Street Journal и регулирующие органы штата Нью-Йорк раскрыли, как гигант социальных сетей собирает конфиденциальные пользовательские данные из популярных приложений для здоровья, которые отображают все, от частоты сердечных сокращений до менструальных циклов, Facebook заявил, что внедрил сложные механизмы фильтрации для обнаружения и предотвращения их использования. конфиденциальные данные о здоровье.
Но наше расследование показало, что Facebook продолжает получать данные с веб-страниц с очевидной информацией о сексуальном здоровье, в том числе с URL-адресами, содержащими такие фразы, как «после аборта», «я думаю, что я беременна» и «таблетка от аборта». ”
Несмотря на официальную политику Facebook, запрещающую веб-сайтам отправлять конфиденциальную медицинскую информацию, неясно, что именно Платформа делает это, чтобы информировать своих рекламных клиентов о политике и активно применять ее.
Один из способов для Facebook предотвратить злоупотребление рекламной технологией организациями, выступающими против абортов, — это усилить фильтры, которые у него уже есть, или полностью прекратить использование пиксельного инструмента. Но реальность, по словам Эгельмана из Калифорнийского университета в Беркли, такова, что Доход от рекламы в размере 115 миллиардов долларов в год создает огромные финансовые препятствия для блокировки информации пользователей.
«Это их дело. Чем больше данных они получают, тем более таргетированную рекламу они могут делать, и это их кормушка: таргетированная реклама», — сказал он. «Если они будут активно отключать такие сайты, это отразится на их доходах по-разному».
Эгельман говорит, что в отсутствие действий со стороны Facebook лучшим выходом из сложившейся ситуации является общественное давление и жесткое законодательство. Именно это произошло в прошлом году, когда критика побудила Instagram, принадлежащий Meta, отложить свои планы по выпуску детской версии своего программного обеспечения для социальных сетей.
Хотя в настоящее время в Соединенных Штатах не существует всеобъемлющего федерального законодательства о конфиденциальности данных, проект законопроекта под названием «Американский закон о конфиденциальности и защите данных», который, если он будет принят, может расширить полномочия Федеральной торговой комиссии по регулированию и обеспечению соблюдения компаниями того, как компании могут использовать конфиденциальные медицинские данные.
Однако до тех пор принятие мер по защите конфиденциальности потребителей остается за законодательными собраниями штатов.
Брэнди Ноннеке, директор-основатель Лаборатории политик CITRIS в Калифорнийском университете в Беркли, заявила, что Европейский союз создает более надежную защиту, которая будет применяться через Закон о цифровых услугах.
Новые руководящие принципы, которые ожидают официального утверждения Европейским парламентом и ЕС. Совету потребуется, чтобы крупные онлайн-платформы, такие как Facebook, и поисковые системы заранее выявляли способы злоупотребления их системами и разрабатывали стратегии для предотвращения такого неправомерного использования.
«У нас нет достаточно надежной прозрачности и подотчетности в отношении этих экосистем данных и того, как они используются, — сказала она, — и особенно уязвимостей для отдельных лиц».
Авторы Грейс Олдхэм и Друв Мехротра
Бьярд Дункан и Сурья Матту внесли свой вклад в эту историю. Его отредактировали Нина Мартин, Су О, Рина Палта и Эндрю Донохью, а копия отредактирована Никки Фрик.
С Грейс Олдхэм можно связаться по адресу goldham@revealnews.org, а с Друвом Мехротрой можно связаться по адресу dmehrotra@revealnews.org. Подпишитесь на них в Твиттере: @grace_c_oldham и < a href="https://twitter.com/dmehro">@dmehro.
Также опубликовано здесь
Фото Глена Кэрри на Unsplash
Оригинал