针得不夸张!欧洲政府网站都遭广告追踪渗透

提供符合欧盟ePrivacy及GDPR法令的在线追踪及Cookie解决方案的丹麦业者Cookiebot指出,欧盟地区有超过89%的政府网站含有来自第三方的广告追踪机制,而这些第三方业者的数量则多达112家,当中的「追踪之王」则是网络大厂。Cookiebot扫描了28个位于欧盟内的政府网站,发现其中有25个网站含有广告追踪机制,更准确地说是184,683个网页含有追踪机制。这些第三方的广告业者会尽量地散播广告追踪机制,当使用者造访这些页面时,业者就能于使用者的浏览器上置入独特的标识符,藉以纪录用户的浏览行为,包括使用者所造访的网站、停留时间、滚动页面的速度与模式、点击或徘徊的内容,将这些行为数据与其它信息结合就能创建个别使用者的档案。此外,业者之间还会透过同步Cookie、来交换使用者的标识符,意谓着它们将拥有更多的用户数据,也许还能筛选出用户的电子邮件、社交媒体帐号或真实姓名等。浏览器

而这些未征求使用者赞成即植入广告追踪机制的第三方业者有52家在法国的政府网站上出没,27家汇集在拉脱维亚,分别有19家及18家位于比利时与希腊,只有西班牙、德国与荷兰的政府网站上没有出现广告追踪机制。Cookiebot分析,政府网站一般没必要仰赖广告营收,并且更有遵循GDPR的义务与责任,然而它们的网站却依然被广告追踪器给渗透。除了政府机关的网站以外,业者的足迹也出如今欧盟地区的公共卫生服务网站,有52%的相关网站被植入了广告追踪机制,从这些追踪机制的汇集状态也可看出业者的兴趣,例如法国有一关于堕胎单一网页就吸引了21家业者,德国有一攸关产假的单一网页更汇集了63家业者。Cookiebot发现,在政府网站的前五大追踪机制中,有3个属于网络大厂,锁定公共卫生服务的前两大追踪机制都是源自网络大厂,估计网络大厂总计追踪了欧盟地区82%的政府网站及43%的公共卫生服务网站的使用者行为。然而,目前上述都处于ePrivacy与GDPR法令的「模糊合法」地带,Cookiebot则认为使用者应该有知情的权利,呼吁业者在进行追踪以前最好先征求使用者赞成。更多相关信息内文:http://www.cafes.org.tw/info.asp网络