Σχεδόν 9 στα 10 online καζίνο παραβιάζουν το GDPR: Συλλέγουν δεδομένα πριν πατήσεις «συμφωνώ»
Δεν είναι πρώτη φορά που βρετανικές online στοιχηματικές εταιρείες και καζίνο βρίσκονται στο επίκεντρο της κριτικής επειδή δεν λειτουργούν σύμφωνα με τους κανονισμούς που σχετίζονται με το απόρρητο των προσωπικών δεδομένων.
Συγκεκριμένα πρόσφατη έρευνα αποκαλύπτει ότι σχεδόν 9 στους 10 βρετανικούς ιστότοπους τυχερών παιχνιδιών, δηλαδή ποσοστό 86% παραβιάζει το γενικό κανονισμό για την προστασία των πελατών τους. Όπως αναφέρει δημοσίευμα της The Guardian, για τη συγκεκριμένη μελέτη, ερευνητές του GREAT Center του Swansea University εξέτασαν 624 ιστοσελίδες και διαπίστωσαν ότι μεγάλο ποσοστό αυτών εμφάνιζε τουλάχιστον μια πιθανή παράβαση κανόνων για τη συλλογή και επεξεργασία δεδομένων.
Η μελέτη έφερε στο προσκήνιο σημεία που σχετίζονται κυρίως με τα γνωστά «cookie banners», δηλαδή το πλαίσιο εκείνο που εμφανίζεται όταν κάποιος επισκέπτεται για πρώτη φορά μια ιστοσελίδα και ουσιαστικά πατώντας accept ή deny καθορίζει ποια δεδομένα επιτρέπει να συλλέγονται.
Ωστόσο, ένα από τα σημαντικότερα ευρήματα κατέδειξε ότι περίπου το 24% των ιστότοπων δεν έδινε καν στους χρήστες την επιλογή να αρνηθούν να δεχτούν τα cookies και να απενεργοποιήσουν το λογισμικό παρακολούθησης.
Και ακριβώς σε αυτό εντοπίζεται το πρόβλημα καθώς η συγκεκριμένη τεχνολογία είναι αυτή που επιτρέπει μεταξύ άλλων την καταγραφή της διαδικτυακής συμπεριφοράς ενός χρήστη και μπορεί να χρησιμοποιηθεί ώστε να του πετάγονται διαφημίσεις προσαρμοσμένες φυσικά στα ενδιαφέροντά του.
Την ίδια στιγμή εξίσου εντυπωσιακό είναι ότι περίπου τα δύο τρίτα των operators φέρονται να ξεκινούσαν την συλλογή δεδομένων πριν ο χρήστης δώσει τη συγκατάθεσή του. Όταν ένας χρήστης επισκέπτεται μια ιστοσελίδα, ο νόμος (GDPR) ορίζει ότι η εταιρεία απαγορεύεται να καταγράψει ή να στείλει οτιδήποτε πριν ο χρήστης πατήσει το κουμπί «Αποδοχή» (Accept) στο αναδυόμενο παράθυρο (cookie banner).
Στην περίπτωση όμως αυτή τα δύο τρίτα (2/3) των εταιρειών (όπως οι Ladbrokes και William Hill) ξεκινούσαν να φορτώνουν κώδικα παρακολούθησης (tracking cookies) και να μαζεύουν στοιχεία με το που άνοιγε η σελίδα, γράφοντας στα παλαιότερα των υποδημάτων τους την επιλογή του χρήστη.
Η συλλογή ορισμένων δεδομένων πριν από τη συναίνεση επιτρέπεται σε συγκεκριμένες περιπτώσεις, για παράδειγμα προκειμένου να διαπιστωθεί εάν κάποιος χρήστης συνδέεται από το Ηνωμένο Βασίλειο. Ωστόσο, οι ερευνητές υποστηρίζουν ότι σε ορισμένες περιπτώσεις πληροφορίες αποστέλλονταν και σε πλατφόρμες analytics τρίτων εταιρειών που χρησιμοποιούνται για σκοπούς marketing.
Παράλληλα, το 2% των ιστοσελίδων που εξετάστηκαν δεν προσέφερε καμία ουσιαστική επιλογή συγκατάθεσης.
Τα «dark patterns» που οδηγούν τον χρήστη στο «Ναι»
Ιδιαίτερη αναφορά γίνεται και στη χρήση των λεγόμενων «dark patterns», δηλαδή σχεδιαστικών τεχνικών που μπορούν να ωθήσουν τον χρήστη προς την επιλογή που επιτρέπει μεγαλύτερη συλλογή δεδομένων.
Η έρευνα διαπίστωσε ότι το 60% των ιστοσελίδων έδινε μεγαλύτερη οπτική έμφαση στην επιλογή που ήταν λιγότερο φιλική προς την ιδιωτικότητα. Στο 29% των περιπτώσεων υπήρχαν προεπιλεγμένες ρυθμίσεις που ευνοούσαν τη συλλογή δεδομένων, ενώ στο 47% η επιλογή απόρριψης βρισκόταν κρυμμένη πίσω από ένα δεύτερο επίπεδο επιλογών.
Οι πρακτικές αυτές δεν συνιστούν από μόνες τους απαραίτητα παραβίαση του GDPR. Ωστόσο, σύμφωνα με τους ερευνητές, το 86% των websites που εξετάστηκαν φαίνεται να είχε παραβιάσει τουλάχιστον μία από τις απαιτήσεις του κανονισμού.
Το ποσοστό είναι αισθητά υψηλότερο από εκείνο που είχε καταγράψει παλαιότερη μελέτη για το σύνολο του διαδικτύου, στην οποία το αντίστοιχο ποσοστό είχε υπολογιστεί στο 54%.
Γιατί το tracking είναι πιο ευαίσθητο στον online τζόγο
Οι συγγραφείς της μελέτης επισημαίνουν ότι η συλλογή δεδομένων αποκτά ιδιαίτερη σημασία στον online τζόγο, καθώς η συμπεριφορά που είναι περισσότερο κερδοφόρα για μία στοιχηματική εταιρεία μπορεί σε ορισμένες περιπτώσεις να συμπίπτει με μοτίβα προβληματικού ή επιβλαβούς παιχνιδιού.
Σύμφωνα με τους ίδιους, η χρήση δεδομένων μπορεί να συμβάλει στη διατήρηση της εμπλοκής του χρήστη και, κατ' επέκταση, των χρημάτων που χάνει κατά τη διάρκεια του παιχνιδιού. Για τον λόγο αυτό θεωρούν ότι ο σχεδιασμός της συγκατάθεσης για την επεξεργασία δεδομένων δεν αποτελεί μόνο θέμα ιδιωτικότητας, αλλά και ζήτημα προστασίας του καταναλωτή.
Ο Ravi Naik, νομικός διευθυντής της εταιρείας προστασίας δεδομένων AWO, ανέφερε στον Guardian ότι τα ευρήματα «σκιαγραφούν μια εικόνα εκτεταμένης και συστημικής μη συμμόρφωσης», ασκώντας παράλληλα κριτική στη βρετανική Αρχή Προστασίας Δεδομένων, Information Commissioner’s Office (ICO), για την εποπτεία του συγκεκριμένου κλάδου.
Το ICO από την πλευρά του υποστήριξε ότι παρακολουθεί τη συμμόρφωση των πιο δημοφιλών ιστοσελίδων στη Βρετανία και ότι θα παρεμβαίνει όπου κρίνεται απαραίτητο προκειμένου να προστατεύονται τα δικαιώματα των πολιτών.
Η Entain, ιδιοκτήτρια της Ladbrokes, δήλωσε ότι τα δεδομένα που συλλέγει πριν από τη συγκατάθεση δεν χρησιμοποιούνται για διαφημιστικούς ή εμπορικούς σκοπούς, ενώ η Evoke, ιδιοκτήτρια της William Hill, αρνήθηκε να σχολιάσει.