veronmaksajat.fi

VAPAALLA

Liikkeistäsi jää verkkoon tolkuttomasti jälkiä – testaa, osaatko suojata henkilötietosi netissä

Liikkeistäsi jää verkkoon tolkuttomasti jälkiä – testaa, osaatko suojata henkilötietosi netissä
28.1.2020

Kun selailet verkkosivuja, liikkeistäsi eri sivustoilla kertyy suuri määrä tietoa. Käyttämäsi verkkopalvelut seuraavat verkkokäyttäytymistäsi ja tietävät, millä verkkosivustoilla käyt. Henkilötietosi ovat arvokasta kauppatavaraa.

Selvitä oma digiprofiilisi testillä

Digiprofiilitestistä saat tulokseksi sinua parhaiten kuvaavan digiprofiilin ja yksilöllisiä vinkkejä omien tietojesi hallintaan. Missä mun data? Kansalaisen digijälki -tilaisuudessa 28.1. julkistetun testin on laatinut Sitra. 

Testi tarjoaa lisätietoa muun muassa evästeistä. Moni saattaa esimerkiksi luulla, että kun hyväksyy evästeen yhdessä palvelussa, vain tämä palvelu voi seurata hyväksyjän dataa. 

Oikeasti olet sekä ensimmäisten että kolmansien osapuolten evästeiden kohde. Ensimmäisen osapuolen evästeet ovat peräisin verkkosivustolta, jota parhaillaan tarkastelet. Kolmansien osapuolten evästeet ovat peräisin verkkosivustolta, jotka käyttävät kolmansien osapuolten mainontaa, ja ne saattavat seurata verkkotottumuksiasi markkinointitarkoituksessa. 

MIKÄ EVÄSTE? Eväste on pieni, laitteellesi tallentuva tiedosto. Evästeet tallentavat dataa käyttäytymisestäsi internetissä. Ne auttavat palvelua muistamaan yksityiskohtia sinusta, kuten käyttöjärjestelmän, IP-osoitteen, verkkoselaimen, näytön resoluution, mieltymyksiäsi ja kielen, jolla sisältö pitäisi esittää sinulle.  

Sitra kartoitti meistä kerätyn datan salaista elämää – vyyhti on sotkuinen

Datan kulkua eri palveluiden välillä on käytännössä mahdotonta hahmottaa, koska toimijoiden verkosto on niin monimutkainen. 

Sitran toteuttamassa digijälkiselvityksessä seurattiin kuuden testihenkilön avulla yksilödatan kulkua digitaalisissa palveluissa sekä selvitettiin yksilön mahdollisuutta ymmärtää datatalouden toimintaympäristöä. 

Selvityksen ensimmäisistä tuloksista ilmeni, että digitaalisten palveluiden käyttäjällä on hyvin rajallinen näkymä ja niukasti aitoja vaikutusmahdollisuuksia siihen, miten hänen dataansa kerätään ja hyödynnetään. 

Kun suomalainen testihenkilö esimerkiksi luki juttuja New Yorkerin sivuilta, 56 toimijaa – kolmatta osapuolta, keräsi tietoa henkilöstä. Näistä 18 oli digitaaliseen mainontaan ja profilointiin liittyviä toimijoita. Sivuston tietosuojalausekkeen mukaan New Yorkerin taustalla on 228 kolmatta osapuolta, joista moni kerää dataa.  

Mitä datallemme tapahtuu digipalveluissa?

Digitaalisissa palveluissa yksilöiden toiminnasta syntyvän datan hallinta on pääasiassa globaalien teknologia- ja datayritysten käsissä. Yksilödatan avulla luotuja käyttäjäprofiileja hyödynnetään muun muassa mainonnan kohdentamisessa. 

Kartoitus vahvistaa käsitystä, että yksilödatalla käytävän kaupankäynnin verkosto on monimutkainen erilaisten toimijoiden kokonaisuus, joka toimii kuluttajan kannalta piilossa ja omilla pelisäännöillään.

Yksilödatan jakamisen käytännöt on kuvattu pitkissä ja vaikeaselkoisissa, yrityslähtöisissä käyttöehdoissa. Niiden hyväksyminen mahdollistaa usein kuluttajadatan jakamisen kolmansille osapuolille. 

”Yhden palvelun tietosuojaselosteen lukeminen ei anna kokonaiskuvaa siitä, mihin kaikkialle dataa jaetaan”, varoittaa johtava asiantuntija Tiina Härkönen Sitrasta.

”Yksilön vieraillessa yhdessä kaupallisessa palvelussa kymmenet tai jopa sadat muut toimijat voivat kerätä dataa taustalla. Tämä tapahtuu sekunnin murto-osassa.”

EU:n tietosuoja-asetuksen toimivuus on riittämätön 

Kartoituksesta ilmeni, että Euroopan yleinen tietosuoja-asetus (GDPR) läpivalaisee yksilön datan kulkua digitaalisissa palveluissa vain rajoitetusti. Toimintaympäristö on monikerroksinen ja vaikeasti hahmotettavissa.

Toimijoille lähetettävä tietopyyntökysely on kuluttajan ainoa tapa saada tietoa hänestä kertyneestä datasta. Yksilöllä ei kuitenkaan ole mahdollisuutta tietää kaikkia kolmansia osapuolia, joille heidän dataansa jaetaan. 

”Kartoituksemme osoittaa, että yksilön on hyvin vaikeaa saada kokonaiskuva henkilökohtaisen datansa syntymisestä, tietojen yhdistelystä ja datan käytöstä. Yksilöllä ei ole realistista mahdollisuutta ymmärtää monimutkaisia datataluden markkinointiekosysteemejä”,  Sitran asiantuntija Riitta Vänskä toteaa.

Myös lapsista kerätään valtavia määriä dataa, sitä myydään eteenpäin ja heitä profiloidaan samalla tavalla kuin aikuisiakin.

Vänskä muistuttaa, että internet on tehty aikuisille. ”Lasten ei voi odottaa ymmärtävän käyttöehtoja, jotka ovat vaikeaselkoisia aikuisillekin.”

Kiinnostaako datan käyttö? Tietoa oman datan suojaamisesta

Minna Petäinen

PS. Miten testissä kävi? Pidän itseäni ihan fiksuna surffailijana, joka ei jakele tietojaan, missä sattuu. Silti hyväksyn esimerkiksi evästeet lähes aina, vaikka ei ehkä pitäisi. Testin mukaan olen luottavainen data-pro, joka on tietoinen netin sudenkuopista. Aktiivisessa datan suojelussa olisi kuitenkin vielä opittavaa. 

Rahat, verot, työ & eläke, koti