Η ευρωπαϊκή ομάδα ψηφιακών δικαιωμάτων λέει ότι το μέλλον του διαδικτυακού απορρήτου βρίσκεται σε αιχμή




Ένας συνασπισμός από περισσότερες από δύο δωδεκάδες ψηφιακές και δημοκρατικές ομάδες δικαιωμάτων, ΜΚΟ και μη κερδοσκοπικούς οργανισμούς, συμπεριλαμβανομένων των noyb και Wikimedia Europe, απέστειλαν επιστολή στο ρυθμιστικό όργανο της Ευρωπαϊκής Ένωσης για την προστασία δεδομένων καλώντας τον να απορρίψει μια τακτική που έχει αντιμετωπιστεί αμφιλεγόμενα από Η Meta στην τελευταία της προσπάθεια να παρακάμψει τους νόμους περί απορρήτου του μπλοκ.


Εάν το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων (EDPB) αποτύχει να κινηθεί ενάντια στις λεγόμενες προσεγγίσεις «συναίνεσης ή πληρωμής» για την επεξεργασία προσωπικών δεδομένων πολιτών, θα δημιουργήσει ένα θανατηφόρο κενό στο εμβληματικό καθεστώς προστασίας δεδομένων του μπλοκ που θα μπορούσε να καταστρέψει τα δικαιώματα της ιδιωτικής ζωής των ανθρώπων και να αναδιαμορφώσει το web προς το χειρότερο, προειδοποιούν οι οργανώσεις. (Δείτε τη βάση αυτής της ανάρτησης για μια πλήρη λίστα με τους υπογράφοντες την επιστολή.)


Πέρυσι στην ΕΕ, η Meta άλλαξε στον ισχυρισμό ότι θα συγκεντρώσει τη συναίνεση των περιφερειακών χρηστών για την παρακολούθηση και το προφίλ τους για τη λειτουργία της επιχείρησής της με διαφημίσεις μικροστόχευσης — μετά από επιτυχημένες προκλήσεις, σύμφωνα με τον Γενικό Κανονισμό Προστασίας Δεδομένων (GDPR) του μπλοκ έναντι των νομικών βάσεων που είχε προηγουμένως διεκδικείται για τον ίδιο σκοπό (πρώτη εκτέλεση σύμβασης· μετά έννομο συμφέρον).


Αλλά η έκδοση συναίνεσης της Meta προσφέρει στους χρήστες α

Η επιλογή του Χόμπσον

— να πληρώνουν τουλάχιστον 9,99 €/μήνα για συνδρομή χωρίς διαφημίσεις (ανά κάθε λογαριασμό που έχουν στο Facebook και το Instagram).

ή

συμφωνώντας στην παρακολούθηση του.


Δεν υπάρχουν άλλες διαθέσιμες επιλογές, παρά το γεγονός ότι ο GDPR ορίζει ότι για να είναι η συναίνεση έγκυρη νομική βάση για την επεξεργασία των πληροφοριών των ατόμων πρέπει να παρέχεται ελεύθερα.


(Το Meta φαίνεται να παίζει “δωρεάν” με νομισματική έννοια εδώ, αλλά ο νόμος απαιτεί στην πραγματικότητα από τους χρήστες

νιωσε ελευθερος

να συναινέσει

ή μη συναίνεση

… το οποίο είναι ουσιαστικά το αντίθετο από το δαπανηρό σενάριο που έχει επινοήσει ο γίγαντας της adtech που θέτει ένα

κυριολεκτική πριμοδότηση

για το απόρρητο.)


Οι ΜΚΟ αποκαλούν αυτή την τακτική «πλήρωσε ή εντάξει».


Και οι ανησυχίες που εγείρουν με το EDPB έχουν μεταδοθεί από το noyb εδώ και αρκετά χρόνια, συμπεριλαμβανομένων — πιο πρόσφατα — σε δύο καταγγελίες GDPR που υποβλήθηκαν στις αρχές προστασίας δεδομένων (DPA) πέρυσι, οι οποίες αμφισβητούν την προσέγγιση της Meta ως παράνομη.


Η ομάδα δικαιωμάτων απορρήτου παλεύει στην πραγματικότητα για τη συναίνεση ή την πληρωμή (ή την πληρωμή ή την εντάξει) εδώ και χρόνια — φέρνοντας μια σειρά από προηγούμενες προκλήσεις εναντίον ορισμένων Ευρωπαίων εκδοτών ειδήσεων που επινόησαν την τακτική να αποσπάσουν τη συναίνεση από τους δικούς τους χρήστες, θέτοντας τη

τους πίσω από ένα τείχος πληρωμής cookie που απαιτεί από τους αναγνώστες να αποδεχτούν την παρακολούθηση ή να ξεγελάσουν για μια συνδρομή. Και, σε ορισμένες περιπτώσεις, οι εκδότες ειδήσεων έχουν κερδίσει, αν όχι την πλήρη έγκριση από τις τοπικές αρχές προστασίας δεδομένων τους, τότε το ισοδύναμο ενός κλεισίματος του ματιού και ενός νεύματος και τους επετράπη να συνεχίσουν. Έτσι, περισσότερα από αυτά τα cookie paywalls έχουν εμφανιστεί σε ειδησεογραφικούς ιστότοπους σε όλη την περιοχή.

Ωστόσο, ο Μέτα δεν ασχολείται με τη δημοσιογραφία. Πράγματι, συνήθως αρνείται ότι είναι εκδότης — λέγοντας ότι είναι απλώς ένας ενδιάμεσος (πλατφόρμα) που συνδέει τους χρήστες. Ωστόσο, τώρα εφαρμόζει την ίδια τακτική με τους εκδότες. (Και, πράγματι, μπορεί να μην είναι ο μόνος γίγαντας της adtech που μυρίζει την ευκαιρία να κερδίσει την παρακολούθηση που συντρίβει το απόρρητο εδώ — δείτε, για παράδειγμα, τη διεθνή δοκιμή του TikTok για μια συνδρομή χωρίς διαφημίσεις πέρυσι. )

Ο συνασπισμός δημοκρατικών και ψηφιακών δικαιωμάτων — και υπέρ της πρόσβασης στην πληροφόρηση — εμπλέκονται σε αυτό τώρα επειδή, νωρίτερα αυτό το μήνα, μια τριάδα DPA (Νορβηγία, Ολλανδία και αρχή του Αμβούργου) έγραψε στο EDPB ζητώντας να σταθμίσει την αμφιλεγόμενη τακτική. (Πιθανώς ως στρατηγική για να αποφευχθεί το DPA της Ιρλανδίας να ορίσει τον πραγματικό καιρό εδώ, καθώς, σύμφωνα με το one-stop-shop του GDPR, είναι η κύρια εποπτική αρχή της Meta και έχει επανεξετάσει τον μηχανισμό συναίνεσής της από το περασμένο καλοκαίρι, αλλά δεν έχει ακόμη αποφανθεί για το αν ή δεν συμμορφώνεται με το νόμο.)


Ο ρόλος του συμβουλίου σε αυτό το ρυθμιστικό συνονθύλευμα είναι να εργαστεί για την εναρμόνιση (όσο το δυνατόν περισσότερο) της εφαρμογής του GDPR από τις ΑΠΔ, μεταξύ άλλων με την παραγωγή γνωμών και καθοδήγησης σχετικά με τον τρόπο ερμηνείας του νόμου. Δεδομένης της λειτουργίας του αμαξώματος του τιμονιού, μπορεί κανείς να υποστηρίξει ότι το EDPB θα έπρεπε να ήταν μάλλον πιο προορατικό όσον αφορά την ανταπόκριση στην άνοδο (και το ερπυσμό) του «πληρώνω ή εντάξει».


Αλλά, στην περίπτωση, το χέρι του επιτέλους αναγκάστηκε από τα τρία μέλη


Ζητήστε αυτόν τον μήνα να γνωμοδοτήσετε σχετικά με το εάν το “pay or okay” είναι εντάξει (ή όχι).

Blogging σχετικά με το αίτημα νωρίτερα αυτό το μήνα, το

Νορβηγική DPA

προειδοποίησε ότι το ζήτημα είναι μια «τεράστια διχάλα στον δρόμο» για τα δικαιώματα της ιδιωτικής ζωής στην Ευρώπη. «Είναι η προστασία δεδομένων θεμελιώδες δικαίωμα για όλους ή είναι πολυτέλεια που προορίζεται για τους πλούσιους; Η απάντηση θα διαμορφώσει το διαδίκτυο για τα επόμενα χρόνια», έγραψε ο Tobias Judin, ο διεθνής επικεφαλής της αρχής.

Ερωτηθείσα σχετικά με αυτό την περασμένη εβδομάδα, μια εκπρόσωπος του EDPB είπε στο TechCrunch: «Μπορούμε να επιβεβαιώσουμε ότι έχουμε λάβει αίτημα για Art. 64 (2) Γνώμη για το θέμα της Συναίνεσης ή Πληρωμής. Αυτή θα είναι μια γνώμη για ένα θέμα γενικής εφαρμογής, σύμφωνα με τις απαιτήσεις που ορίζονται στο άρθρο. 64 GDPR.”

Πρόσθεσε ότι η γνώμη θα «εξετάσει τη γενική έννοια της Συναίνεσης ή Πληρωμής». και «δεν θα εξετάσει συγκεκριμένες εταιρείες» — αλλά αρνήθηκε να παράσχει περισσότερες πληροφορίες, σημειώνοντας: «Δεν μπορούμε να σχολιάσουμε την πρόοδο των αρχείων που βρίσκονται σε εξέλιξη».

Το EDPB έχει στη διάθεσή του οκτώ εβδομάδες για να εκδώσει γνώμη — αρχής γενομένης από τις 25 Ιανουαρίου (όταν έλαβε το αίτημα των ΑΠΔ). Ωστόσο, όπως σημειώνει η νορβηγική αρχή, αυτή η προθεσμία μπορεί να παραταθεί για άλλες έξι εβδομάδες («εάν είναι απαραίτητο»). Πράγμα που σημαίνει ότι το συμβούλιο θα πρέπει να εξετάσει τον τρόπο με τον οποίο εφαρμόζεται ο νόμος για τη συναίνεση σε αυτό το πλαίσιο είτε μέχρι τα τέλη Μαρτίου είτε το αργότερο στις αρχές Μαΐου. Υπάρχει, λοιπόν, ένα σχετικά σύντομο παράθυρο πριν πέσει η καθοδήγηση για ένα πολύ αμφιλεγόμενο ζήτημα που θα μπορούσε να επηρεάσει σημαντικά τις εταιρείες με επιχειρηματικά μοντέλα επιτήρησης όπως το Meta’s — και το περιφερειακό Διαδίκτυο.

«Ανησυχούμε πολύ για αυτή την ψηφοφορία και προτρέπουμε το EDPB να εκδώσει μια απόφαση για το θέμα που ευθυγραμμίζεται με το Θεμελιώδες Δικαίωμα στην Προστασία Δεδομένων», γράφουν οι ΜΚΟ στην επιστολή τους προς το Διοικητικό Συμβούλιο. «Όταν επιτρέπεται το «pay or okay», τα υποκείμενα των δεδομένων χάνουν συνήθως την «πραγματική ή ελεύθερη επιλογή» να αποδεχτούν ή να απορρίψουν την επεξεργασία των προσωπικών τους δεδομένων, η οποία ήταν ακρογωνιαίος λίθος της μεταρρύθμισης του GDPR και επανειλημμένα υποστηρίχθηκε από το ΔΕΕ, επίσης στο C. -252/21

Bundeskartellamt

[aka Germany’s Federal Cartel Office’s (FCO) case against Meta’s ‘exploitative abuse’ of users’

].

«Με το «pay or okay» οποιοσδήποτε ιστότοπος, εφαρμογή ή άλλη εταιρεία που απευθύνεται σε καταναλωτές μπορεί απλώς να βάλει μια τιμή σε οποιαδήποτε επιλογή «απόρριψης», διασφαλίζοντας ότι η συντριπτική πλειονότητα των υποκειμένων των δεδομένων πρέπει να αποδεχτεί τη χρήση, την κοινή χρήση ή την πώληση προσωπικών δεδομένα – ή πληρώστε ένα τέλος που μπορεί να είναι περισσότερο από 100 φορές πιο ακριβό από τα έσοδα που παράγονται από τη χρήση προσωπικών δεδομένων.”

Στην επιστολή, οι ΜΚΟ υποστηρίζουν επίσης ότι το «pay or okay» απέτυχε να διατηρήσει τα επιχειρηματικά μοντέλα της μαχόμενης βιομηχανίας ειδήσεων που το χρησιμοποίησε για πρώτη φορά — προτείνοντας: «Τα κέρδη παραμένουν με μεγάλα διαφημιστικά δίκτυα και μεγάλες

ολογικές πλατφόρμες που βασίζονται σε μεγάλο βαθμό στην παρακολούθηση επιχειρηματικό μοντέλο.”

«Εάν επιτρέπεται το «pay or okay», δεν θα περιοριστεί σε σελίδες ειδήσεων ή κοινωνικά δίκτυα, αλλά θα χρησιμοποιηθεί από οποιονδήποτε κλάδο της βιομηχανίας με δυνατότητα δημιουργίας εσόδων από προσωπικά δεδομένα μέσω συναίνεσης», προειδοποιούν στη συνέχεια. «Ο GDPR δεν προβλέπει διαφορετική μεταχείριση ανά κλάδο. Στην πράξη, αυτό θα υπονόμευε επιτυχώς το GDPR, το υψηλό ευρωπαϊκό πρότυπο προστασίας δεδομένων και θα εξαφάνιζε κάθε ρεαλιστική προστασία έναντι του καπιταλισμού παρακολούθησης».

Η επιστολή εγείρει επίσης ισχυρισμούς ότι η Meta ασκούσε πιέσεις σε μεμονωμένες ΑΠΔ για να υποστηρίξουν την πληρωμή ή την εντάξει σε ψήφους που θα ενημερώσουν τη γνώμη του διοικητικού συμβουλίου.

Θα διεξαχθεί ψηφοφορία των μελών του διοικητικού συμβουλίου για να καθοριστεί η θέση που υιοθετείται στη γνωμοδότηση, με κάθε κράτος μέλος της ΕΕ να λαμβάνει μία ψήφο μέσω αντιπροσωπευτικής ΑΠΔ στο σώμα. Το EDPB στοχεύει σε συναίνεση στις επίσημες θέσεις του, αλλά χρειάζεται μόνο μια απλή πλειοψηφία. Και δεν είναι ξεκάθαρο εάν τα περισσότερα DPA-μέλη αντιτίθενται —ή υποστηρίζουν— «πληρωμή ή εντάξει». Επομένως, είναι δύσκολο να προβλέψουμε ποια κατεύθυνση θα πάει η ψηφοφορία, εξ ου και η ανησυχία των ΜΚΟ. (Έχουμε εμβαθύνει στο παρελθόν σε ορισμένες από τις απόψεις που έχουν δημοσιεύσει οι ίδιοι οι ΑΠΔ για συναίνεση ή πληρωμή εδώ.)

«Προτρέπουμε την EDPB και όλες τις SA [supervisory authorities] να αντιταχθεί σθεναρά στο «pay or okay» για να αποτρέψει τη δημιουργία ενός ουσιαστικού κενού στον GDPR», γράφουν οι οργανώσεις. «Η γνώμη του EDPB θα διαμορφώσει το μέλλον της προστασίας δεδομένων και του διαδικτύου για τα επόμενα χρόνια. Είναι υψίστης σημασίας η γνώμη να διασφαλίζει πραγματικά στα υποκείμενα των δεδομένων μια «γνήσια και ελεύθερη επιλογή» όσον αφορά την επεξεργασία των προσωπικών τους δεδομένων.»

Αν και η καθοδήγηση του Διοικητικού Συμβουλίου θα είναι σημαντική για την καθοδήγηση του τρόπου με τον οποίο εφαρμόζεται ο GDPR σε αυτόν τον τομέα τους επόμενους μήνες, ενδέχεται να μην είναι ο τελικός κόσμος σχετικά με τα νομικά όρια συναίνεσης. Μάλλον το ανώτατο δικαστήριο της ΕΕ, το Δικαστήριο των Ευρωπαϊκών Κοινοτήτων (ΔΕΕ), είναι πιθανό να κληθεί να σταθμίσει για να τεθούν οριστικά όρια στο ζήτημα.

Το Δικαστήριο έχει ήδη πετάξει την παροιμιώδη γάτα ανάμεσα στα περιστέρια κατόπιν συναίνεσης ή πληρωμής αφού — το περασμένο καλοκαίρι — έκανε παροδική μνεία σε μια παραπομπή σχετικά με την υπόθεση της προαναφερθείσας γερμανικής FCO αμφισβητώντας τη συλλογή δεδομένων της Meta που επέτρεπαν τη δυνατότητα, «εάν ήταν απαραίτητο». επιβολής «κατάλληλης αμοιβής» για πρόσβαση σε ισοδύναμη εναλλακτική υπηρεσία που στερείται παρακολούθησης και δημιουργίας προφίλ.

Το “απαραίτητο” και το “κατάλληλο” είναι σημαντικές επιφυλάξεις, αλλά η Meta άρπαξε γρήγορα τη γραμμή για να δικαιολογήσει την κυκλοφορία της “συναίνεσης ή πληρωμής”. Ενώ ο noyb απέρριψε την αναφορά ως απλή

τροχιακό ρητό —

και συνεχίζει να προτείνει μια μελλοντική παραπομπή ζητώντας από το ΔΕΕ να καθορίσει ακριβώς πού (και πώς) βρίσκεται η γραμμή συναίνεσης θα είναι η τελευταία λέξη εδώ.

Ωστόσο, οποιαδήποτε παραπομπή στο ανώτατο δικαστήριο του μπλοκ είναι πιθανό να χρειαστεί χρόνια για να εκδοθεί η ετυμηγορία. Και η γνώμη του διοικητικού συμβουλίου θα παραμείνει από μόνη της εν τω μεταξύ — διαμορφώνοντας τις εξελίξεις σε ένα αμφιλεγόμενο και επικίνδυνο ζήτημα, τόσο για τους χρήστες ιστού (που θέλουν απόρρητο) όσο και για τους γίγαντες της adtech (που θέλουν τα δεδομένα των ανθρώπων), στο άμεσο μέλλον. Έτσι, πάλι, γι’ αυτό οι παρατηρητές των δικαιωμάτων είναι νευρικοί.

Το διακύβευμα είναι σίγουρα υψηλό: Για τα δικαιώματα της ιδιωτικής ζωής των Ευρωπαίων. για την προοπτική να δείξει το μπλοκ ότι μπορεί — τέλος — να επιβάλει τους δικούς του νόμους και να υπερασπιστεί τα θεμελιώδη δικαιώματα από επιχειρηματικά μοντέλα Big Tech που εχθρεύονται την ιδιωτική ζωή· και για τους τεχνολογικούς γίγαντες όπως η Meta που προσπαθούν να επιβάλουν τις επιχειρήσεις μαζικής παρακολούθησης μικροστόχευσης διαφημίσεων σε απρόθυμους χρήστες, κάνοντας τη μόνη εναλλακτική ως απρόσιτη πολυτέλεια και πλαισιώνοντας μια «επιλογή» όπου πάντα κερδίζουν.

Όπως προτείνει εκπρόσωπος του noyb, μια γνώμη του EDPB «υπέρ της Big Tech» θα μπορούσε να επιτρέψει στο αμφιλεγόμενο μοντέλο «pay or okay» να εξαπλωθεί περαιτέρω και να εδραιωθεί, κλείνοντας την πιθανότητα καλύτερων επιχειρηματικών μοντέλων — υπέρ των χρηστών και υπέρ των πληροφοριών. παίρνοντας τη θέση του συγκροτήματος βιομηχανικής παρακολούθησης δεδομένων που κρύβεται πίσω από τόσα πολλά από τα σημερινά αντικοινωνικά μέσα και την διαδικτυακή τοξικότητα.

Η επιστολή προειδοποιεί επίσης ότι η έγκριση του διοικητικού συμβουλίου για συναίνεση ή πληρωμή θα μπορούσε να την δει να εισχωρεί σε άλλους κλάδους – όπου θα επηρέαζε περαιτέρω την ικανότητα των χρηστών του ιστού να έχουν ελεύθερα πρόσβαση σε πληροφορίες χωρίς παρακολούθηση και καταγραφή της δραστηριότητας και των ενδιαφερόντων τους και την κοπή της προσοχής τους, την τοποθέτηση αυτοκόλλητων και την πώληση για εμπορικό κέρδος.

Αν τα τελευταία πέντε+ χρόνια επιβολής του GDPR έχουν αποδείξει κάτι, είναι ότι η προσπάθεια να ξεδιαλέξετε τα λάθη στο Διαδίκτυο μόλις τελειώσουν είναι μια μάχη που είναι σχεδόν αδύνατο να κερδίσετε. Όλα τα βλέμματα λοιπόν θα είναι στραμμένα στην κίνηση του EDPB. Η γνώμη που παράγει τις επόμενες εβδομάδες θα μπορούσε να ενισχύσει όλες αυτές τις προηγούμενες αποτυχίες – και να οδηγήσει στο να σκάσουν οι φελλοί της σαμπάνιας στα κεντρικά γραφεία της Meta στο Δουβλίνο. Ή – απλώς ενδεχομένως – θα μπορούσε να ανοίξει ένα μονοπάτι από το αδιέξοδο των δικαιωμάτων απορρήτου ετών.

Ακολουθεί ο πλήρης κατάλογος των ΜΚΟ που υπογράφουν την επιστολή προς το EDPB:

  • ApTI – Ένωση Τεχνολογίας και Διαδικτύου, Ρουμανία
  • Κομ

    Ελευθερίας
  • Παρατηρητήριο Εταιρικής Ευρώπης (CEO)
  • Το Ίδρυμα Daphne Caruana Galizia
  • Υπερασπίσου τη Δημοκρατία
  • DFRI – Föreningen for digitala fri- och rättigheter
  • Ψηφιακά Δικαιώματα Ιρλανδία
  • Državljan D / Πολίτης D
  • Deutsche Vereinigung für Datenschutz
  • Electronic Frontier Norway
  • Ekō
  • Το Ηλεκτρονικό Κέντρο Πληροφοριών Απορρήτου (

    )
  • Ευρωπαϊκή Ομοσπονδία Δημοσίων Υπηρεσιών (EPSU)
  • epicenter.works – για ψηφιακά δικαιώματα
  • Ίδρυμα Eticas
  • Forbrugerrådet Tænk/The Danish Consumer Counsel
  • Forbrukerrådet (Νορβηγικό Συμβούλιο Καταναλωτών)
  • Κέντρο Ερμής
  • Homo Digitalis
  • Ιρλανδικό Συμβούλιο για τις Πολιτικές Ελευθερίες
  • IT-Pol Δανία
  • #jesuislà
  • noyb – Ευρωπαϊκό Κέντρο Ψηφιακών Δικαιωμάτων
  • Πανόπτυκον Ίδρυμα
  • Κέντρο Πόρων για τη Συμμετοχή του Δημοσίου
  • Stichting Onderzoek Marktinformatie
  • Wikimedia Europe
  • Xnet, Ινστιτούτο Δημοκρατικής Ψηφιοποίησης


VIA:

techcrunch.com


Follow TechWar.gr on Google News