กฎหมาย California กำหนดให้บริษัทนายหน้าข้อมูลต้องจัดหาวิธีการให้ผู้บริโภคลบข้อมูลส่วนบุคคลของตนเองได้ แต่หลายบริษัทกลับทำให้ตัวเลือกเหล่านี้แทบจะหาไม่เจอ การสืบสวนล่าสุดเผยให้เห็นว่าบริษัทนายหน้าข้อมูลกว่า 30 แห่งใช้โค้ดพิเศษซ่อนหน้าเว็บการลบข้อมูลจาก Google และเครื่องมือค้นหาอื่นๆ สร้างอุปสรรคสำคัญสำหรับผู้ที่พยายามปกป้องความเป็นส่วนตัวของตนเอง
สถิติทะเบียนนายหน้าข้อมูล California :
- จำนวนนายหน้าที่ลงทะเบียนทั้งหมด: ตรวจสอบแล้ว 406 บริษัท
- บริษัทที่ซ่อนหน้าเว็บ opt-out: พบ 33 นายหน้า
- หน้าเว็บที่ใช้งานไม่ได้: มี 5 หน้าที่ระบุไว้แต่ไม่มีอยู่จริง
- อัตราการตอบกลับ: 24 บริษัทไม่ตอบสนองต่อการสอบถาม
เทคนิคเบื้องหลังการซ่อนการควบคุมความเป็นส่วนตัว
บริษัทนายหน้าข้อมูลใช้โค้ดประเภทเฉพาะที่บอกเครื่องมือค้นหาให้เพิกเฉยต่อหน้าเว็บบางหน้าโดยสิ้นเชิง นั่นหมายความว่าเมื่อมีคนค้นหาคำแนะนำเกี่ยวกับวิธีลบข้อมูลของตนจากบริษัทเหล่านี้ หน้าที่เกี่ยวข้องจะไม่ปรากฏในผลการค้นหาเลย แม้ว่าบริษัทต่างๆ จะปฏิบัติตามกฎหมายความเป็นส่วนตัวของ California ในเชิงเทคนิคด้วยการมีหน้าเหล่านี้พร้อมใช้งาน แต่หน้าเหล่านั้นก็กลายเป็นไร้ประโยชน์ในทางปฏิบัติหากผู้บริโภคไม่สามารถค้นหาได้
การปฏิบัตินี้ส่งผลกระทบต่อบริษัทจริงที่หลายคนติดต่อด้วยโดยไม่รู้ตัว ตัวอย่างเช่น IP Geolocation API ที่ติดตามตำแหน่งทางกายภาพของผู้ใช้อินเทอร์เน็ต ได้ซ่อนแบบฟอร์ม Do not sell และ Right to Delete จากเครื่องมือค้นหา ในทำนองเดียวกัน Telesign ฝังแบบฟอร์มการลบข้อมูลไว้ลึกในข้อความทางกฎหมายเกือบ 2,000 คำ โดยไม่มีลิงก์ตรงจากหน้าแรกของเว็บไซต์
บริษัทที่ลบโค้ดที่ซ่อนอยู่หลังจากการสอบสวน:
- BoardWalk (บริษัทข้อมูล)
- Kloudless, Inc. (IP Geolocation API)
- บริษัทเพิ่มเติม 8 แห่งให้คำมั่นว่าจะตรวจสอบ/ลบโค้ด
- บริษัท 1 แห่งลบโค้ดด้วยตนเองก่อนที่จะได้รับการติดต่อ
![]() |
---|
บุคคลหนึ่งที่กำลังทำงานอย่างจริงจัง แสดงถึงความท้าทายด้านกฎระเบียบในการปฏิบัติตามกฎหมายความเป็นส่วนตัวของข้อมูล |
ความกังวลของชุมชนเกี่ยวกับความท้าทายในการส่งออกและลบข้อมูล
นอกเหนือจากหน้าเว็บที่ซ่อนแล้ว ผู้ใช้รายงานปัญหาที่แพร่หลายเกี่ยวกับการเข้าถึงและควบคุมข้อมูลส่วนบุคคลของตนเอง ผลิตภัณฑ์บ้านอัจฉริยะของ Amazon เช่น eero routers, Blink cameras และ Ring doorbells ไม่มีตัวเลือกการส่งออกข้อมูลเลย แม้ว่าเว็บไซต์หลักของ Amazon จะให้บริการดาวน์โหลดข้อมูลที่ครอบคลุม การปฏิบัติตามกฎระเบียบแบบเลือกสรรนี้ทำให้เกิดคำถามเกี่ยวกับวิธีที่ยักษ์ใหญ่ด้านเทคโนโลยีตีความกฎระเบียบความเป็นส่วนตัวในสายผลิตภัณฑ์ต่างๆ ของตน
แม้ว่าบริษัทจะมีบริการส่งออกข้อมูล กระบวนการก็อาจจะน่าหงุดหงิดโดยเจตนา ผู้ใช้บางคนรายงานว่าความเร็วในการดาวน์โหลดถูกจำกัดให้ช้ามาก พร้อมกับข้อจำกัดเทียมเกี่ยวกับจำนวนครั้งที่สามารถดาวน์โหลดข้อมูลได้ก่อนที่จะต้องขอใหม่ทั้งหมด
ปัญหาการลบข้อมูลปลอม
สิ่งที่น่ากังวลมากกว่าหน้าเว็บที่ซ่อนคือการปฏิบัติการลบบัญชีปลอม บริษัทบางแห่งดูเหมือนจะลบบัญชีผู้ใช้โดยเพียงแค่เพิ่ม deleted_ และ timestamp ลงในที่อยู่อีเมลในขณะที่เก็บข้อมูลส่วนบุคคลอื่นๆ ไว้ครบถ้วน การเปลี่ยนแปลงเพื่อการแสดงนี้ให้ภาพลวงตาของการปฏิบัติตามกฎระเบียบในขณะที่ยังคงรักษาข้อมูลผู้ใช้ที่มีค่าไว้เพื่อกำไรต่อไป
บริษัทต่างๆ ดูเหมือนจะเรียนรู้เฉพาะเมื่อถูกปรับ GDPR อย่างหนักเท่านั้น
กระบวนการตรวจสอบสำหรับคำขอลบข้อมูลที่ถูกต้องก็กลายเป็นปัญหาเช่นกัน บริษัท AI บางแห่งตอนนี้กำหนดให้ผู้ใช้อัปโหลดเอกสารประจำตัวของรัฐบาลเพื่อตรวจสอบคำขอลบข้อมูล สร้างความขัดแย้งที่การใช้สิทธิความเป็นส่วนตัวกลับต้องยอมแพ้ข้อมูลส่วนบุคคลมากขึ้น
ข้อกำหนดของ California Consumer Privacy Act:
- ใช้กับบริษัทที่ทำรายได้ส่วนใหญ่จากการขายข้อมูลผู้บริโภค
- ครอบคลุมธุรกิจที่มีรายได้ประจำปี 25 ล้าน USD ขึ้นไป
- รวมถึงบริษัทที่จัดการข้อมูลของผู้คน 50,000 คนขึ้นไปใน California
- มีผลบังคับใช้ตั้งแต่ปี 2020 โดยมี California Privacy Protection Agency เป็นหน่วยงานบังคับใช้
การตอบสนองของอุตสาหกรรมและการดำเนินการทางกฎระเบียบ
หลังจากสื่อสอบถามเกี่ยวกับการปฏิบัติเหล่านี้ บริษัท 10 แห่งได้เอาโค้ดที่บล็อกการค้นหาออกจากหน้าความเป็นส่วนตัวโดยสมัครใจ อย่างไรก็ตาม อีก 24 แห่งไม่ตอบสนองต่อคำขอให้แสดงความคิดเห็น และมีเพียงสองแห่งเท่านั้นที่อ้างว่าโค้ดที่ซ่อนนั้นเป็นการจงใจเพื่อป้องกันสแปม
California's Privacy Protection Agency ได้ยืนยันการค้นพบเหล่านี้และชี้ไปที่คำแนะนำเกี่ยวกับ dark patterns - ตัวเลือกการออกแบบที่บ่อนทำลายการตัดสินใจของผู้บริโภค หน่วยงานพิจารณาว่ามีรูปแบบของการทำให้ผู้บริโภคใช้สิทธิได้ยากหรือไม่เมื่อกำหนดการละเมิด
มองไปข้างหน้า Delete Act ใหม่ของ California จะสร้างระบบรวมศูนย์ที่ให้ผู้บริโภคส่งคำขอลบข้อมูลไปยังบริษัทนายหน้าข้อมูลที่ลงทะเบียนทั้งหมดพร้อมกัน ซึ่งอาจแก้ปัญหาการค้นพบที่หน้าเว็บที่ซ่อนสร้างขึ้น
การสืบสวนเน้นย้ำความตึงเครียดที่กว้างขึ้นในกฎระเบียบความเป็นส่วนตัว: บริษัทต่างๆ หาวิธีสร้างสรรค์ในการปฏิบัติตามกฎหมายในเชิงเทคนิคในขณะที่ยังคงรักษาการปฏิบัติที่รับใช้ผลประโยชน์ทางธุรกิจมากกว่าสิทธิของผู้บริโภค
อ้างอิง: We caught companies making it harder to delete your personal data online