ארה"ב: מידע פיננסי ואישי על אזרחים הועבר למטא

אתרים המספקים שירותי מס העבירו באמצעות Meta Pixel מידע רגיש על משתמשים • בין היתר הודלפו כתובות דוא"ל, נתונים על הכנסות המשתמשים, סכומי ההחזרים וסכומי המלגות • מטא: מפרסמים לא צריכים לשלוח מידע רגיש על אנשים דרך הכלים העסקיים שלנו, הדבר נוגד את המדיניות שלנו

מידע פיננסי ואישי נשלח למטא, צילום: רויטרס

אתרים המספקים שירותים להגשת דיווחים והחזרי מס בארה"ב, ביניהם TaxAct ו-TaxSlayer, העבירו מידע פיננסי רגיש לפייסבוק. המידע, שנשלח באמצעות Meta Pixel, כולל שמות וכתובות דוא"ל, נתונים על הכנסות המשתמשים, סטטוס הגשת התיק, סכומי ההחזרים וסכומי המלגות.

Meta Pixel הוא כלי המאפשר לעקוב אחר פעילות המבקרים באתר.
מידע אישי ופיננסי הועבר. גם על הכנסות, צילום: רויטרס

כאשר משתמשים נרשמים להגשת המסים שלהם באתר TaxAct, למשל, הם מתבקשים לספק מידע אישי, כמו כמה כסף הם מרוויחים ומה ההשקעות שלהם. לאחר מכן, פיקסל באתר של TaxAct שלח חלק מהנתונים האלה לפייסבוק, כולל סטטוס הגשת המשתמשים, ההכנסה שלהם וסכום ההחזר שלהם, כך דווח בארגון ללא מטרות רווח The Markup. 

TaxAct לא היה שירות הגשת המס היחיד המשתמש ב-Meta Pixel. כך למשל H&R Block המציעה אפשרות הגשה מקוונת, הטמיעה באתר שלה פיקסל שאסף מידע על המענקים והוצאות שכר לימוד של סטודנטים.

TaxSlayer, שירות נוסף בשימוש נרחב בארה"ב, שלח מידע אישי לפייסבוק כחלק ממערכת "ההתאמה המתקדמת" של חברת המדיה החברתית, האוספת מידע על מבקרים ברשת, בניסיון לקשר אותם לחשבונות פייסבוק. המידע שנאסף דרך הפיקסל באתר של TaxSlayer כלל מספרי טלפון, שם המשתמש שממלא את הטופס ושמות כל התלויים שנוספו להחזרה. כמו ב-TaxAct, מידע דמוגרפי ספציפי על משתמש הוסתר אך עדיין ניתן לשימוש עבור פייסבוק כדי לקשר משתמש לפרופיל קיים. 

"נוגד את המדיניות של החברה". מטא, צילום: רויטרס

לאחר ש-The Markup יצר קשר עם TaxSlayer, נמסר כי החברה הסירה את הפיקסל כדי להעריך את השימוש בו. "פרטיות הלקוחות שלנו היא בעלת חשיבות עליונה, ואנחנו מתייחסים ברצינות רבה לחששות לגבי המידע של הלקוחות שלנו".

כיצד Meta pixel עוקבת אחר משתמשים?

השימוש בפיקסל עוזר גם לפייסבוק וגם לעסקים. כאשר לקוח מגיע לאתר של העסק, הפיקסל רושם את פריטים שהלקוח עיין בהם. לאחר מכן, העסק יכול למקד את המודעות שלו בפייסבוק לאנשים שהסתכלו בפריטים הללו.

בשנת 2018, בפייסבוק אמרו לקונגרס שיש יותר משני מיליון פיקסלים ברחבי האינטרנט - מדובר בפעולת איסוף נתונים מאסיביות.

הפיקסלים שהוטמעו על ידי TaxSlayer ו-TaxAct השתמשו בתכונה הנקראת "התאמה מתקדמת אוטומטית". תכונה זו סורקת טפסים המחפשים שדות שלדעתה מכילים מידע אישי מזהה כמו מספר טלפון, שם פרטי, שם משפחה או כתובת דוא"ל, ולאחר מכן שולחת מידע מזוהה ל-Meta.

ב-2018 החברה דיווחה על יותר משני מיליון פיקסלים ברחבי האינטרנט. מארק צוקרברג, צילום: איי.פי

הנתונים שנאספים על ידי תכונת ההתאמה נשלחים בצורה מעורפלת המכונה hash, אשר מטא טוענת שהיא משמשת על מנת "לעזור להגן על פרטיות המשתמש". אבל החברה יכולה בדרך כלל לקבוע את הגרסה המעורפלת מראש של הנתונים - למעשה מטא משתמשת במפורש במידע כדי לקשר נתוני פיקסלים אחרים לפרופילי פייסבוק ואינסטגרם.

במטא מסרו: "מפרסמים לא צריכים לשלוח מידע רגיש על אנשים דרך הכלים העסקיים שלנו. הדבר נוגד את המדיניות שלנו ואנו מלמדים מפרסמים על הגדרה נכונה של כלים עסקיים כדי למנוע זאת".

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר