Viis Eesti kaubanduskeskust lubavad, et ei nuhi klientide järgi, neli vaikivad

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
1tl21dec15a114.jpg

Andmekaitse inspektsioon (AKI) kontrollis, kas ja kuidas Eesti kaubanduskeskused külastajaid wifi-võrkude kaudu jälgivad. Seda saaksid nad teha isegi juhul, kui külaline oma telefoni kaubanduskeskuse võrku ei ühendakski.

Kontrollimiseks viis AKI tänavu teises kvartalis läbi seire, mille eesmärk oli saada ülevaade isikuandmete töötlemise olukorrast avaliku wifi teenuse osutamisel kaubanduskeskuste külastajatele. Selleksuuris inspektsioon üheksalt suuremalt kaubanduskeskuselt, kas külastaja peab end wifi teenuse kasutamiseks registreerima, milliseid andmeid külastajalt teenuse kasutamiseks küsitakse ning kuidas saadud andmeid kasutatakse.Samuti küsis inspektsioon infot selle kohta, kas teenuse osutamise käigus registreeritakse ja kogutakse kaubanduskeskuse külastajate nutiseadmete MAC-aadresse juhul, kui seadmes on wifi küll aktiveeritud, kuid seade pole võrku ühendatud.

"Üldpilt on hea – kaubanduskeskused WiFi teenuse osutamisel külastajate isikuandmeid ei kogu ega säilita," selgitas inspektsiooni IT-nõunik Urmo Parm. "Ühegi vastanu sõnul ei kasuta nad WiFi võrgu põhist asukohamääramist ega ka muid tehnoloogiaid külastajate liikumis- ja tarbimisharjumuste uurimiseks."

Nii vähemalt lubasid viis kaubanduskeskust:Kaubamaja, Viru Keskus, Solarise Keskus, Tartu Lõunakeskus ja PärnuPort Artur.Neli keskust jätsid aga AKI päringule vastamata ja me ei tea, kas või kuidas seal külastajaid jälgitakse:Ülemiste Center, Kristiine Keskus, Rocca al Mare keskuse ja Narva Astri keskus. AKI kavandab nende ettevõtete suhtes täiendavaid järeltegevusi.

Asukoha võib tuvastada isegi siis, kui pole wifiga ühenduses

Geenius uuris inspektsiooni IT-nõunikult, kuidas MACi aadresside järgi teoreetiliselt inimeste andmeid salvestada saaks.

“Lihtsustatult, iga nutiseade, millel on wifi sisse lülitatud, kiirgab “eetrisse“ seadme MAC-aadressi (nn Probe Request). Seda selleks, et leida läheduses olevaid wifi võrke. Ning iga wifi hotspot, mille leviulatuses seade on, saab need MAC-aadressid registreerida ja koguda. Kuna MAC-aadress on nutiseadme üks unikaalsetest parameetritest, on võimalik seda näiteks erinevate hotspot’ide vahel liikudes jälgida. Samuti näha, kui tihti seade levialasse satub. Signaalitugevust analüüsides on võimalik ka nutiseadme asukoht poes liikudes määrata. Samuti annab MAC-aadress infot nutiseadme tootja kohta," selgitas Parm.

“Toon näite. Kaubanduskeskus teeb kampaania, kus loosib kõikide külastajate vahel, kes on kuu aja jooksul korra nende wifi võrku kasutanud, auhindu. Võrku registreerimiseks küsitakseinimese nime, e-posti, sugu, vanust. Ehk, pood saab luua MAC-aadressiga väga otsese isikustatud seose. MAC-aadressist tulenev seadme tootja info annab kaudselt aimu inimese ostujõust. Kui nüüd inimene, kes kampaanias osales, külastab poodi ka edaspidi ja tema nutiseadme wifi on aktiveeritud, saab pood MAC-aadressi põhjal jätkuvalt läbi profileerimise konkreetse inimesega seose luua. Ilma et inimene poe wifi teenust kasutaks. Selline inimese teadmata ja eelneva nõusolekuta tehtud profileerimine ja jälgimine pole lubatud,” kirjeldas Parm seda, kuidas tehnoloogia annab võimaluse inimesi jälgida.

AKI seire viidi läbi küsitluse teel, seega säilib võimalus, et vastajad võisid andavaleinformatsiooni. Parmi sõnul usaldabinspektsioon siiski vastajaid.

"Seire tulemused tuginesid kaubanduskeskuste kirjalikel vastustel. Alati on võimalus, et antakse selliseid vastuseid, mida küsija ootab ja jäetakse mõned infokillud avaldamata. Inspektsioon usaldab ettevõtjaid, ent kui me näeme vastustes ebakõlasid, küsime alati täpsustusi või viime täiendavalt läbi ka kohapealsed järelkontrollid. Kõnealuse seire puhul kavandame jätkutegevusi ettevõtete osas, kes meile vastuseid ei andnud,” ütles Parm.

Parm selgitas Geeniusele, et inspektsioon ei välista sarnaste seirete läbiviimist ka teistes asutustes, näiteks hotellides.

Täispikka seire kokkuvõtet saab lugeda siin.

Foto: Scanpix

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.