Noyb投诉苹果公司的跟踪码“IDFA”

2020-11-16 17:11:46

IDFA(苹果的广告商识别码)允许苹果和手机上的所有应用程序跟踪用户,并将有关在线和移动行为的信息结合在一起。就像饼干一样,根据欧盟法律,这需要用户的同意。苹果在用户不知情或未经用户同意的情况下放置了这些跟踪码。因此,Noyb对该公司提出了两项投诉。

IDFA--每个iPhone用户口袋里的饼干。每部iPhone都运行苹果的iOS操作系统。默认情况下,iOS会自动为每部iPhone生成唯一的“IDFA”(广告商标识符的缩写)。就像车牌一样,这一独特的数字和字符串允许苹果和其他第三方识别不同应用程序的用户,甚至将在线和移动行为联系起来(“跨设备跟踪”)。

未经用户同意进行跟踪。苹果的操作系统在用户不知情或未经用户同意的情况下创建了IDFA。IDFA创建后,苹果和第三方(如应用程序提供商和广告商)可以访问IDFA,以跟踪用户行为,详细说明消费偏好,并提供个性化广告。此类跟踪受到欧盟“曲奇法”(电子隐私指令第5(3)条)的严格监管,并需要用户知情和明确同意。

欧盟法律保护我们的设备不受外部跟踪。只有在用户明确同意的情况下,才允许跟踪。无论使用哪种跟踪技术,这条非常简单的规则都适用。虽然苹果在浏览器中引入了拦截cookie的功能,但它在手机上放置了类似的代码,没有得到用户的任何同意。这明显违反了欧盟隐私法。--斯特凡诺·罗塞蒂(Stefano Rossetti),nob.eu律师事务所隐私律师。

对第三方访问的改进不足。最近,苹果公司宣布了未来对IDFA系统进行修改的计划。这些变化似乎限制了第三方(但不是苹果自己)使用IDFA。就像一个应用程序请求访问摄像头或麦克风一样,该计划预计会出现一个新的对话框,询问用户应用程序是否应该能够访问IDFA。然而,IDFA的初始存储和苹果的使用仍将在未经用户同意的情况下进行,因此违反了欧盟法律。目前还不清楚这些变化将在何时以及是否会由该公司实施。

我们认为,苹果在这些变化之前、现在和之后都违反了法律。通过我们的投诉,我们想要强制执行一个简单的原则:追踪器是非法的,除非用户自愿同意。IDFA不仅应该受到限制,而且应该永久删除。对大多数人来说,智能手机是最私密的设备,默认情况下,它们必须是无跟踪器的。-斯特凡诺·罗塞蒂(Stefano Rossetti),nob.eu律师事务所隐私律师。

不需要欧盟的合作。由于申诉是基于电子隐私指令(e-Privacy Directive)第5(3)条,而不是GDPR,西班牙和德国当局可以直接对苹果处以罚款,而不需要像GDPR那样在欧盟数据保护当局之间进行合作。

这些案件是基于古老的曲奇法,不会触发GDPR的合作机制。换句话说,我们正在努力避免无休止的程序,就像我们在爱尔兰面临的那样。-斯特凡诺·罗塞蒂(Stefano Rossetti),nob.eu律师事务所隐私律师