Comment les entreprises technologiques vous trompent en leur faisant de mauvais choix en matière de confidentialité

Comment les entreprises technologiques vous trompent en leur faisant de mauvais choix en matière de confidentialité / Sécurité

Qui a le contrôle de vos données en ligne? C'est toi?

Pas si vite. La réponse est compliquée.

Un récent rapport du Conseil norvégien de la consommation révèle que les entreprises de technologie vous induisent en erreur en vous donnant le droit de céder les droits sur vos données..

En utilisant ce que le Conseil appelle “motifs sombres,” des entreprises comme Facebook, Google et Microsoft tirent parti des préjugés psychologiques pour augmenter les chances que vous fassiez des choix de confidentialité qui ne seraient peut-être pas dans votre intérêt.

Personne ne s'attend à ce que les entreprises technologiques protègent la vie privée des consommateurs, mais cela pourrait être un nouveau plus bas. Jetons un coup d'oeil à ces schémas sombres et à la manière dont ils pourraient vous influencer.

Quels sont les modèles sombres?

(Regardez la vidéo pour un excellent exemple d'un motif sombre sur Amazon.)

DarkPatterns.org définit les motifs sombres comme “astuces utilisées dans les sites Web et les applications qui vous font acheter ou vous inscrire à des activités que vous ne vouliez pas dire.”

Il y a toutes sortes d'exemples: Mauvaise conception de l'interface utilisateur. Formulation trompeuse. Options cachées. Même le choix de couleur peut faire partie d'un motif sombre.

Le site répertorie 12 types de motifs sombres:

  • Appât et commutateur
  • Confirmshaming
  • Annonces déguisées
  • Continuité forcée
  • Spam ami
  • Coûts cachés
  • Erreur de direction
  • Prévention des comparaisons de prix
  • Confidentialité
  • Roach motel
  • Se faufiler dans le panier
  • Questions pièges

Je recommande fortement de lire sur chacun de ces modèles sombres. Vous en reconnaîtrez immédiatement un certain nombre (en particulier la tactique préférée de Mark Zuckerberg, le zuckering de confidentialité).

Le gros problème avec ces tactiques est que les humains ne sont pas bien équipés pour les gérer. Nous avons des biais psychologiques appelés heuristiques qui nous rendent plus susceptibles de réagir de certaines manières. Et quand les entreprises profitent de ces heuristiques, pensez-vous à deux fois à ces pièges de magasinage en ligne avant d'acheter? Pensez-vous deux fois à ces pièges d'achat en ligne avant d'acheter? Les détaillants et les commerçants utilisent une psychologie comportementale de pointe pour vous amener à acheter leurs produits, que vous en ayez besoin ou non. Savez-vous comment ils vous ciblent? Lire la suite, l'argument va, ils prennent notre agence en tant que consommateurs.

Comment les entreprises vous incitent à renoncer à votre vie privée

Le rapport présente plusieurs tactiques utilisées par Facebook, Google et Microsoft pour vous inciter à choisir les options qui réduisent votre vie privée..

1. Paramètres par défaut

Le nouveau règlement GDPR dit que “les paramètres par défaut ne doivent pas permettre plus de collecte ou d'utilisation de données à caractère personnel que nécessaire pour fournir le service, et que l'utilisation de données à caractère personnel à d'autres fins nécessite un consentement explicite exprès.”

Celui-ci ne vaut presque pas la peine d'être mentionné. Bien sûr, ces entreprises vont collecter par défaut une grande partie de vos données. Que sait Google à votre sujet? Connaître et gérer votre confidentialité et votre sécurité Qu'est-ce que Google sait de vous? Connaître et gérer votre vie privée et votre sécurité Pour la première fois, le géant de la recherche Google vous offre un moyen de vérifier les informations dont il dispose sur vous, comment il collecte ces données et de nouveaux outils pour commencer à récupérer votre vie privée. Lire la suite . C'est comme ça qu'ils gagnent de l'argent. Cette politique enfreint-elle les règlements du RGPD? Vous pouvez faire valoir un argument solide.

Facebook et Google incitent les utilisateurs à définir leurs paramètres pour désactiver la collecte et le partage d'informations. C'est un motif sombre. (En revanche, la mise à jour GDPR de Microsoft ne comportait aucun paramètre par défaut, ce qui permettait aux utilisateurs de choisir ce qu'ils voulaient dès le départ.)

2. Facilité de modification des paramètres

Les entreprises ont-elles réussi à modifier les paramètres de confidentialité? Si vous avez déjà utilisé les paramètres de confidentialité de Facebook ou de Google, vous ne serez pas surpris de découvrir qu'il était plus difficile de désactiver le partage des données. Il est maintenant plus facile de gérer vos paramètres de confidentialité Facebook. Il est maintenant plus facile de gérer vos paramètres de confidentialité Facebook facilite la gestion de vos paramètres de confidentialité. Vous pouvez toujours vouloir supprimer Facebook, mais le réseau social espère clairement que vous ne le ferez pas. Lire la suite . Les deux services ont également choisi le positionnement des images et du texte pour encourager les utilisateurs à partager davantage de données..

Microsoft utilisait également ces repères visuels, mais nécessitait le même nombre de clics pour donner des données que pour le protéger..

Facebook est connu pour avoir besoin de beaucoup de clics, de beaucoup de lecture et de nombreux écrans différents pour savoir qui peut voir vos données et ce qu'elles peuvent en faire..

En revanche, les paramètres de confidentialité de Twitter sont extrêmement simples:

3. Encadrement

Celui-ci tout sur la façon dont les options sont présentées. Les entreprises vous expliquent les avantages de leur permettre de vendre vos données à des annonceurs, mais pas les inconvénients. Et ils vous disent toutes les raisons pour lesquelles vous ne devriez pas augmenter vos options de confidentialité, mais aucun des problèmes de confidentialité que vous pourriez rencontrer sans eux.

Le rapport donne comme exemple les paramètres de reconnaissance faciale de Facebook. Facebook vous explique les avantages du marquage automatique et vous avertit que, sans reconnaissance faciale, il ne sera pas en mesure d'identifier les inconnus qui utilisent une photo de vous comme photo de profil. Est-ce vraiment une préoccupation sérieuse?

Ils soulignent également que les personnes utilisant des lecteurs d'écran ne sauront pas si vous êtes sur une photo.

Ils ne vous disent pas que les annonceurs pourraient utiliser la technologie de reconnaissance faciale pour cibler les publicités ou ce qu'ils pourraient faire d'autre avec ces données..

Google et Microsoft n'étaient pas mieux.

4. Récompense et punition

Vous avez probablement vu cela; Facebook et Google vous préviennent que vous perdrez certaines fonctionnalités si vous protégez vos données. Facebook vous propose même de supprimer votre compte sans indiquer que vous pouvez d'abord télécharger toutes vos données..

Effrayant?

C'est supposé être. Regardez l'organigramme des options de mise à jour de la confidentialité GDPR de Facebook (qui est, en soi, une forme de punition):

Une fois que vous avez fait tous ces choix, allez-vous vraiment frapper la “Supprimer le compte” bouton à la fin? Probablement pas.

Et les entreprises vous disent tout le temps que vous obtiendrez un meilleur service si vous partagez vos données. Pas de grosse surprise là-bas.

Cependant, Microsoft a inclus une déclaration indiquant que Windows fonctionnerait toujours à pleine capacité si vous ne partagiez pas vos données..

5. Action forcée et timing

Prenez-vous de bonnes décisions quand vous êtes pressé? Est-ce que vous pesez toutes les options?

C'est pourquoi les entreprises vous offrent la possibilité de préserver la confidentialité de leurs applications mobiles lorsque vous êtes en déplacement. Et placez-les devant vous lorsque vous essayez d'accéder à une autre partie de l'application ou du service..

Facebook était particulièrement mauvais à cet égard: ils ont verrouillé des personnes jusqu'à ce qu'elles acceptent la documentation mise à jour du GDPR..

Mais Google et Microsoft n'étaient guère mieux. Pendant que j'écrivais cet article, j'ai reçu cet email:

Le timing était trop parfait pour ne pas le partager. C'est un bon rappel que les entreprises utilisent ces mêmes tactiques pour vous faire dépenser plus d'argent. Ils travaillent, et ils vous obligent à donner vos données.

Comment éclairer votre vie privée et vos données

Malheureusement, vous ne pouvez pas faire grand chose à propos de ce type de tactiques trompeuses. Nous vous disons depuis longtemps de lire attentivement les options de confidentialité et d’enfouir en profondeur les paramètres pour déterminer ce que vous faites et que vous n’avez pas le contrôle sur.

Savoir que les entreprises font de leur mieux pour vous induire en erreur en leur faisant partager davantage d'informations est toutefois un pas dans la bonne direction. Même lorsque les entreprises semblent vous rendre service en facilitant la gestion de vos paramètres de confidentialité, elles ne le sont probablement pas..

Voici l'une des meilleures citations du rapport: “En offrant aux utilisateurs un nombre considérable de choix granulaires en matière de microgestion, Google a mis au point un tableau de bord de confidentialité qui, selon notre analyse, décourage les utilisateurs de modifier ou de prendre le contrôle des paramètres ou de supprimer des volumes importants de données..”

Le tableau de bord de confidentialité de Google est flashy et convivial. Mais ce n'est pas réellement conçu pour vous aider à gérer votre vie privée.

Le fait de vous souvenir de tels faits vous aidera à rester vigilant face aux schémas sombres utilisés par les entreprises pour vous encourager à vous séparer de vos données. (C’est aussi une bonne idée d’utiliser des applications de protection de la vie privée renforcées avec GDPR. 5 Nouvelles applications de protection de la vie privée que vous devez installer immédiatement. 5 Nouvelles applications de protection de la vie privée que vous devez installer immédiatement. de nouvelles applications qui promettent certaines protections. Ces cinq applications promettent cette sécurité. Lire la suite.)

Crédit d'image: Wavebreakmedia / Depositphotos

En savoir plus sur: Confidentialité en ligne.