Wpis z mikrobloga

Drodzy współmirkujący, post dla tych co nie widzieli wcześniej i podsumowujący.
W ostatnim czasie pojawiło się tu kilka osób reklamujących nową super hiper wtyczkę planetplus bez której nie dostaniecie super hiper cashbacku na aliexpress. ( z tego miejsca pozdrawiam wiodącego prym @widmo82 )

W związku z tym, jako że planet plus kojarzy mi się głównie z nie naliczonym cashbackiem, wałkami na %, odrzucanymi reklamacjami i ogólnie wszystkim co najgorsze w świecie #cashback postanowiłem przeanalizować to reklamowane cudo.
Okazało się że wtyczka ta przesyła na serwery planetplus dane o wszystkich odwiedzanych przez użytkownika stronach, nie tylko tych z cashbackiem (nawet po zaznaczeniu w ustawieniach aby tylko na takich działała). Wpis z dowodami tutaj link
Na przedstawione fakty firma próbowała się bronić jakimiś ogólnikami (raczej ciężkimi do kupienia dla kogoś kto chociaż trochę rozumie jak działa komunikacja HTTP klient-serwer) i zapewnieniami że nic złego nie robią zamiast się przyznać do faila, nic nie była w stanie udowodnić ani wytłumaczyć skąd takie podejście "od d--y strony" do działania wtyczki. Tego typu rozwiązania powinny działać tylko i wyłącznie na stronach gdzie ten cashback jest naliczany, i nawet tam nie powinny przesyłać wszystkich urli do serwera bo jest tam dużo nadmiarowych danych. Więc opcje są dwie:
1. napisanie wtyczki zlecono najtańszemu studentowi i zrobił takiego bubla.
2. zbieranie danych i masowa reklama są celowe bo znalazł się na to klient albo chcemy profilować klientów.

Po moim poprzednim poście w chrome store pośpiesznie dodali enigmatyczne wyjaśnienia, które dalej nie mówią czemu są zbierane dane o innych witrynach. Screen poniżej. Dodatkowo jest link do polityki prywatności, który nie działa... W związku z tym nie wiemy w jakim zakresie dane są przetwarzane i użytkownik pobierając wtyczkę nie dostaje wymaganej prawem informacji na ten temat. Myślę że jest to wystarczające naruszenie przepisów RODO aby sprawę zgłosić do GIODO. Może ktoś z tagu #prawo się wypowie czy trzeba coś więcej aby GIODO mógł wyciągnąć konsekwencje z takich działań?

Czekam nadal na sensowne ustosunkowanie się z waszej strony @PlanetPlus :)
#aliexpress #planetplus #50groszyzawpis #afera
sebask - Drodzy współmirkujący, post dla tych co nie widzieli wcześniej i podsumowują...

źródło: comment_U71ApmdNAD1KHKoYUYc6KKN9b4UyjUX4.jpg

Pobierz
  • 35
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sebask: Przede wszystkim zaktualizowaliśmy linki do polityki prywatności, zapomnieliśmy, że zmienił się ich adres.

Zamierzenie śledzenia linków są dwa:
1. Musimy mieć pewność, że użytkownik płacił przez Przelewy24.
2. W przyszłości chcielibyśmy użyć tej funkcji w celu polepszenia weryfikacji transakcji, żebyśmy mieli jasny podgląd ścieżki zakupowej w razie odrzucenia transakcji przez
  • Odpowiedz
@PlanetPlus:

Jaka inna informacja byłaby dla Ciebie satysfakcjonująca i zaprzestałaby kręcenia Małysza?


Zamierzenie śledzenia linków są dwa:

1. Musimy mieć pewność, że użytkownik płacił
  • Odpowiedz
@PlanetPlus: czyli przyznajecie że chcecie śledzić użytkownika poza waszą stroną, ali i p24? (oczywiście mówimy teraz tylko o przykłądowym cashbacku z aliexpress a nie innych stron które obslugujecie)
  • Odpowiedz
@sebask: w ich tłumaczeniu chodzi o to, że śledząc wszystkie strony mogą zweryfikować czy po drodze między planetplus a zakupem nie odwiedziłeś np peppera, który dodaje własne reflinki i uniemożliwia otrzymanie cashbacku, o czym część ludzi nie wie. Natomiast pomimo że widzę dobre intencje, również uważam że to jest zbyt poważne naruszenie prywatności użytkownika.
  • Odpowiedz
@PlanetPlus: przecież Aliexpress było przykładem(!!!) To samo można zrobić dla każdego sklepu gdzie jest potrzeba dokładniejszego śledzenia zachowania użytkownika. Rozumiem że to wasze ostateczne stanowisko i nie chcecie (albo nie możecie ze względu na umowy sprzedaży tych danych) usunąć ze swojej wtyczki działań naruszających prywatność i bezpieczeństwo użytkowników w sieci?
  • Odpowiedz
@PlanetPlus: dziękuję, taka odpowiedź wyjaśniła ostatecznie podejście Państwa firmy. Dodatkowo pragnę przytoczyć fragment polityki prywatności dostępnej aktualnie na stronie, na wypadek jakby nagle się zmieniła.

IV. Kategorie danych osobowych, które są przetwarzane.


1. Administrator przetwarza przede wszystkim Twoje dane osobowe związane z wykonywaniem świadczonych w ramach Serwisu usług (w tym wypłaty Nagród) obejmujące w szczególności: imię (imiona) i nazwisko (nazwiska), płeć, adres zamieszkania, adres email, numer rachunków płatniczych, w tym rachunków bankowych lub PayPal, numer telefonu, login używany w serwisie Facebook, używane przez Ciebie adresy IP, datę urodzenia, informacje udostępniane publiczne w serwisie Facebook.

Użytkownik zakładając konto w Serwisie za pośrednictwem Facebook przekazuje Administratorowi istotne informacje o danych Użytkownika w Facebook. Administrator uzyska dostęp do informacji tj. danych publicznych Użytkownika stanowiących jego profil, adres e-mail, informacje o zainteresowaniach, polubionych stronach, płci, dacie urodzenia, historii edukacji, miejscu zamieszkania, liście znajomych etc. Zakres danych udostępnianych Administratorowi za pośrednictwem Facebook uzależniony jest od postanowień Zasad dotyczących
  • Odpowiedz
Dla zainteresowanych swoją prywatnością:

Administrator przetwarza Twoje dane osobowe w celach informacyjnych, marketingu usług własnych oraz usług oferowanych przez podmioty powiązane z Administratorem.


Marketing może być realizowany także w oparciu o profilowanie, które oznacza przetwarzanie w celach marketingowych informacji uwzględniających cechy, zachowania lub preferencje Użytkownika.
  • Odpowiedz