Facebook traccerebbe non solo chiunque navighi sulle sue pagine, ma anche su siti web ad esse collegati , anche se il visitatore non ha un account sul social network o ha esplicitamente espresso il proprio opt out dal tracciamento, come previsto dalla normativa europea di riferimento.
A metterlo in luce è una ricerca commissionata dall’Agenzia per la protezione dei dati belga nell’ ambito del suo approfondimento della nuova policy Facebook in materia di privacy.
La ricerca è stata condotta dai ricercatori del centro interdisciplinare di diritto e ICT (ICRI) e dal dipartimento di sicurezza informatica e crittografia dell’Università di Leuven e dal dipartimento dedicato alle telecomunicazioni, ai media e all’informatica (Smit) della Vrije Universiteit di Bruxelles.
Secondo quanto riferiscono in seguito alle loro osservazioni, la raccolta di cookie adottata da Facebook violerebbe la normativa europea di settore e sarebbe legata alla nuova policy privacy di Facebook che esplicita la “raccolta di informazioni sulle visite delle pagine Facebook o di siti di parti terze che ne usano i servizi”.
Ma se gli utenti del social network hanno approvato la licenza d’uso di Facebook e quindi accettato tale raccolta di dati, il problema sorge con la diffusione dei suoi plugin per i “Mi Piace” ed i commenti , disseminati su oltre 13 milioni di siti esterni al social network, tra cui alcuni di quelli che si occupano di salute o che sono legati alle pubbliche amministrazioni.
In pratica, nel momento in cui un utente naviga su un sito terzo in cui compare uno dei social plug-in, questo viene individuato e registrato attraverso dei cookie che vengono inviati automaticamente a Facebook. Anche se l’utente non ha effettivamente interagito con i pulsanti social.
Il problema è che, almeno in Europa, prima di poter procedere al tracciamento di un utente un sito deve ottenerne il consenso preventivo (sempre se tale tracciamento non sia indispensabile al funzionamento stesso del servizio): questo significa che un utente, alla prima visita di un sito che raccoglie cookie o traccia la navigazione dei suoi visitatori in altri modi, debba visualizzare un messaggio che chiede il consenso alla raccolta ed al trattamento dei dati. Cosa che i siti su cui compaiono le funzionalità per i commenti di Facebook non sapevano di dover fare.
Facebook, da parte sua, ha bollato l’analisi come “inaccurata”, lamenta di non essere stata contattata per offrire spiegazioni e si dichiara “disponibile a collaborare nella speranza che i ricercatori siano pronti ad aggiornare il loro lavoro”.
Claudio Tamburrino