数据经纪人:你需要知道的一切
你可能不知道数据经纪人是谁,但他们却了解你。成千上万的数据经纪人每天都在买卖消费者数据,收集关于每个人(包括你)惊人的信息量。继续阅读,了解这些公司如何将你的信息出售给第三方,以及
Avast BreachGuard 如何帮助你重新掌控个人数据。
获取
获取
获取
获取
复制文章链接
链接已复制
作者:
发布日期:2024年1月3日
审阅者:
数据经纪人到底是什么?
数据经纪人,也称为 信息经纪人
,收集个人信息,将其打包出售给第三方。数据经纪行业利用的是免费的互联网模式,我们为了免费服务(如搜索引擎、社交网络、新闻网站、游戏,以及各种其他在线网站、应用程序和程序)而交换个人信息。
数据经纪人通过离线和在线追踪的混合方式来汇编信息。他们可以将你在药店购买的脚粉与搜索贾斯汀·比伯演唱会门票、观看关于平地理论的视频,以及十年前的离婚记录结合在一起,今天的数据经纪人就是这样的超级侦探。然后,他们会将所有这些信息添加到他们为你保留的详细档案中。
数据经纪人了解多少信息?
数据经纪人保存了大量关于你的信息。他们的用户数据收集范围从普通信息(你的喜好和不喜欢、最近购买的商品、你居住的城市)到敏感信息(比如健康问题、婚姻状况、逮捕记录、收入水平、住址)。
一旦收集到这些信息,数据经纪人会将你分类,然后出售给广告商或其它感兴趣的第三方。
需要注意的是,数据经纪人收集到的信息不一定准确。你最近是否搜索过像婴儿衣服、狗玩具或者为同事挑选的骑行服等礼物?你可能会被错误地归类为即将成为妈妈、养狗的骑行爱好者。
但通常而言,通过互联网搜索、社交媒体账户以及公共记录收集到的私密信息真的能够描绘出一个准确的个人形象。
数据经纪人如何收集信息?
数据经纪人从多个在线和离线来源收集信息。离线来源包括公共可获得信息,如结婚证、逮捕记录、物业销售,甚至你提交给机动车辆管理局的敏感个人信息,比如出生日期和地址。
数据经纪人在网上收集的信息更多,其技术手段相当隐秘。
数据经纪人通过多种来源收集有关您兴趣、行为和购买的资料。
以下是一些在线追踪的方式,这些方式使得数据的收集成为可能:
追踪 Cookies: 是一小块小数据包,通常是确保网站正常工作的必要条件。但追踪 Cookies 旨在追踪你在网上的活动并记录你的行为。
浏览器指纹识别: 比追踪 Cookies 更为隐蔽的技术, 利用隐形网站脚本,根据你的浏览器、设备、时区、首选语言、视频和音频设备以及其他更详细的信息来识别你。结合 跨站点追踪 ,即使你没有登录或在隐身模式下,指纹识别也能跟踪你的活动。
网站和电子邮件信标: 网站信标是非常小的一像素图像,用于跟踪你在网站、邮件等地方的行为。它们可以记录你点击但没有购买的产品、打开的邮件、点击的链接等。信标通常是你接收到“重定向”广告的原因,即最近搜索的商品广告会再次展示给你。
IP 地址追踪: 你的 在互联网上识别你,就像家里的地址确保你请求的数据(搜索、电子邮件等)可以送达你设备一样。网站通过 IP 地址追踪访问者的地理位置,并识别重复访问者及其偏好。
电子商务网站: 电子商务网站会追踪你的偏好,因为(显然)他们希望尽可能多地向你出售商品。许多电子商务网站使用客户数据平台(CDP),这是一种特定软件,旨在帮助企业挖掘数据并将其转化为销售。当你收到一封提醒你购物车中仍有商品未购买的邮件时,它很可能是来自 CDP 的自动邮件。
第一方与第三方数据经纪人
数据收集和网络追踪有不同的类型。许多网站和应用以免费服务换取收集你的数据,称为 第一方数据经纪人
,因为它们与你作为客户有直接关系。如果你不想为社交网络、搜索引擎或消息服务支付费用,那么你就会提供自己的数据。
大多数第一方数据经纪人声称他们不会“出售”你的数据,但这并不妨碍他们出售对数据的“访问权”。许多公司提供类似于
“”
的服务,广告商可以基于你的行为或偏好支付费用进行针对性广告。
查看你使用的在线免费服务并了解其数据收集政策是个好主意。查看我们的指南以获取更多信息:
与第一方数据经纪人不同的是,第三方数据经纪人与您的关系是间接的
。他们购买、重新打包并出售来自其他经纪人和广告商的数据。当人们谈论数据经纪人和将数据出售给第三方时,通常是在指第三方数据经纪人。
数据经纪人如何盈利?
不出所料,数据经纪人通过出售你的数据来盈利: 叮咚! 这个信息销售业务的范畴从 消费者类别 (例如,预包装的客户组合)到 个人的具体档案
(在人员搜索或白页网站上找到)。
虽然某些经纪人在技术上是“出租”或“许可”数据,但这基本上与销售相同。数据经纪人通常将聚合的数据出售给(例如):
其他数据经纪人 。
广告商 ,他们购买“市场洞察”以针对潜在客户。
政治竞选 ,他们购买数据以 。
数据经纪人也将个人数据出售给:
金融机构 ,在批准贷款前想要了解某个特定人的信息。
房东 ,希望检查潜在租户的背景。
未来的雇主 ,调查求职者。
恶意用户 ,他们通过 进行骚扰。
任何有20美元的人,他们想了解你的秘密 。
当数据经纪人因
而受到损害时, 可以获得不少收益。他们可以利用被盗的凭证实施身份欺诈、货币盗窃和其他
。他们还可以在
上出售被盗的凭证(用户名、密码、银行账户号码等)。考虑到数据经纪人拥有如此多的敏感信息,黑客在数据泄露后获取这些信息的想法实在令人不安。
你想让随机人、公司或黑客无法访问你的私人数据吗?
可以提供帮助。它会自动代表你向多个经纪人发送删除请求,节省了逐个联系每个经纪人的时间和精力。
一旦你的信息被删除,数据经纪人就无法再出售你的数据。更重要的是,在发生数据泄露的情况下,你的信息不会被曝光。Avast BreachGuard 还包括
24/7 的暗网监控,以扫描个人信息的任何泄露,并在发生任何事情时立即帮助你保护账户(和隐私)。
获取
获取
获取
获取
我的数据值多少钱?
一个人的数据货币价值各不相同。有些人表示其价值超过 。仅你的电子邮件就可以零售价
。或者你可能在一个价值
的名单上。人员搜索网站提供的信息可以免费获得或以最高30美元的月费或 。
作为一个行业,数据经纪业务每年获利
——
这相当于美国政府情报预算的两倍 !
常见数据经纪人类型
数据经纪人通常可以分为四种类型:市场与广告、金融信息、人员搜索和健康信息。
市场与广告经纪人
定向广告 、 “个性化” 营销、可疑相关的谷歌广告,或你之前点击过的产品等广告,都是由于市场与广告经纪人以及在线追踪的使用而产生的。
金融信息经纪人
你是否曾因贷款或信用卡申请被拒绝,或者从抵押贷款公司获得异常高的利率?金融信息经纪人,也称为欺诈检测 或风险缓解经纪人
,交易个人财政信息,比如你的信用评分和感知的财务“风险性”。他们有时还通过验证真实身份帮助阻止欺诈。
人员搜索
想确认一下你即将约会的 Tinder对象?需要确认一下社交媒体上失散多年的“亲戚”是否真的是他们所声称的?人员搜索经纪人和白页网站提供关于个人的专业数据报告——而你肯定也在他们的名单上。
个人健康信息经纪人
如果你的保险费突然上涨,你会有什么感觉?健康信息经纪人根据你在线搜索的症状、治疗等,以及你使用药房的忠诚卡购买的处方药和非处方药,汇编出你被认为的健康问题,从而建立关于你的档案。
保险公司可以买这些数据集,用来提升你的保险费用,甚至拒绝给你投保。当你考虑到这些数据可能并不准确(比如你可能是在为丈夫搜索症状或者购买奶奶的药物),健康信息的经纪行为可能是最不公平的客户关系。
目前最大的数据经纪人是谁?
现在外面有成千上万的数据经纪人。让我们看看一些目前正在运营的大型数据经纪公司。
信用局:Equifax,Experian 和 TransUnion
Equifax、Experian 和 TransUnion是最大的三个信用局,或消费者报告机构。它们收集有关你信用历史和信用评分的信息,然后将其提供给想要评估你信誉的债权人和放贷机构。这些信用局的信息来源包括信用卡公司、贷款历史、债务催收机构和其他来源。
虽然银行在发放贷款之前评估你的信用的做法是可以理解的,但这些机构的数据泄露可能会使你的个人信息暴露。
在2017年,,暴露了1.43亿美国人的私人信息。泄露的数据包括信用卡号码、社会安全号码、出生日期、居住地址、驾驶执照号码等——拥有这样的信息,罪犯能够以他人名义开设新的银行账户或贷款。泄露本身已经非常严重,但
Equifax 等了六周才公布此消息,使网络罪犯获得了巨大的先机。
Experian 收集的信息涉及 超过十亿人和企业 ,在2020年发生了泄露。 导致2400万南非人的个人数据及80万家企业的数据暴露。
则泄露了1500万美国人的敏感数据。
在2019年虽规模较小,但同样显著,暴露了37,000名加拿大人的个人数据。
Acxiom LLC
Acxiom LLC 是最大的一个数据销售公司之一,致力于“无处不在的人性化营销”。Acxiom 自1969年起就开始收集
——没错,数据经纪行业起源于互联网之前
。Acxiom 大部分数据源自公共记录、消费者调查、杂志订阅者名单、零售购买汇总报告和在线追踪。实际情况是,他们有23,000台服务器不断收集、整理和分析
。
Acxiom已经拥有700万消费者的档案,包括96%的美国家庭,每个个人的具体特点多达1,500项。这些特点可以细分到你的体重、惯用手以及你猫的品种。Acxiom将这些信息出售给信用卡发行商、银行、电信公司和保险商。
CoreLogic
CoreLogic依赖于数据收集——包括财产、抵押贷款和金融数据——来运营其业务。他们提供资产分析、租赁审查、抵押贷款欺诈管理、位置智能,并提供各种基于数据的技术产品。
CoreLogic 的批评者指出,他们利用自动化手段——例如其用于确定谁可以租住或购买房屋的系统——剥离了个人决策的人性元素。CoreLogic的错误数据可以阻止人们获得住房——例如一个
。
PeekYou
PeekYou 是一个人员搜索网站,可以让你“在网上找到并联系任何人”。PeekYou每月帮助600万访问者追踪从旧朋友到失散同学的人。虽然这看似合理,但它们的做法进一步深化。
PeekYou 实行 信息抓取 ,即在网上搜索并收集关于人们的各种小信息,包括来自求职网站、社交媒体、在线论坛和留言板的信息。PeekYou甚至已申请专利,以其特殊的技术匹配“”。除此之外,他们还提供更直观的信息,如你的全名、最近地址、地址历史、电话号码、出生日期及已知亲属。
出售这种详细的个人信息无疑让人担忧,因为它可能会被用于恶意行为,如
、、甚至现实生活中的骚扰或跟踪。
Datalogix
Datalogix,归Oracle所有,主要处理跟踪行为模式来增加销售。这家经纪人收集来自消费者的在线和离线购买数据等信息。
Datalogix 曾与 Facebook 维持良好的
,在此期间,它帮助跟踪用户在 Facebook 广告影响下购买的产品。Facebook 最终
,原因是对第三方数据处理日益加大
scrutiny。但这并没有阻止 Datalogix 与数据经纪行业的其他主要玩家之间建立其他可疑关系,包括与 Acxiom、Experian 等的合作。
数据经纪是否合法?
数据经纪的合法性及出售个人信息的法律因国而异。欧盟拥有一些最严格的数据隐私法律,如《通用数据保护条例》(),但数据经纪人仍然找到方法进行交易。
在美国,数据经纪的法律因州而异。总体而言,数据经纪人是在黑暗中操作的,规避法律和规范并在法律的灰色地带中游走。正如许多21世纪的网络犯罪一样,法律往往落后于技术的发展。许多参与者——从可疑的网络罪犯到大型数据经纪公司——都以不道德甚至非法的方式保持领先。
许多数据经纪人都在法律的灰色地带运营。
数据经纪如何规范?
数据经纪人在不同的管辖区的监管方式各不相同。总体而言,数据经纪的法规相当薄弱。在欧盟,《GDPR》要求公司在使用在线监控工具(如追踪
Cookies)时获得用户的同意。尽管欧盟在2019年4月尝试
,但数据经纪行业在欧洲依然生存良好。
美国对数据经纪人几乎没有监管。早在2014年,联邦贸易委员会(FTC)就发布了一份有关该行业的报告(“”),但目前还没有联邦法规来规范数据经纪人。《公平信用报告法》确保信用报告机构让你查看和更正信用报告中的错误,但该法律仅适用于这种特定类型的数据经纪人。换句话说,它并不适用于市场和健康数据经纪人等其它类型的经纪人。
只有加利福尼亚州和佛蒙特州有州立法规来监管数据经纪人。和都要求数据经纪人向州注册并支付年费。这些法律包含消费者保护,旨在将隐蔽的数据经纪人曝光于阳光之下——但这些保护仅适用于各自州的居民。尚不清楚更多州是否会效仿这些法律,以提高透明度和消费者保护。
我能选择退出数据经纪人名单吗?
选择退出数据经纪人名单或请求将你的信息从个人信息数据库中删除是可能的——但并不容易。你可以采取以下三种方法中的一种:自己联系数据经纪人、尽量避免进入数据库,或者使用数据保护服务。
不幸的是,有 ,他们显然并不打算让你轻松联系他们并移除你的数据。你需要花费大量时间和精力向所有数据经纪人发送移除请求,并跟进以确保你的数据不会再次出现在他们的名单上。
一个好的开始是限制公司能够收集到的关于你的数据。虽然一些信息(如公共记录)无法隐藏,但其他来源可以控制。
不要注册实体店的忠诚计划。 这意味着你将错过可能的 。但是为了保护你的购买习惯,这或许是值得的。
将所有社交媒体账户设置为私人。 我们并不是说要你 删除 社交媒体账户(尽管这样做肯定有帮助!),但你至少可以收紧隐私设置。首先,确保你使用的 Facebook 是安全的, ,并尝试锁定其他账户。
使用强效的反追踪技术。 能够伪装你的浏览器指纹,以防止广告商和其他人记录你在网上的活动。Avast AntiTrack 的高级反指纹技术通过阻止你访问的每一个网站都保持了你的身份安全。
使用安全的浏览器。 在线追踪是公司挖掘数据的最常见方式,而使用隐身模式并不能让你躲避诸如追踪 Cookies 和设备指纹识别这样的复杂在线监控工具。使用专门的 ,如 Avast Secure Browser,利用先进的反指纹技术,使你可以安全上网,同时将你的信息排除在数据经纪人之外。
这些都是值得采取的隐私习惯。但如果你多年来一直在使用互联网,你的个人信息可能已经存在于成千上万的数据库中。为了简化删除过程,可以考虑使用服务,如 AvastBreachGuard,来代为处理。 ,它会自动发送移除请求,让你重新掌握你的数据。此外,你还将获得24/7的隐私风险监测。
Avast BreachGuard 让你了解数据动态
数据经纪人通常是隐形并似乎无法阻挡的——但你有能力反击。使用 作为你的隐私保护者,我们将以三种不同的方式与经纪人抗争:
收回你的个人数据。 我们将会发送自动的删除请求——并会不断发送——以确保数据经纪人必须删除你的档案,无法恢复。此外,你将能看到哪些经纪人拥有你的数据以及他们掌握的信息类型。
提供 24/7 风险监测。 当发生数据泄露时,黑客会在暗网上出售数据。Avast BreachGuard 24/7 监测暗网上的任何泄露数据,并在泄露发生时通知你。我们还会提醒你任何密码泄露的情况。
增强你的隐私保护。 获取专家建议,了解如何提升你的安全性和隐私,如何加强密码安全,如何管理账户设置。
今天就获取 Avast BreachGuard,重新掌控你的个人数据。
获取
获取
获取
获取
你可能还喜欢…
- [什么是 Doxxing,Doxxing 合法吗?如何防止或报告?](https://www.avast.com/c-