2つの健康ウェブサイトで卵子凍結、前立腺の状態、避妊などのテーマを研究している人々が目に見えないコードを通じて追跡され、その検索結果がソーシャルメディア大手に提供されていたと、オーストラリアのプライバシー監視団体が非合法化の判決を下した。
プライバシー委員のカーリー・カインド氏は、不妊治療プロバイダーのモナシュ体外受精と遠隔医療会社メドメイトの両社が、サードパーティの追跡ピクセルを同意なしに使用することでウェブサイト訪問者のプライバシーを侵害し、収集した情報を利用してそれらの人々を広告でストーカーしていることを発見した。両社は収集したデータの停止と削除を命じられた。
ピクセルは Web サイトに埋め込まれた目に見えないコードで、訪問者が読んだページから実行した検索までの行動を記録し、その情報を Meta や TikTok などの企業に送信します。
水曜日に発表される規制当局の調査結果は、この技術に関する最初の判決となる。彼らは、追跡ピクセルを使用して健康情報を収集し、その訪問者を広告のターゲットにしている Web サイトが、プライバシー法に基づいて同意を必要とする機密の個人情報を収集していることを立証しました。
カインド氏は、害は広告によって引き起こされる不便さを超えていると述べた。
「現実世界における潜在的な害は、人々がオンラインで情報や医療サービスを見つけることに抵抗を感じていることだ…なぜなら、彼らは自分の健康データが使用され、大手ハイテクソーシャルメディア企業に送信されるのではないかと心配しているからだ」と同氏はインタビューで語った。
彼女は、「オンラインで誰かが監視されていると知り、自分自身を検閲したり、実際に自分や家族を助けるかもしれない情報を探さなくなったりする」ことによる萎縮効果を指摘している。
両社は調査中に、データは共有前にスクラブされたため個人情報や機密情報は収集していないと主張したが、この見解は拒否された。
この調査結果は、多くの場合、ユーザーがプライバシーポリシーに同意する前に、TikTokのピクセルがオーストラリアの主要Webサイトから電子メールアドレスと電話番号をスクレイピングしていたことを明らかにした、2023年12月のこのマストヘッドの報告に続くものである。オーストラリア情報コミッショナー局は調査を開始し、データ収集は「容認できない」ものの明らかな法律違反ではないと判断し、2024年5月に調査を終了した。
カインド氏は、この決定は意図的であり、彼の事務所がデータを受け取るテクノロジー大手ではなく、ピクセルを展開するウェブサイトに集中できるようにしたと述べた。同氏は、ウェブサイト運営者は「ピクセルの展開や構成を決定し、個人と直接関係を持つ」と述べた。
Monash IVF は、2012 年 7 月 30 日から 2024 年 12 月までウェブサイト上で追跡ピクセルを使用し、卵子凍結、精子と卵子の提供、および生殖健康スクリーニングに関連するページに配置されたメタ ピクセルを含む、一度に 7 つのピクセルを実行しました。カインド氏は、これらのページへのアクセスは、その人が不妊治療に興味を持っていることを示していることを発見し、モナシュはそのデータを利用して、体外受精、卵子凍結、看護師とのチャットなどの広告で女性を再ターゲティングしました。
モナシュ体外受精は、ブリスベンのクリニックとメルボルンのクレイトンクリニックでの2つの胚の混合で影響を受けた家族と3月に和解に達し、先月にはビクトリア州最高裁判所で、別の患者の胚を移植した後に女性が出産したブリスベンの事件をめぐって新たな過失訴訟に直面したが、プライバシーの発覚はモナシュ体外受精にとってさらに厳しい年となった。
MadeMate は、2021 年 4 月から Meta ピクセルと TikTok ピクセルを運営しています。規制当局の決定の証拠によれば、TikTok ピクセルは、避妊、前立腺肥大症、尿路感染症に関するページなど、人が求めている症状や治療法を開示する完全な Web アドレスをブロードキャストしていることが示されています。
MedMate は、Web サイト訪問者がログインしていなくても、そのソーシャル メディア アカウントと照合するメタ機能も展開しました。
カインド氏は、両社が同意なしに機密情報を収集し、このようなことが行われていることを人々に伝えず、その情報をダイレクトマーケティングに使用することで、オーストラリアのプライバシー原則に違反したことを発見した。
この決定の中心となるのは、個人が「合理的に識別可能」である場合の拡大解釈であり、カインド氏は、企業は訪問者の名前を知る必要はなく、訪問者を区別して別個に扱うことができればよいと考えている。
同氏は、この解釈は新しいものであり、法廷で審理される可能性が高いことを認め、歓迎すると述べた。
同氏は「われわれはこの問題に対する司法の関与を歓迎しており、実際に要請している」と述べ、判決はおそらく控訴されるか再審理されるだろうが、「確実性が得られるまでには数年かかるだろう」と付け加えた。
どの企業にも罰金は課されなかった。カインド氏は、処罰手続きは「非常に多くの資源を必要とし、長期にわたる」ものであり、判決が下されれば「罰則を求めて何年も結果を遅らせるよりも、オーストラリア社会に即座に結果がもたらされただろう」と述べた。
業界全体でコンプライアンス違反が続けば、「規制介入のはしごの次のステップ」になるだろうと同氏は述べた。
追跡行為は広く普及しています。 50 の健康関連 Web サイトを対象とした別の OAIC スキャンでは、96 パーセントが何らかの追跡技術を使用しており、サードパーティのピクセルを使用している Web サイトのうち、77 パーセントがプライバシー ポリシーにそれについて言及していないことが判明しました。カインド氏は、Pixelを禁止しようとしているわけではなく、単に企業に「ユーザーの同意を得るために適切なプロセスを踏む」ことを強制しているだけだと強調した。
同氏は、プライバシー法には「権限を根本的にユーザーに戻す」「公正かつ合理的な」テストを含む改革が依然として必要だと述べた。
両社は調査に協力した。 MedMate はサイトからすべての追跡ピクセルを削除しましたが、Monash はプライバシー審査を開始し、未使用のピクセルを無効にしました。どちらも 28 日以内に行政不服審査裁判所に申請することができます。
Market Recap ニュースレターは、その日の取引の概要です。 私たち一人一人がそれを理解していますE午後の日。







Leave a Reply