我们重视您的隐私……现在请接受一些 Cookie:衡量 GDPR 对网络隐私的影响
计算机与社会
2019-06-26 v4
摘要
欧盟的《通用数据保护条例》(GDPR)于 2018 年 5 月 25 日生效。其隐私法规适用于在欧洲收集或处理个人数据的任何服务和公司。许多公司不得不调整其数据处理流程、同意表单和隐私政策,以符合 GDPR 的透明度要求。我们通过分析 GDPR 对欧盟全部 28 个成员国热门网站的影响,对这一罕见事件进行了监测。对于每个国家,我们周期性地检查其 500 个最热门网站——总计 6,579 个——是否存在隐私政策及其更新情况。虽然许多网站已有隐私政策,但我们发现,在一些国家多达 15.7% 的网站在 2018 年 5 月 25 日前新增了隐私政策,使得 84.5% 的网站拥有隐私政策。72.6% 已有隐私政策的网站在该日期前后进行了更新。最为显见的是,欧洲 62.1% 的网站现在显示 cookie 同意通知,比 2018 年 1 月增加了 16%。这些通知告知用户网站的 cookie 使用与用户追踪行为。我们对所有观察到的 cookie 同意通知进行了分类,并从 cookie 同意技术实现的角度评估了 16 种常见实现方式。我们的分析表明,同源策略等核心网络安全机制对按 GDPR 规则实现同意造成了问题,而选择退出第三方 cookie 需要第三方配合。总体而言,我们得出结论:GDPR 正使网络更加透明,但用户在互联网上同意或拒绝其个人数据处理方面,仍缺乏功能性与可用性兼备的机制。
引用
@article{arxiv.1808.05096,
title = {We Value Your Privacy ... Now Take Some Cookies: Measuring the GDPR's Impact on Web Privacy},
author = {Martin Degeling and Christine Utz and Christopher Lentzsch and Henry Hosseini and Florian Schaub and Thorsten Holz},
journal= {arXiv preprint arXiv:1808.05096},
year = {2019}
}
备注
Published at NDSS 2019