Search
Content type: News & Analysis
Is the AI hype fading? Consumer products with AI assistant are disappointing across the board, Tech CEOs are struggling to give examples of use cases to justify spending billions into Graphics Processing Units (GPUs) and models training. Meanwhile, data protection concerns are still a far cry from having been addressed.
Yet, the believers remain. OpenAI's presentation of ChatGPT was reminiscent of the movie Her (with Scarlett Johannsen's voice even being replicated a la the movie), Google…
Content type: Long Read
Why does this decision matter?
Our complaint against Criteo formed part of a larger set of coordinated complaints we filed in 2018 against 7 data brokers (Acxiom, Oracle), AdTech companies (Criteo, Quantcast, Tapad), and credit referencing agencies (Equifax, Experian) with data protection authorities in France (CNIL), Ireland, (DPC) and the UK (ICO). The EU General Data Protection Regulation (GDPR) had recently come into force, and the AdTech industry was (and still is) a prime affront to the…
Content type: Press release
La CNIL a aujourd'hui prononcé une sévère sanction contre Criteo, une des plus grandes sociétés françaises de pistage et publicité en ligne. Le montant de l'amende a été réduit de 60 à 40 millions d'euros depuis l'audience qui s'est tenue à la CNIL en Mars 2023, durant laquelle Criteo avait mis en avant son bénéfice net de 10 millions d'euros en 2022 pour plaider en faveur d'une réduction de sa peine. La CNIL semble avoir entendu ces arguments, mais a heureusement maintenu une amende…
Content type: Press release
French data regulator CNIL announced today a strong sanction against Criteo, one of the world's largest AdTech companies. Although close to the maximum GDPR fine, the amount of the fine was reduced from 60 to 40 million following a hearing at CNIL's offices in March 2023, during which Criteo pleaded for a reduced fine in light of its 10 million euros profit in 2022. CNIL seems to have acknowledged this argument but maintained a significant fine. This sanction follows a Privacy International…
Content type: Long Read
In August 2021, PI published the report An unhealthy diet of targeted ads where we uncovered how personal data was shared by diet companies through their online ads and online testing. Our findings were quite grim, with highly sensitive personal data shared with third parties without consent.
Following this initial report, we performed follow-up research with the same methodology and by September 2021 we reported a number of positive changes from two of these websites: BetterMe and VShred.…
Content type: Long Read
The rise of the gig-economy, a way of working relying on short term contracts and temporary jobs rather than on an employed workforce, has enabled the growth of a number of companies over the last few years. But without the rights that comes with full employment, gig economy workers today don't have access to essential protections.
In 2021, PI worked with ACDU and Worker Info Exchange to shed a light on the power imbalance between workers and gig economy platforms, exposing how workers find…
Content type: Advocacy
In our submission we outline our concerns with the industry as a result of extensive technical research and complaints taken to data protection authorities in Europe as a result.
Data brokers must specifically be included in "actors in scope."
We recommend that "data brokers" are specifically included in the list of "actors in scope". A data broker is a company that collects, buys and sells personal data and this is often how they earn their primary revenue. It is a term that is entering…
Content type: Video
Links
More information about how Bounty illegally exploited the data of 14 million mothers and babies: https://pvcy.org/podillegalexploitation
Sign up to our corporate exploitation email list to find out more about our work on brands and the advertising supply chain: https://pvcy.org/podsignup
Original podcast: https://privacyinternational.org/video/3787/podcast-marketing-and-maternity
----------
Orginally Recorded 12th March 2020.
We can’t believe we’re having to say…
Content type: Press release
Today, following an in-depth investigation, the UK Competition and Market Authority (CMA) assessed that the competition concerns can only be addressed by Facebook selling Giphy in its entirety. This is a very significant decision. Facebook, the largest provider of social media sites and display advertising in the UK, acquired Giphy, the largest provider of GIFs. The merger would further increase Facebook’s dominance and Facebook would have benefitted from Giphy’s data collection practices and…
Content type: Guide step
El identificador de publicidad es un identificador único que ofrece el sistema operativo MacOS y que los anunciantes pueden utilizar para identificarte con precisión. Facilita que los anunciantes o las empresas que comercian con datos puedan crear un perfil que posteriormente puede ser usado para personalizar la publicidad o para otros fines.
Cómo desactivar la publicidad personalizada
Ya hemos escrito con anterioridad sobre los riesgos que los anuncios personalizados suponen para tu privacidad…
Content type: Guide step
Configuración
En internet, las solicitudes de acceso a sitios web se dirigen a direcciones IP. Dado que las direcciones IP son difíciles de recordar, solemos dirigirnos a los hosts por su nombre (por ejemplo, privacyinternational.org). Por eso, y porque las direcciones IP pueden cambiar con frecuencia, cuando tu computador quiere acceder a un servidor por el nombre del host, le pregunta a un servidor DNS cuál es la dirección IP de ese nombre del host, para poder enrutar la solicitud.…
Content type: Guide step
Introducción
Pi-hole es un bloqueador de anuncios de uso general que cubre toda la red y la protege de los anuncios y los rastreadores sin que sea necesario configurar cada uno de los dispositivos. Tiene la capacidad de bloquear anuncios en cualquier dispositivo de la red (por ejemplo, electrodomésticos inteligentes) y, a diferencia de las extensiones del navegador, Pi-hole bloquea los anuncios en cualquier tipo de software.
La configuración general funciona de la siguiente manera (Fig. 1).…
Content type: Guide step
Instalación
Al igual que para las demás extensiones, para instalar Firefox Multi-Account Containers debes visitar la página de extensiones de Mozilla Firefox y hacer clic en Agregar a Firefox (Fig. 1) y, a continuación, hacer clic en Añadir (Fig. 2).
Content type: Guide step
Cuando accedes a un sitio web, tu navegador envía una cadena llamada agente de usuario que recoge el nombre de tu navegador, el sistema operativo y otros metadatos técnicos de tu dispositivo. Desafortunadamente, los rastreadores suelen abusar de estos metadatos para crear una huella digital de tu sistema e identificarte con precisión en toda la web. Para limitar la capacidad de obtener tu huella digital, puedes instalar un conmutador de agente de usuario para cambiar periódicamente el agente de…
Content type: Guide step
Las cookies permiten que los sitios web guarden los datos de una sesión, como las credenciales de acceso o los artículos en el carrito de compras, con el propósito de que no pierdas la información al cerrar la página. Desafortunadamente, con frecuencia se abuse de las cookies para rastrear tu actividad en línea en la web. Utilizar una extensión especializada te permite limpiar las cookies con regularidad para asegurarte de que tu navegador no guarde ninguna cookie no deseada, lo que permite…
Content type: Guide step
Las redes de distribución de contenidos (CDN) son redes geográficamente distribuidas de servidores proxy que buscan ofrecer funciones como mejorar la disponibilidad y el rendimiento de los sitios web. Aunque el objetivo es loable, también implica que los proveedores de CDN reciben metadatos vinculados con los sitios web que visitas (donde están instalados). Sabiendo esto, quizá sea conveniente sacrificar estas ventajas adicionales y prescindir de los grandes proveedores de CDN (como Google y…
Content type: Guide step
uBlock Origin (que no debe confundirse con uBlock, que es un proyecto diferente) es un bloqueador de anuncios independiente y de código abierto que utiliza una lista depurada de servidores. Evita que tu navegador se conecte a estos servidores para mostrarte anuncios.
Nota: En el mercado hay muchos bloqueadores de anuncios y puedes ensayar alternativas. Al utilizar un bloqueador de anuncios independiente, de código abierto y gratuito, es más probable que evites usar productos con conflictos de…
Content type: Guide step
Privacy Badger es una extensión para el navegador que bloquea los anuncios y los rastreadores. Esta extensión lleva una lista actualizada de los rastreadores que detecta mediante pruebas automatizadas (realizadas través de servidores especializados y no desde tu computador) y periódicamente envía la lista actualizada a tu navegador. De este modo, cada vez que detecta un servidor de anuncios nuevo (por ejemplo, si una nueva empresa de rastreo lanza su producto o una empresa ya existente…
Content type: Guide step
Cómo cambiar la configuración en el menú de Firefox
Para cambiar la configuración básica de privacidad en Firefox, accede al menú de preferencias haciendo clic en Edición > Preferencias en la barra de menús, o escribiendo about:preferences en la barra de URL, y luego haciendo clic en Privacidad y seguridad (Fig. 1)
Content type: Guide step
Advertencia: Con macOS Big Sur, Apple amplió el soporte para las extensiones del navegador, las cuales ya están disponibles en la App Store. Aunque el ecosistema de herramientas de privacidad sigue siendo reducido, es posible que actualicemos esta guía en el futuro.
Para acceder al menú de configuración, abre la aplicación Safari y en la barra de menú haz clic en Safari > Preferencias... (Fig. 1).
Content type: Guide step
Atención: Si usas iOS 14+, los anuncios personalizados están activados por defecto.
Cómo detener el rastreo realizado a través de múltiples apps en iOS
Ya hemos escrito con anterioridad sobre los riesgos que los anuncios personalizados suponen para tu privacidad digital.
Si quieres detener el seguimiento entre múltiples aplicaciones, el primer paso es ir a Configuración > Privacidad > Rastreo. Aquí, asegúrate de desactivar Permitir que las apps soliciten rastrearte DESACTIVAR (Fig.1).…
Content type: Guide step
Blokada es un bloqueador de anuncios que actúa como una VPN para bloquear el tráfico no deseado con base en hostnames (urls). Esto evita que las aplicaciones ejecutándose en tu dispositivo carguen anuncios y datos maliciosos.
Instalación
Para instalar Blokada, visita su página en la App Store de Apple, haz clic en Obtener (Fig. 1), y confirma haciendo clic en Instalar (Fig. 2).
Content type: Examples
After developing software that automatically recognises cookie banners that do not comply with the GDPR (usually because they do not provide a clear one-click option to reject all non-essential cookies), noyb has sent over 500 complaints to companies they consider non-compliant and given them a one-month grace period to change their practices. Along with the complaints, noyb provides a step-by-step guide on how to comply. They intend on generating over 10,000 complaints in this way in the…
Content type: Examples
The Irish Council for Civil Liberties (ICCL) has filed a lawsuit in Hamburg against three AdTech industry trade bodies including the Interactive Avertising Bureau (IAB). Members of the IAB include big tech companies (Google, Facebook, Amazon, Twitter...), data brokers (Equifax, Experian, Acxiom...) and advertising agencies (Groupm, Publicis, IPG...).
The lawsuit follows the filing in 2018 of complaints with the Irish Data Protection Commission (DPC) and UK Information Commissioner (ICO), which…
Content type: News & Analysis
On May 18th 2021 Google held its annual developer conference, Google I/O, where the company announces a number of innovations, products and software updates that will hit the market in the months to come. Among these announcements, the company introduced Android 12, its latest mobile Operating System (OS), that came with headline grabbing privacy features.
Possibly trying to catch up with Apple, which is positioning itself as a privacy-friendly tech company and gave the adtech industry a kick…
Content type: Examples
Sidestepping the need to obtain a search warrant, the US Department of Homeland Security (DHS) has been accessing smartphone location data by buying it from private marketing that typically embed tracker in apps. This data, which maps the movement of millions of cellphones in America, was collected from ordinary cellphone apps, to which users gave access to their location. In this particular instance, it was used by the DHS to search for undocumented immigrants according to the Wall Street…
Content type: Advocacy
Background
Giphy is a searchable database for Graphic Interchange Format (‘GIF’) files, stickers, emojis, text, videos and Arcade (remixable video games). This database can be queried through the Giphy search engine, either via its main website (giphy.com), its API or its SDK. Content obtained can then be shared via their URL or be integrated in another service such as a website or an app. Well known integrations of Giphy include messaging services like Whatsapp, Slack,…
Content type: Case Study
Your phone is the ideal profit tool for data brokers and advertisers: it's always in your pocket and can be used both as a means of collecting information and serving you ads based on that information. But how does this data collection happen through your apps?
Most, if not all, apps on our phones use Software Development Kits (SDKs). SDKs themselves are not trackers, but they are the means through which most tracking through mobile apps occurs. These kits are provided by third parties and…