数据经纪人:你需要知道的一切
你可能不知道数据经纪人是谁,但他们却了解你。每天都有成千上万的数据经纪人买卖消费者数据,收集了令人惊讶的关于每个人的大量信息,当然也包括你。继续阅读,了解那些将你的信息卖给第三方的公司——以及
Avast BreachGuard 如何帮助你重新掌控个人数据。
支持
支持
撰稿人
发布日期:2024年1月3日
审核人
数据经纪人到底是什么?
数据经纪人,也被称为 信息经纪人
,收集个人信息,将其打包出售给第三方。数据经纪业依赖于免费互联网模型,在这个模型中,我们用个人信息交换搜寻引擎、社交网络、新闻网站、游戏以及各种其他在线网站、应用和程式的免费服务。
数据经纪人利用在线和离线追踪的结合来汇整信息。他们是当今的超级侦探,可以将你在药房购买的足部粉末与你搜寻的贾斯汀·比伯票务相关的搜寻、你看过的平坦地球理论视频及十年前的离婚信息配对。然后,他们会将所有这些信息添加到已经详细记录的档案中。
数据经纪人知道什么?
数据经纪人拥有关于你的大量信息。他们收集的用户数据范围从平凡的(你的喜好和不喜好、最近的购买、你所在地的城市)到敏感的(你的健康问题、婚姻状况、逮捕纪录、收入水平、实际地址)。
一旦他们收集了所有这些信息,数据经纪人就会将你分类,并将你放入可以卖给广告商或其他感兴趣的第三方的类别。
需要注意的是,数据经纪人收集的信息不一定是准确的。你最近是否搜寻过像是为朋友挑选婴儿衣物、为兄弟的宠物找玩具,或为同事购买自行车服等礼物?你完全有可能被错误标记为怀孕的狗主与自行车爱好者。
不过,通过你的网络搜寻、个人资料和公共纪录获得的私密信息确实能描绘出一幅实用且准确的你。
数据经纪人如何收集信息?
数据经纪人从各种在线和离线来源收集信息。他们的离线来源包括公共可用的信息,例如结婚证、逮捕记录、房产销售,甚至是你向汽车管理部门提交的敏感个人信息,这包括你的出生日期和地址。
在线上,数据经纪人能收集到更多的信息,且其技术相当隐秘。
以下是一些使数据收集成为可能的技术:
追踪 Cookies: 是使网站正常运行所需的小数据包。但追踪 Cookies 的存在旨在跟踪你在网上的活动并记录你的行为。
浏览器指纹识别: 这项技术比追踪 Cookies 更为隐蔽。 使用隐形的网站脚本根据你的浏览器、设备、时区、首选语言、视频和音频设备以及更多详细信息来识别你。与 跨网站追踪 配合使用时,指纹识别技术即使在你未登录或者使用无痕模式时也能跟踪你。
网络和电子邮件信标: 网络信标是微小的单像素图像,用于跟踪你在网站、电子邮件及其他地方的行为。它们可以记录你点击但未购买的产品、你打开的电子邮件、你点击的连结等等。信标通常是你为最近搜寻的商品展示广告的方式,也就是所谓的「重定位」。
IP地址追踪: 你的 标识了你在互联网上的身份。它就像一个家庭地址,确保你所请求的数据——搜寻、电子邮件等——能够送达你的设备。网站利用IP地址追踪访客的地理位置,并识别重复访客及其偏好。
电子商务网站: 电子商务网站会追踪你的偏好,因为(显然)他们想卖出最多的商品。许多电子商务网站使用客户数据平台 (CDP) 的专用软件来帮助企业挖掘数据并转化为销售。当你收到电子邮件提醒你有商品仍在购物车中时,那很可能是CDP自动发送的邮件。
第一方与第三方数据经纪人
有不同类型的数据收集和网站追踪。许多网站和应用提供免费的产品和服务,以换取对你的数据的收集。这些被称为 第一方数据经纪人
,因为他们与你作为客户有直接关系。如果你不想支付使用社交网络、搜寻引擎或讯息服务,那么你就得用你的数据来交换。
大多数第一方数据经纪人承诺
——但这并不一定能阻止他们出售「对其访问的权利」。而且许多经纪人确实提供像是「」的套餐,广告主可以付费根据用户的行为或偏好进行定向。
仔细查看你所使用的免费在线服务,了解它们的数据收集政策是明智的选择。查看我们的指南以获得更多信息:
与第一方数据经纪人不同,第三方数据经纪人并未与你有直接的关系
。相反,他们买入、重新打包并将数据从其他经纪人出售给广告商。当人们提到数据经纪人及其向第三方出售数据的时候,通常是指第三方数据经纪人。
数据经纪人如何赚钱?
不出所料,数据经纪人赚钱的方式就是出售你的数据: 叮当! 资讯销售的业务范围从 消费者分类 (例如,预打包的顾客资料包)到 个人具体资料
(例如,可在个人搜寻或白页网站上找到的资料)。
虽然某些经纪人技术上是「租用」或「授权」数据,但本质上这与出售是相同的。数据经纪人通常将聚合的数据出售给:
其他数据经纪人 。
广告商 ,他们购买「市场洞察」,以针对潜在客户进行推广。
政治活动 ,购买数据以 。
数据经纪人还将个人数据出售给:
金融机构 ,在批准贷款之前希望了解具体个人信息的机构。
房东 ,想要检查潜在租客的房东。
前雇主 ,查看就业候选人的前雇主。
Doxxers ,他们通过 来骚扰人们。
任何有20美元想揭开你秘密的人 。
当数据经纪人在 中受到损害时,
可以从中获利。他们可以利用被窃取的凭证进行身份诈骗、财务盗窃和其他
。他们还可以在
上出售被盗凭证(用户名、密码、银行账户号码等)。考虑到数据经纪人拥有多少敏感信息,黑客在数据泄露之后获得这些信息的想法,至少令人感到不安。
你希望随意的人、公司或黑客无法访问你的私密个人数据吗?
可以提供帮助。它会自动代你向多个经纪人发送删除请求,帮你节省了单独联系每一个经纪人的时间和精力。
一旦你的信息被删除,数据经纪人就无法出售你的数据。而且关键的是,如果发生数据泄露,你的信息也不会被暴露。Avast BreachGuard还提供全天候的暗网监控,以扫描你的个人信息是否有泄露,一旦发生任何事情,它会立即帮助你保护你的账户(和隐私)。
我的数据值多少钱?
一个人的数据的货币价值各不相同。有些人认为,这些数据的价值在。仅仅是你的电子邮件就可能价值。或者你可能会在一个以的名字简单销售的名单上出现。人员搜寻网站提供的信息价格从免费到每月30美元的订阅,或。
作为一个行业,数据经纪业每年获得——这是美国政府情报预算的两倍
!
常见的数据经纪人类型
数据经纪人一般可以分为四种类型:市场营销和广告、金融信息、个人资讯搜寻和健康信息。
市场营销和广告经纪人
定向广告 、 「个性化」营销、可疑的Google广告,或其他你先前点击过的产品广告:这些都是因为市场营销和广告经纪人及其使用在线追踪的结果。
金融信息经纪人
你是否曾被拒绝过贷款或信用卡,或曾接收到来自抵押贷款公司的异常高利率?金融信息经纪人,也被称为诈欺检测 或风险管理经纪人
,交易个人金融信息,例如你的信用分数和认为的金融「风险性」。他们有时候也会帮助防止诈骗,通过验证真实身份。
个人资讯搜寻
对即将到来的 Tinder约会感到好奇吗?需要确认社交媒体上失联的「亲戚」是否真的是他们所言?人员搜寻经纪人和白页网站提供关于个人的专业数据报告——你肯定也在他们的名单中。
健康信息经纪人
如果你的保险费突然上涨,你会有什么感觉?健康信息经纪人根据在线搜索(例如症状、治疗等)和你使用药房忠诚卡所购买的处方和非处方药来整合你的健康问题,为你建立一个个人档案。
保险公司可以购买这些数据集,并用以提高你的保险费,甚至拒绝给你投保。考虑到这些数据可能甚至不正确(你可能是在搜索你丈夫的症状或为祖母购药),健康信息经纪业可能是最不公平的经纪商行为之一。
当今最大的数据经纪人是谁?
目前存在成千上万的数据经纪人。让我们来看看一些当前运营最大的数据经纪公司。
Equifax、Experian 和 TransUnion
Equifax、Experian 和 TransUnion是三家最大的信用局,或消费者报告机构。他们收集有关你的信用历史和信用分数的信息,然后将这些信息提供给想要评估你信用可靠性的债权人和贷款人。信用局从信用卡公司、贷款历史、债务催收机构和其他来源获取信息。
虽然银行在给你贷款前想要评估你的信用可靠性是可以理解的,但这些机构的数据泄露却可能使你的个人信息暴露。
2017年,,暴露了1.43亿美国人的私人信息。泄露的数据包括信用卡号码、社会安全号码、出生日期、实际地址、驾驶执照号码等——这类信息足以让罪犯以他人名义开设新的银行账户或信贷。泄露本身就已经足够糟糕,但Equifax却延迟了六周才公布这一事件,让网络罪犯获得了迅速的优势。
Experian,此公司收集了超过十亿人的数据 ,在2020年也首次出现泄露事件。泄露了2400万南非人的个人数据和80万家企业的数据。于2015年宣布泄露了1500万美国人的敏感数据。
则在2019年发生,虽然规模较小,但仍然泄露了37000名加拿大人的个人数据。
Acxiom LLC
Acxiom LLC 是一家最大的数据销售公司之一,「让人们的行为可以通用于各处的行销」一直是 Acxiom 的口号。自1969年以来,Acxiom已经收集了——没错,数据经纪业在互联网之前就已经存在
。Acxiom大部分的数据来源于公共记录、消费者调查、杂志订阅者名单、零售购买的总结报告和在线追踪。这在实际运作中具体是怎么样的呢?Acxiom有23000台伺服器不断地收集、整理、分析每年。
Acxiom拥有700万消费者的档案,包括96%的美国家庭,对每个人最多拥有1500项具体特征。这些特征可以具体到你的体重、用惯的手和猫的品种。Acxiom将这些信息出售给信用卡发行商、银行、电信公司以及保险公司。
CoreLogic
CoreLogic依赖数据收集,包括房产、抵押贷款和财务数据,来运营其业务。他们提供财产分析、租屋筛查、抵押贷款诈骗管理、地点资讯,并提供各种数据驱动的技术产品。
CoreLogic的批评者指出,他们使用的自动化手段——例如其筛检标准决定谁可以租用或购买房屋——剥离了人性,影响了个人的决策。CoreLogic出错的数据可能使某些人无法找到住房——正如一位。
PeekYou
PeekYou是一家人员搜寻网站,允许你「在线查找和联系任何人」。PeekYou每月帮助六百万访客追踪从老朋友到失联同学的人。虽然这看起来是一个合理的提议,但他们的做法却更进一步。
PeekYou从行业中使用 信息抓取
,这涉及网络搜寻收集有关人们的各种微小信息,包括来自职业网站、社交媒体、在线论坛和信息板的信息。PeekYou甚至申请了专利,涉及他们搭配人的「真正姓名和他们在部落格、推特及其他论坛上所使用的暱称」的技术。除此之外,他们还提供一些更直观的信息,如全名、最近的地址、地址历史、电话号码、出生日期和已知亲属。
以这么高的详细程度出售个人信息是相当令人担忧的,因为这可能被用来进行网路霸凌、、甚至现实世界上的骚扰或跟踪。
Datalogix
Datalogix,隶属于Oracle,主要负责追踪行为模式以增加销售。该经纪人从消费者的在线和离线购物中收集数据,还有其他地方的信息。
Datalogix曾与
,在此期间,他们帮助追踪哪些用户根据Facebook广告购买了哪些产品。Facebook最终由于对第三方数据不当处理的增强询问而,但这并没有阻止Datalogix在数据经纪业务中与其他可疑的市场参与者建立联系,包括与Acxiom、Experian和其他主要参与者的合伙关系。
数据经纪业是否合法?
数据经纪业的合法性以及出售个人信息的法律因国家而异。欧盟拥有一些最严格的数据隐私法律,特别是其一般数据保护条例
()——但数据经纪人仍然发现了运营的方式。
在美国,数据经纪法律因州而异。一般来说,数据经纪人在黑暗中运行,规避法律和法规并在法律灰色地带运作。与许多21世纪的网络犯罪一样,法律往往落后于科技进步。很多参与者——从可疑的网络罪犯到大型数据经纪公司——都以不道德的方式保持领先,甚至不时还违反法律。
数据经纪人如何受到监管?
数据经纪人在它们运营的管辖区会受到不同程度的监管。通常而言,数据经纪人的监管相对薄弱。在欧盟,GDPR要求企业在使用在线监控工具(如追踪Cookies)时获得用户同意。虽然欧盟在2019年4月尝试增强对数据经纪人的监管,但数据经纪行业在欧盟仍然生机勃勃。
美国对数据经纪人几乎没有任何规范。早在2014年,联邦贸易委员会(FTC)就发布了有关该行业的报告(“),但至今仍未出现针对数据经纪人的联邦规范。公平信用报告法确保信用报告机构让你查看和更正信用报告中的错误,但该法律仅适用于这一特定类型的数据经纪人。换句话说,它并不适用于其他所有类型的经纪人,例如市场营销和健康信息经纪人。
只有加利福尼亚州和佛蒙特州有州法律规范数据经纪人。和均要求数据经纪人向州政府注册并支付年费。这些法律包含消费者保护,旨在将幽暗的数据经纪商抛入阳光下——但保护仅限于这两个州的居民。尚不清楚是否会有更多州仿效这些法律,努力在全国提高透明度和消费者保护。
我可以选择退出数据经纪人名单吗?
选择退出数据经纪人名单或从个人信息数据库中删除你的信息是可能的——但这并不容易。你可以采取三种方式之一:自己联系数据经纪人、尝试避免进入数据库,或使用数据保护服务。
不幸的是,数据经纪人的数量有 ,他们当然不会轻易让你联系他们并删除你的数据。花费大量时间和精力向所有数据经纪人发送删除请求_并_跟进以确保你数据不会重现于他们的名单上,将是一项艰巨的任务。
朝著正确的方向迈进的一步是限制公司能够收集的关于你的数据。虽然一些信息,如公共纪录,无法隐藏,但你可以减少其他来源的数据。
不要注册实体店的会员方案。 是的,这意味著你可能错过。但为了隐藏你的消费习惯,这可能是值得的。
将你的所有社交媒体账户设为私密。 我们不会疯狂到告诉你_删除_你的社交媒体账户(尽管这确实会有帮助!),但你至少可以收紧你的隐私。如果有必要,请确保你在Facebook上使用, ,并尝试锁定你的其他账户。
使用强大的反追踪技术。 会隐藏你的浏览器指纹,防止广告商和其他人记录你在线上的活动。Avast AntiTrack 的先进反指纹技术可以通过阻止你访问的每个网站上的追踪器来保护你的身份。
使用安全的浏览器。 不仅是在线追踪是公司挖掘你数据的最常见方式,而且使用无痕模式无法防止像追踪 Cookies 和设备指纹识别这样的高级在线监控工具。专门的 ,如 Avast Secure Browser,利用先进的反指纹技术让你可以私人浏览,并将你的信息置于数据经纪人的掌控之外。
这些都是很好的隐私习惯。但如果你已经在互联网上使用多年,则你可能已经在几千个个人信息数据库中。为了简化删除过程,考虑使用像 AvastBreachGuard 这样的服务来帮助你。 ,它将代你自动发送删除请求,让你重新掌控你的数据。此外,你还将获得全天候的隐私风险监控。
Avast BreachGuard 让你了解你的数据状况
数据经纪人通常是隐形且似乎无法击败的——但你有能力反击。使用
成为你隐私的护卫,我们将以三种不同的方式为你与数据经纪人抗争:
重新掌控你的个人数据。 我们将发送自动的删除请求——并会持续发送——使数据经纪人必须删除你的档案,无法再次恢复。此外,你还将看到有关你的数据的经纪人的信息,以及他们拥有的数据类型。
获得 24/7 风险监控。 当数据泄露事件发生时,黑客会在黑暗网上出售数据。Avast BreachGuard 每天24小时监控黑暗网的数据泄露情况,若发生泄露,它将通知你。我们还会警告你有关任何密码泄露的情况。
改善你的隐私保护措施。 获得专家建议,了解如何增强你的安全性和隐私,如如何加强你的密码,如何管理你的帐户设置。
今天就获取 Avast BreachGuard,重新掌握你的个人数据。
支持