nrk.no

Teknologirådet kritisk til sporing på offentlige nettsteder

Kategori: Samfunn

KRITISK: Tore Tennøe i Teknologirådet mener det offentlige må kutte sporing på egne nettsider. Foto: Martin Gundersen/NRK

Teknologirådet har undersøkt omfanget av kommersiell sporing på 157 offentlige nettsteder. Direktør i Teknologirådet, Tore Tennøe, er kritisk til det de har funnet.

58 av nettsidene sender informasjon om brukerne til annonseplattformen Google Doubleclick. Noen færre, 56 nettsider, har påslått en Google-funksjon kalt «remarketing audiences».

– Jeg ser ingen gode grunner til å gjøre dette, sier Tore Tennøe.

Etter hva NRK forstår kan trafikk til Doubleclick noen ganger henge sammen med funksjonen «remarketing audiences». «Denne funksjonen tillater en nettside å inndele brukere i segmenter basert på hvordan de bruker den aktuelle nettsiden og lar så dem få målrettede annonser på andre nettsider som bruker Google Ads and Display & Video 360», ifølge The Markup.

Nettsiden til Direktoratet for e-helse skal ha sendt data til Google Doubleclick og hatt påslått remarketing-funksjonen til Google Analytics.

– Teknologirådets undersøkelse er en god påminnelse om viktigheten av å hele tiden ha et kritisk blikk på løsningene vi bruker, skriver assisterende kommunikasjonsdirektør Ellen Berg Svennæs.

– Vi er allerede i gang med å se på alternative løsninger til Google Analytics, som vi kommer til å slutte å bruke. Personvern og informasjonssikkerhet er et høyt prioritert tema for oss som myndighet på e-helseområdet.

15 tilfeller av Facebook-sporing

Teknologirådet benyttet verktøyet Blacklight utviklet av The Markup i sin kartlegging.

Undersøkelsen viste også at 15 nettsteder sendte brukerdata til Facebook. Det skal ha skjedd gjennom funksjonen Facebook Pixel som ifølge Teknologirådet gjør at selskapet kan følge med på hva nettbrukere gjør på andre nettsteder enn Facebook.

Denne funksjonen brukes ofte til å måle effekten av annonsekampanjer på Facebook eller lar nettsideeieren annonsere mot Facebook-brukere som har besøkt nettsiden.

Sondre Ronander, kommunikasjonsansvarlig i Google Norge, forteller at Google Analytics hjelper eiere av nettsidene «å forstå hvor godt sidene og appene deres virker for besøkende – men ikke ved å identifisere individer, eller spore dem på tvers av nettet».

– Det er disse organisasjonene, ikke Google, som kontroller hva slags data som blir samlet inn med disse verktøyene, og hvordan de brukes, skriver Ronander til NRK.

Du kan selv endre innstillinger hos Google og Facebook om din aktivitet utenfor plattformene.

Vil ha «utslippskutt»

– Vi tar til orde for et kraftig utslippskutt av digital eksos i offentlig sektor, sa Tennøe da han fremla funnene under Datatilsynets arrangement «Er det offentlige i lomma på teknogigantene?».

Tennøe mener offentlig sektor bør bruke innkjøpsmakten sin til å få mer personvern-vennlige tjenester og produkter til å vokse frem.

KOMMERSIELL SPORING: I etterkant av et innledende foredrag fra Datatilsynet og Teknologirådet diskuterte man hvordan det offentlige skulle forholde seg til kommersielle aktører som Facebook og Google. Fra venstre: Gunn Karin Gjul (Ap), Tore Tennøe, Nikolai Astrup (H), og avtroppende direktør i Datatilsynet Bjørn Erik Thon. Foto: Martin Gundersen/NRK

Nettsidene til Oslo kommune var en av dem som sendte data til Google Doubleclick, ifølge Teknologirådets undersøkelse.

– Vi støtter Teknologirådets holdning om at det offentlige ikke skal tillate kommersiell sporing av brukere, skriver kommunikasjonsrådgiver Svein Jørgen Kjenner Johansen i kommunen.

– Alle innstillinger hos oss som åpner for annonsesporing har vært slått av, sier Johansen.

Ifølge ham viste en gjennomgang de gjorde mandag at nettsiden hadde spor av «andre typer Google Analytics- og Google Tag Manager-testoppsett av fra 2019».

– Vi har ikke grunn til å tro at våre brukere har blitt aktivt sporet som følge av dette, men vil fortsette en gjennomgang av alle kommunens grensesnitt mot publikum.

Spår slutten på overvåkningsbasert markedsføring

– Vi deler for mye persondata, men for lite annen data, sa stortingsrepresentant Nikolai Astrup (H) under mandagens arrangement.

Den tidligere digitaliseringsministeren mener det offentlige har et særlig ansvar for å holde seg innenfor personvernlovgivningen.

– Jeg tror at det går mot at personrettet reklame blir forbudt i Europa. Og at det kommer til å være begrenset til innholdsrelatert reklame. Om du for eksempel leser en artikkel om barnefamilier kan du få bleieannonser – ikke fordi du er småbarnsmor, men fordi du har lest denne artikkelen, sier Astrup til NRK.

Flere organisasjoner, som Forbrukerrådet og Amnesty, har tidligere tatt til orde for et forbud mot såkalt «overvåkningsbasert reklame».

4 kommentarer

  1. Torolf Stålvik

    Fint dere følger med på dette. Og skriver nyansert om dette med bruk av Google Analytics. Det er ikke alltid det blir sendt persondata, så enhver bruk av GA er ikke det samme som at man utleverer brukerne til annonseselgere osv. Men har dere sjekket eget nettsted? Ved å gå inn på nrkbeta.no så blir man møtt av 5 trackere, inkl GA. Og denne via Blacklight:
    «Blacklight detected the inspected website sending user data to comScore, a company that monitors traffic on millions of websites to create market research data on how people use the internet, which it sells to advertisers, according to The Guardian. The company’s analytics also incorporate user data collected from its dozens of corporate partners, such as Facebook, Oracle, and Salesforce, according to its own website. Representatives from comScore did not respond to multiple requests for comment.

    The site sent information to the following domain scorecardresearch.com.»

    Hva er hensikten med å spore brukerne og sende denne infoen til annonsebørser?

    Svar på denne kommentaren

    • Martin Gundersen (NRK) (svar til Torolf Stålvik)

      Hei!

      Det stemmer at vi bruker ComScore for analyseformål. Fra vår personvernerklæring:
      «Av analysesystemer bruker vi løsninger fra Google Analytics, Chartbeat og Comscore. Ingen av disse systemene er satt opp til å spore din IP-adresse.»

      En generell utfordring med omtale av kommersiell sporing er at et selskap kan gjøre flere ting samtidig og løsninger kan være satt opp på ulike måter.

      Meg bekjent går ikke dette til noen annonsebørs og brukes kun til analyseformål.

  2. Torolf Stålvik

    Takk, Martin Gundersen.
    Nettopp, utfordringen er den samme for alle. Sporingsverktøy kan gjøre flere ulike ting og er satt opp ulikt. Selv om fx. Hotjar kan ta opp skjermaktivitet betyr ikke det at den blir brukt og man vil heller ikke ta opptak av inputfelt uten videre.
    Man trenger statistikk/analyse av brukernes aktiveteter for å forbedre brukeropplevelsen, samtidig vil man ikke samle inn for mye. Den som er bevisst på dette obskufiserer selvsagt ip, og så er det avgjørende om brukeren stoler på det. Her har Google osv. en jobb å gjøre videre! Men når det gjelder komersiell sporing så er det så mye grums her og jeg tror aldri brukerne vil føle seg trygge på dette. Og nrkbetas bruk av ComScore virker både uforståelig og ikke tillitsvekkende (særlig etter svar som «meg bekjent»…) Nå kan skriptet ligge inne på sidene deres uten at det er i bruk, men Blacklight (themarkup.org) vil likevel føre det opp, så dette er også en moment å ta med seg i slik scanning av nettsteder. Pluss at et skript kan være plassert på én side og ikke hele nettstedet,osv.
    Savner litt mer nyansering fra Teknologirådets side, det er i det hele tatt vanskelig å tale med store ord for alle her når nettsteder er svært ulike og praksisen med sporing/innsamling av bruksstatistikk også er det. Men tror intensjonen for de aller fleste er god! 🙂

    Svar på denne kommentaren

    • Martin Gundersen (NRK) (svar til Torolf Stålvik)

      Ettersom jeg ikke har lest databehandleravtalen med Comscore er det vanskelig for meg å uttale meg om detaljene i hvordan det fungerer helt konkret. Samtidig er jeg sikker på at NRK har gjort et arbeid som sikrer at Comscore behandler informasjonen de får tilgang til på en bra måte og at dette ikke brukes til markedsføringsformål.

      Scriptet til Comscore er i bruk, ellers ville det blitt fjernet.

Legg igjen en kommentar til Torolf Stålvik Avbryt svar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *. Les vår personvernserklæring for informasjon om hvilke data vi lagrer om deg som kommenterer.