דיווח: פייסבוק נתנה ליצרניות טלפונים גישה למידע של משתמשים - ולא בדקה מה הן עושות איתו

הפרשה התגלתה לרשות הסחר הפדרלית כבר ב-2013 אולם המשתמשים שהושפעו מעולם לא קיבלו התרעה על כך • "הבודקים שפייסבוק בחרה בעצמה אמרו שהחברה לא בודקת מה היצרניות עשו עם מידע אישי של אזרחים אמריקאיים או ווידאו שהיצרניות האלה עקבו אחרי המדיניות של פייסבוק" אומר פעיל בתחומי הפרטיות

מארק צוקרברג בכנס F8 / צילום: סטיבן לאם, רויטרס
מארק צוקרברג בכנס F8 / צילום: סטיבן לאם, רויטרס

פייסבוק העניקה גישה למידע אישי של מאות מיליוני משתמשים ליצרניות סמארטפונים, ולא ניטרה כראוי את השימוש שהן עושות במידע, כך לפי דיווח בניו יורק טיימס. את חוסר ההשגחה של פייסבוק על החברות איתרה בדיקה שבוצעה ע"י חברת פרייס ווטרהאוס קופרס (PwC) עבור רשות הסחר הפדרלית (ה-FTC) ב-2013, והמשתמשים שהושפעו מעולם לא קיבלו התרעה על כך, למרות שרובם לא נתנו הסכמה מפורשת לשיתוף המידע שלהם.

הדיווח הנוכחי מתבסס על מכתב שפייסבוק שלחה בחודש שעבר לסנטור הדמוקרטי מאורגון, רון ווידן, שהעביר העתק של המכתב לניו יורק טיימס. ווידן, שנחשב לפעיל בתחומי הפרטיות ולמבקר של ענקית הסושיאל דרש משריל סנדברג, סמנכ"לית האופרציה של פייסבוק, לשחרר לציבור את הבדיקות המלאות של PwC בנושא פרקטיקות הפרטיות שלה, במהלך השימוע בסנאט בו השתתפה. ווידן בחן בעצמו את ההערכות המלאות ואמר כי בגרסה שאכן התפרסמה לציבור בחודש יוני הושמטו פרטים "מאוד מטרידים". לדברי פייסבוק ו-PwC ההשמטות הכרחיות כדי להגן על סודות מסחריים.

בתגובה לדרישתו של ווידן, פייסבוק שלחה לו מכתב המפרט את הפיקוח של פייסבוק על שיתופי הפעולה שלה עם היצרניות. פייסבוק כתבה כי ב-2013 היא נכנסה להסכמי שיתוף דאטה עם שבע יצרניות מכשירים כדי לספק תוכנה מותאמת אישית שנתנה ללקוחות היצרניות גישה לפייסבוק דרך הטלפון. לבסוף פייסבוק נכנסה לעשרות הסכמי שיתוף מידע דומים, רבים מהם נחשפו לאחר חשיפת שערוריית קיימברידג' אנליטיקה. אותם הסכמים נופלים תחת צו הסכמה עם ה-FTC מ-2011 שמטרתו לפקח על פרקטיקות החברה בנושא פרטיות.

בבדיקה הראשונית של PwC ב-2013, נבחנו שיתופי הפעולה של פייסבוק עם מיקרוסופט ועם יצרנית מכשירי בלאקברי, Research in Motion. בשני המקרים נמצאו רק "ראיות מוגבלות" שפייסבוק בדקה ששותפותיה אכן עומדות במדיניות השימוש בדאטה. "פייסבוק הצהירה כי השותפויות שלה בנושא שיתוף מידע הלכו והשתפרו" אמר ווידן לניו יורק טיימס, "אבל הבודקים שהיא בחרה בעצמה אמרו שפייסבוק לא בודקת מה היצרניות עשו עם מידע אישי של אזרחים אמריקאיים או ווידאו שהיצרניות האלה עקבו אחרי המדיניות של פייסבוק" אמר.

לפי המכתב ששלחה פייסבוק לווידן נראה כי בשתי הבדיקות העוקבות אופן הבדיקה שונה, ופייסבוק נדרשה להראות רק כי השותפות מסכימות למדיניות השימוש בדאטה שלה. שינוי זה מתאפשר מכיוון שתחת צו ההסכמה, פייסבוק וחברות אחרות מחליטות על אופן הביצוע של כל בדיקה. לדברי ווידן, שתי הבדיקות הבאות לא הביאו שום ראיה שפייסבוק אי פעם טיפלה בבעיה המקורית.

סגן נשיא פייסבוק לענייני מדיניות ציבורית אמריקאית, קווין מרטין, אמר במכתב כי גם ממצאי הבדיקה מ-2013 לא גרמו לפייסבוק להיכשל בהערכה הכללית, ובה קבעה PwC כי פייסבוק פעלה "באפקטיביות מספקת כדי לספק ביטחון סביר" שהיא מגנה על פרטיות משתמשיה.

מכיוון שלארה"ב אין חוק כללי שמתייחס לפרטיות צרכנים, צווי ההסכמה של ה-FTC קמו כאמצעי הראשי של הממשלה להחיל רגולציה על פרטיקות פרטיות בפייסבוק, גוגל וחברות אחרות שמחזיקות בדאטה אישי רב על אנשים שמשתמשים במוצריהן.

דובר פרייס ווטרהאוס קופרס הודה כי פייסבוק מגדירה את התהליכים שנבדקים במהלך ההערכות. מפייסבוק נמסר כי "אנחנו לוקחים את צו ההסכמה של ה-FTC מאוד ברצינות ובמשך שנים אפשרנו בדיקות נרחבות של המערכות שלנו. אנחנו ממשיכים להיות מחויבים לצו ההסכמה ולהגנה על מידע של אנשים". ב-FTC סירבו להגיב.