Computer >> Hướng Dẫn Máy Tính >  >> Kết Nối Mạng >> An Ninh Mạng

Dữ liệu của bạn khi chưa được phép:Cách các công ty lưu giữ dữ liệu đó và bạn có thể làm gì

Dữ liệu của bạn khi chưa được phép:Cách các công ty lưu giữ dữ liệu đó và bạn có thể làm gì

Dữ liệu của bạn khi chưa được phép:Cách các công ty lưu giữ dữ liệu đó và bạn có thể làm gì

Được xuất bản vào ngày 13 tháng 3 năm 2026, 1 giờ chiều EDT

Gavin là Trưởng nhóm phân khúc cho các ngành dọc Giải thích công nghệ, Bảo mật, Internet, Phát trực tuyến và Giải trí, từng là người đồng dẫn chương trình Podcast Thực sự Hữu ích và là người thường xuyên đánh giá sản phẩm. Anh ấy có bằng về Viết văn đương đại được lấy từ những ngọn đồi ở Devon, hơn một thập kỷ kinh nghiệm viết lách chuyên nghiệp và tác phẩm của anh ấy đã xuất hiện trên How-To Geek, Expert Reviews, Trusted Reviews, Online Tech Tips và Help Desk Geek, cùng nhiều trang khác. Gavin đã tham dự CES, IFA, MWC và các triển lãm thương mại công nghệ khác để báo cáo trực tiếp tại sàn, thực hiện hàng trăm nghìn bước trong quy trình này. Anh ấy đã xem xét nhiều tai nghe, tai nghe nhét tai và bàn phím cơ hơn những gì anh ấy muốn nhớ và thích rất nhiều trà, trò chơi trên bàn và bóng đá.

Đăng nhập vào tài khoản MakeUseOf của bạn

Tôi luôn tự hỏi chính xác ai đang nắm giữ dữ liệu của tôi. Trong thời đại giám sát toàn diện, theo dõi trực tuyến liên tục và cần có tài khoản cho mọi trang web và dịch vụ cuối cùng, việc tìm ra chính xác nơi tất cả dữ liệu đó đã đi là điều gần như không thể.

Có một vấn đề khác trong sự kết hợp này.

Toàn bộ ngành tồn tại để thu thập, phân tích và bán dữ liệu cá nhân về hàng triệu người chưa bao giờ nghe nói về các công ty liên quan. Những doanh nghiệp này được gọi là nhà môi giới dữ liệu và rất có thể họ đã có hồ sơ chứa thông tin về bạn.

Và đoán xem? Bạn chưa bao giờ cho phép những người này và bạn phải tích cực theo dõi dữ liệu của mình nếu muốn xóa dữ liệu đó.

Vậy nhà môi giới dữ liệu là gì?

Những kẻ bí ẩn đang nắm giữ toàn bộ dữ liệu của bạn là ai?

Nói tóm lại, các nhà môi giới dữ liệu thu thập thông tin cá nhân từ các nguồn trên internet và kết hợp nó thành hồ sơ chi tiết, điển hình là của các cá nhân. Sau đó, những hồ sơ này được bán cho các nhà quảng cáo, nhà tiếp thị, công ty bảo hiểm, tổ chức tài chính, tổ chức chính trị và các doanh nghiệp khác muốn hiểu rõ hơn hoặc nhắm mục tiêu đến các nhóm người cụ thể.

Thông tin mà một nhà môi giới dữ liệu có thể thu thập rất rộng. Về cơ bản nó không giới hạn trong giới hạn của pháp luật; nếu thông tin được tìm thấy hợp pháp trên mạng, người môi giới sẽ thu thập nó. Điều đó có nghĩa là nhà môi giới có thể có thông tin về bạn, bao gồm:

  • Họ và tên trước đó
  • Địa chỉ hiện tại và trước đây
  • Địa chỉ email và số điện thoại
  • Thu nhập ước tính và giá trị nhà
  • Thành viên gia đình và thành phần hộ gia đình
  • Thói quen mua sắm
  • Sở thích và sở thích
  • Lịch sử vị trí

Các nhà môi giới dữ liệu xây dựng hồ sơ để dự đoán hành vi của bạn, tất cả đều dẫn đến — bạn đã đoán được rồi! - quảng cáo. Hồ sơ của bạn có thể ước tính hoạt động mua sắm, giao dịch mua lớn tiếp theo của bạn, các dịch vụ bạn có thể cần và nhiều hơn thế nữa, được thu thập từ tất cả các điểm dữ liệu mà nhà môi giới nắm giữ về bạn.

Một số nhà môi giới dữ liệu lớn nhất bao gồm các công ty như Acxiom, Experian, LexisNexis Risk Solutions và Epsilon chuyên cung cấp thông tin tài chính, kiểm tra dữ liệu lý lịch, thông tin tiếp thị, v.v. Sau đó, có những "trang web tìm kiếm người" như Whitepages, MyLife, Been Verify, Spokeo, v.v., chuyên tổng hợp thông tin cá nhân.

Mặc dù một vài cái tên trong số này nghe có vẻ quen thuộc nhưng hàng trăm công ty môi giới nhỏ hơn hoạt động ở hậu trường với mức độ ít được biết đến hơn.

Bạn chưa bao giờ tương tác trực tiếp với các công ty này và có thể bạn sẽ không bao giờ làm vậy. Nhưng cơ sở dữ liệu của họ chứa đầy hàng nghìn điểm dữ liệu về bạn, gia đình, bạn bè và cuộc sống của bạn.

Đúng vậy — nhưng hồ sơ nhà môi giới dữ liệu trông như thế nào?

Tất cả dữ liệu của bạn trong một tệp lớn

Hãy tưởng tượng rằng:mọi thứ bạn từng làm, mọi số điện thoại bạn từng sở hữu, mọi người bạn từng yêu thương, tất cả đều được liên kết với bạn trong một tệp duy nhất.

Được rồi, nó không quá kịch tính và cũng không có một tập hồ sơ dày cộp nào trong tủ hồ sơ có tên bạn. Nhưng những người môi giới dữ liệu rất thành thạo trong việc kết hợp các thông tin trong cuộc sống của bạn thành một danh sách nhận dạng ngắn gọn và chính xác hơn mức bạn có thể nghĩ là có thể.

Trong thực tế, hồ sơ nhà môi giới dữ liệu bắt đầu bằng thông tin rõ ràng và dễ xác minh nhất, chẳng hạn như tên, ngày sinh, tuổi, vị trí cư trú hiện tại, v.v. Sau đó, họ thường mở rộng sang những thông tin chi tiết hơn - những thông tin khó xác minh hơn nhiều và có thể chỉ là phỏng đoán hoàn chỉnh. Vâng, chỉ là phỏng đoán, tùy thuộc vào nhà môi giới, vì các nhà môi giới dữ liệu tài chính như Experian có ý tưởng rất chính xác về số tiền bạn kiếm được, nhưng Whitepages có thể không.

Vì vậy, nó có thể trông giống như:

<đầu>

Trường

Dữ liệu mẫu

Tên đầy đủ

Gavin Phillips

Độ tuổi

35–44

Giới tính

Nam

Địa chỉ hiện tại

Penzance, Cornwall, Vương quốc Anh

Địa chỉ trước đây

3 địa chỉ được ghi nhận trong hơn 15 năm

Số điện thoại

2 số di động, 1 số cố định trước đó

Địa chỉ Email

4 tài khoản email được liên kết

Thành viên hộ gia đình

1 đối tác, thêm 1 cư dân trưởng thành

Người thân/Cộng sự

5 cái tên được liên kết thông qua hồ sơ công khai

Tình trạng tài sản

Chủ nhà

Giá trị tài sản ước tính

£350.000–£450.000

Khung thu nhập ước tính

£60.000–£90.000

Danh mục nghề nghiệp

Truyền thông / Xuất bản

Thiết bị được sử dụng

Máy tính để bàn Windows, điện thoại thông minh Android

Sở thích trực tuyến

Công nghệ, trò chơi, dịch vụ phát trực tuyến

Chỉ số mua sắm

Người mua hàng điện tử thường xuyên

Mẫu vị trí

Địa chỉ nhà, nơi làm việc gần đó, khu vực thường xuyên lui tới

Phân khúc tiếp thị có khả năng

Người đam mê công nghệ, người mua sắm đồ điện tử có giá trị cao

Hành vi được dự đoán

Người sớm áp dụng các sản phẩm công nghệ

Nhưng trên thực tế, một nhà môi giới dữ liệu có thể có hàng trăm điểm dữ liệu khác nhau bao gồm nhiều thuộc tính. Thông tin mà bạn có thể không cho là quan trọng hoặc đáng chú ý sẽ được thu thập và thêm vào hệ thống đề phòng trường hợp một dịch vụ khác yêu cầu dữ liệu đó hoặc thông tin đó cần thiết cho việc kiểm tra lý lịch, kiểm tra tín dụng hoặc quảng cáo.

Hãy nhớ:Hồ sơ nhà môi giới dữ liệu không cần phải chính xác hoàn toàn mới gây nguy hiểm; nó chỉ cần đủ chi tiết để xác định, phân loại và nhắm mục tiêu đến bạn.

Dữ liệu của bạn khi chưa được phép:Cách các công ty lưu giữ dữ liệu đó và bạn có thể làm gì Liên quan

Tất cả dữ liệu đến từ đâu?

Và tại sao ngay từ đầu nó lại có thể truy cập được?

Dữ liệu của bạn khi chưa được phép:Cách các công ty lưu giữ dữ liệu đó và bạn có thể làm gì

Có những cách sử dụng hợp pháp cho các nhà môi giới dữ liệu. Kiểm tra lý lịch, kiểm tra tín dụng và các dịch vụ tương tự đều sử dụng dịch vụ môi giới dữ liệu. Tuy nhiên, thực tế đáng lo ngại là bạn đang ở trong hệ sinh thái môi giới dữ liệu và không có cách nào để từ chối — ngay cả khi bạn chưa bao giờ chọn tham gia.

Thông tin mà nhà môi giới dữ liệu sử dụng rất hiếm khi được thu thập rõ ràng từ bạn. Thay vào đó, nó được thu thập từ rất nhiều giao dịch nhỏ khác liên quan đến dữ liệu cá nhân của bạn, sau đó được thu thập, đối chiếu và phân phối.

Dịch vụ môi giới dữ liệu sử dụng một số nguồn chính để thu thập thông tin cá nhân của bạn:

  • Hồ sơ công cộng :Một lượng thông tin cá nhân đáng ngạc nhiên đã được truy cập công khai. Các hồ sơ như quyền sở hữu tài sản, đăng ký cử tri, hồ sơ tòa án, giấy phép hành nghề và đăng ký kinh doanh thường có sẵn thông qua cơ sở dữ liệu của chính phủ.
  • Dữ liệu được chia sẻ bởi các công ty bạn sử dụng :Tôi nghĩ tôi ghét cái này nhất. Ngay cả khi bạn chưa bao giờ tương tác trực tiếp với nhà môi giới dữ liệu, bạn gần như chắc chắn đã chia sẻ thông tin với các công ty kinh doanh với họ. Các chương trình khách hàng thân thiết, trang web hoàn tiền, ứng dụng di động và dịch vụ trực tuyến thường xuyên chia sẻ dữ liệu khách hàng với các đối tác tiếp thị. Trong một số trường hợp, thông tin này được ẩn danh nhưng các nhà môi giới dữ liệu thường kết hợp nhiều bộ dữ liệu để xác định lại các cá nhân.
  • Mạng quảng cáo và theo dõi trực tuyến :Các trang web và ứng dụng di động hiện đại thu thập lượng dữ liệu khổng lồ về hành vi về cách mọi người tương tác với Internet. Mọi thứ bạn thực hiện trực tuyến đều được theo dõi, như lượt truy cập trang, sản phẩm được tìm kiếm, quảng cáo bạn nhấp vào hoặc thậm chí giữ lâu, dữ liệu vị trí, số nhận dạng thiết bị, v.v.
  • Dữ liệu được trao đổi giữa các nhà môi giới :Các nhà môi giới dữ liệu không chỉ thu thập thông tin—họ còn mua và bán thông tin đó với nhau. Một công ty có thể chuyên về dữ liệu vị trí, một công ty khác về lịch sử mua hàng và một công ty khác về các chỉ số tài chính. Bằng cách hợp nhất các bộ dữ liệu này lại với nhau, các nhà môi giới tạo ra các hồ sơ toàn diện hơn nhiều so với bất kỳ nguồn đơn lẻ nào có thể cung cấp.

Việc trao đổi môi giới dữ liệu là lý do tại sao bạn không bao giờ có thể thực sự thoát khỏi hệ sinh thái của họ. Bạn sẽ bị nhốt suốt đời!

Người môi giới dữ liệu có thể nguy hiểm

Ở Mỹ họ cũng tệ hơn một chút

Trong thời hiện đại, dữ liệu là vàng. Chúng tôi đã được nói điều đó vô số lần. Vì vậy, mục tiêu nào tốt hơn cho những kẻ lừa đảo và tin tặc hơn các tổ chức khổng lồ nắm giữ hàng loạt thông tin về mọi người trong nước? Đó là một mục tiêu quá hấp dẫn để bỏ qua.

Đó là chưa kể đến các vấn đề thứ yếu là có quá nhiều dữ liệu cá nhân được lưu hành ngay từ đầu, đặc biệt là khi bạn chưa bao giờ đồng ý cho phép hầu hết dữ liệu đó được theo dõi ngay từ đầu.

<đầu>

Rủi ro

Nó xảy ra như thế nào

Tại sao nó lại quan trọng

Vi phạm dữ liệu và đánh cắp danh tính

Các nhà môi giới dữ liệu lưu trữ cơ sở dữ liệu khổng lồ chứa các thông tin cá nhân như tên, địa chỉ, số điện thoại và lịch sử việc làm. Những cơ sở dữ liệu này là mục tiêu hấp dẫn của tin tặc vì chúng chứa hàng triệu hồ sơ chi tiết.

Ngay cả các bộ dữ liệu một phần cũng có thể giúp bọn tội phạm vượt qua hệ thống xác minh danh tính hoặc ghép đủ thông tin lại với nhau để thực hiện hành vi trộm danh tính. Khi xảy ra vi phạm, dữ liệu bị lộ có thể ảnh hưởng đến hàng triệu người cùng lúc.

Lừa đảo có mục tiêu cao

Nếu những kẻ lừa đảo lấy được thông tin của nhà môi giới dữ liệu, chúng có thể điều chỉnh email lừa đảo, cuộc gọi điện thoại hoặc tin nhắn văn bản bằng cách sử dụng thông tin cá nhân thực như vị trí, giao dịch mua hàng gần đây hoặc nơi làm việc của bạn.

Những trò lừa đảo được cá nhân hóa có vẻ đáng tin hơn những trò lừa đảo chung chung, khiến mọi người khó nhận ra chúng hơn nhiều. Đây là một lý do khiến các cuộc tấn công lừa đảo hiện đại ngày càng trở nên tinh vi.

Quảng cáo và lập hồ sơ lôi kéo

Các nhà môi giới dữ liệu phân loại các cá nhân thành các phân đoạn hành vi như “có khả năng là cha mẹ mới”, “người thường xuyên đi du lịch” hoặc “rủi ro tín dụng cao”. Sau đó, những hồ sơ này được sử dụng để nhắm mục tiêu đến các nhóm cụ thể bằng quảng cáo hoặc thông điệp tùy chỉnh.

Mặc dù điều này cải thiện độ chính xác của hoạt động tiếp thị nhưng cũng làm dấy lên mối lo ngại về việc thao túng, phân biệt đối xử và lập hồ sơ thuật toán dựa trên các đặc điểm được suy luận thay vì thông tin đã được xác minh.

Bây giờ, tôi đang viết thư này từ Vương quốc Anh và mặc dù chúng tôi thường xuyên đưa ra những quyết định tồi tệ với tư cách là một quốc gia, nhưng chúng tôi vẫn có luật bảo vệ dữ liệu tương đối mạnh mẽ (ít nhất là vào thời điểm hiện tại!), và chúng tôi vẫn phải tuân theo luật GDPR của EU.

Như bạn có thể đã gặp khó khăn, Hoa Kỳ không có các biện pháp bảo vệ tương tự, điều này khiến thị trường môi giới dữ liệu của Hoa Kỳ lớn hơn nhiều so với bên kia ao. Nói một cách đơn giản, dữ liệu của bạn có nhiều cơ hội hơn để được thu thập và bán lại hoặc tái sử dụng mà không có nhiều biện pháp bảo vệ người tiêu dùng nhằm ngăn chặn giao dịch dữ liệu giữa các nhà môi giới.

Một số luật của tiểu bang đưa ra các biện pháp bảo vệ, chẳng hạn như Đạo luật về quyền riêng tư của người tiêu dùng của California, Đạo luật bảo vệ dữ liệu của người tiêu dùng của Virginia, Đạo luật về quyền riêng tư của Colorado và Đạo luật về quyền riêng tư của dữ liệu của Connecticut, nhưng luật này chỉ áp dụng theo từng tiểu bang và không cung cấp các biện pháp bảo vệ sâu rộng của GDPR.

Những luật của tiểu bang đó là một khởi đầu tốt và có một tin tốt khác cho người dân Hoa Kỳ:một số tiểu bang đang triển khai cơ quan đăng ký môi giới dữ liệu để quản lý các công ty mua và bán dữ liệu cá nhân. Theo EFF, California, Texas, Oregon và Vermont đã thông qua luật đăng ký nhà môi giới dữ liệu để bảo vệ người tiêu dùng ở các bang đó.

Nhưng điều đó không phải dễ hiểu:"Các công ty đã đăng ký ở một tiểu bang nhưng không đăng ký ở tiểu bang khác bao gồm:291 công ty không đăng ký ở California, 524 ở Texas, 475 ở Oregon và 309 ở Vermont."

Vì vậy, khả năng bảo vệ khỏi các nhà môi giới dữ liệu và việc bán lại dữ liệu riêng tư đang được cải thiện trên khắp Hoa Kỳ, nhưng vẫn còn một chặng đường dài phía trước.

Dữ liệu của bạn khi chưa được phép:Cách các công ty lưu giữ dữ liệu đó và bạn có thể làm gì Liên quan

Vậy làm cách nào để ngăn chặn các nhà môi giới dữ liệu lấy được dữ liệu của bạn?

Vệ sinh và giảm thiểu

Việc biến mất hoàn toàn khỏi cơ sở dữ liệu của nhà môi giới dữ liệu là vô cùng khó khăn, nhưng có thể giảm đáng kể lượng thông tin lưu hành về bạn.

Ví dụ:nhiều nhà môi giới cho phép các cá nhân gửi yêu cầu xem hoặc xóa dữ liệu của họ. Tuy nhiên, quá trình này có thể tốn thời gian vì mỗi nhà môi giới thường yêu cầu một yêu cầu riêng. Tuy nhiên, có một số nhà môi giới nhất định, chẳng hạn như tài chính và tín dụng, trong đó việc tự loại bỏ không phải là một lựa chọn.

Sau đó, có các dịch vụ xóa dữ liệu tự động như DeleteMe, Incogni và Optery chuyên theo dõi dữ liệu của bạn và xóa dữ liệu đó. Về cơ bản, các dịch vụ này gửi một số lượng lớn yêu cầu từ chối, tiếp cận càng nhiều nhà môi giới càng tốt nhằm cố gắng giảm mức độ hiển thị của bạn.

Nhiều dịch vụ được tự động hóa, mặc dù họ thường tính một khoản phí danh nghĩa cho dịch vụ. Ví dụ:DeleteMe tính phí khoảng 210 USD cho hai năm bảo hành (đó là việc xóa và bảo vệ sau khi thực tế), trong khi Optery miễn phí cho việc tự xóa hoặc 4 USD mỗi tháng cho việc xóa tự động khỏi hơn 365 trang web và công ty môi giới.

Nhưng chiến lược hiệu quả nhất là cố gắng ngăn chặn việc thu thập dữ liệu của bạn ngay từ đầu. Điều này nói dễ hơn làm nhưng một số mẹo cơ bản bao gồm tránh các chương trình khách hàng thân thiết, hạn chế quyền ứng dụng của bạn ở mức tối thiểu và sử dụng các trình duyệt và tiện ích tập trung vào quyền riêng tư.