시장에 이름을 아직 들어보지 못한 대기업이 있지만 실제로는 여러분이 생각할 수 있는 것보다 더 많이 알고 있는 대기업이 있다고 말하면 어떨까요?
그들은 데이터 브로커(Data Brokers) 라고 하며 , 그들의 임무는 귀하의 이름, 주소, 직장, 취미, 관심사, 가족 및 온라인에서 하는 일을 포함하는 모든 종류의 정보를 수집하는 것입니다. 이러한 데이터 수집 거래의 상당 부분이 수십 년 동안 존재해 왔다는 사실에 놀랄 것입니다. 오늘날 변경된 것은 인터넷(Internet) 에서 추출되는 데이터의 양과 특성입니다 . 첫째(First) , 그것은 단지 PC 와 노트북 이었으며 이제 (Laptops)스마트폰(smartphones) 과 같은 휴대용 장치 는 모든 데이터 중개 회사의 표적이 되었습니다.
그렇다면 Data Broker는 어떻게 정보를 수집합니까? 기업은 온라인 사용자 데이터로 무엇을 합니까? 어떻게 돈을 벌까요? 이 포스트는 그것을 살펴봅니다.(So, how do Data Brokers collect information? What do companies do with online user data? How do they make money from it? This post takes a look at it.)
회사에서 개인 온라인 데이터를 수집, 판매, 구매, 저장하는 이유는 무엇입니까?
회사는 대상 제품 및 서비스를 푸시하는 데 사용할 수 있는 프로필을 구축하기 위해 데이터를 수집합니다. 고객이 시장의 특정 부문을 대상으로 하는 데 도움이 될 수 있는 그러한 데이터에 기꺼이 많은 비용을 지불할 의향이 있기 때문에 이는 이제 큰 사업이 되었습니다.
데이터 브로커(Data Brokers) 는 비즈니스에 데이터를 판매합니다.
사실상 감독 없이 암울한 상황에서 운영되는 수십억 달러 규모의 데이터 브로커 산업이 전례 없이 성장했습니다.
데이터(Data) 브로커는 가장 민감한 개인 정보 중 일부를 수집, 분석 및 패키징하여 기업, 광고주, 기타 데이터 브로커, 심지어 정부에 알리지 않고 상품으로 판매합니다.
데이터 브로커(Data Brokers) 가 수집하는 정보 는 다음과 같습니다 .
- 이름, 나이 및 성별
- 현재 및 이전 주소
- 전화번호
- 이메일 주소
- 결혼 상태
- 어린이 연령
- 재산 소유권
- 정치적 선호
- 소득 내역
- 교육 세부 정보 등
데이터 수집의 범위는 결혼, 아기, 관계 상태, 이혼 등과 같은 중요한 삶의 사건을 모니터링하는 데 퍼질 수 있습니다.
데이터 브로커(Data Brokers) 가 개인 정보를 수집 하는 방법
데이터(Data) 브로커는 웹에서 전문 회사라고 할 수 있습니다. 사용자에 대한 정보를 수집하고 관련 광고를 게재하기 위해 사이트에 오는 사람을 관찰하고 그에 대한 디지털 프로필을 구축하는 수많은 제3자를 호스팅합니다.
한 사이트에서 다른 사이트로 이동할 때 웹 이동을 추적하는 것이 가능하다고 주장할 수 있습니다. 데이터(Data) 브로커는 쿠키 , 웹 비콘, 전자 태그 및 기타 다양한 도구와 같은 도구를 적용합니다. 데스크톱 컴퓨터에서 널리 사용되는 쿠키(Cookies) 는 사용자의 브라우저에 저장되는 작은 코드 조각입니다. 웹 비콘(Web beacon) 은 웹 사이트 또는 이메일에 배치되고 사용자의 탐색 또는 이메일 전송 동작을 모니터링하는 데 사용되는 작고 투명한 그래픽 이미지입니다.
위의 모니터링 기술을 사용하여 사용자가 방문한 사이트, 쇼핑한 항목, 쇼핑할 가능성이 있는 시간 등을 요약합니다.
1] 익명(Anonymous) 데이터 세트는 익명화될 수 있습니다.
쿠키와 장치에 더 많은 정보가 첨부될수록 사용자를 식별하기가 더 쉬워집니다. 필요한 정보를 사용하여 익명 데이터 세트를 익명화할 수 있습니다. 연구원들은 2개의 데이터 포인트만 있으면 사용자의 절반 이상을 식별할 수 있다고 말합니다. 따라서(Hence) 데이터 브로커는 귀하의 소득, 집 크기, 자녀 수, 부동산 유형(임대 또는 소유)과 같은 다른 개인 정보도 쉽게 연결합니다.
2] 데이터(Data) 브로커 를 위한 기타 정보 출처
정부(Government) 기록 의 형태로 쉽게 사용할 수 있는 정보 및 기타 공개적으로 사용 가능한 정보는 데이터 브로커(Data Brokers) 를 위한 데이터 피더의 다른 소스입니다 . 예를 들어, 자동차 부서는 신원 확인을 포함하여 허용된 특정 목적을 위해서만 귀하의 이름, 주소, 차량 유형과 같은 정보를 데이터 회사에 판매할 수 있습니다.
마찬가지로, 정당 등록 및 투표 빈도에 대한 정보가 포함된 공개 투표 기록도 일부 제3자에게만 제한적으로 매매할 수 있습니다.
3] 스마트폰에서
휴대전화에 설치하는 대부분의 무료 스마트폰 앱은 주소록이나 기타 폴더에 대한 액세스 권한을 요청합니다. 우리는 앱을 사용하기를 열망하기 때문에 신속하고 기쁘게 제공합니다. 앱이 데이터에 액세스하고 연락처 세부 정보 등을 훔치는 방법입니다.
최신 예는 전체 주소록을 업로드 하는 인기 있는 Sarahah 앱 입니다. 개발자는 이를 사실로 받아들였습니다!(Sarahah app)
비전통적인 데이터 브로커
비전통적 데이터(Data) 브로커는 데이터 수집 비즈니스에 참여하지 않는 엔티티이지만 핵심 비즈니스는 수십억 달러 가치의 데이터에 액세스할 수 있는 것입니다.
구경하다:
1] 은행
민감한 재무 정보의 대부분은 우리가 거래하는 은행과 공유됩니다. 은행 서비스를 사용할 때 우리는 다음을 포함하는 정보를 공유해야 합니다.
- 사회 보장 번호
- 계정(Account) 잔액 및 거래 내역(Transaction History)
- 신용 기록(Credit History) 및 투자(Investment) 경험
- 집 및 사무실 주소
- 직업, 이메일, 전화번호 등과 관련된 정보
은행은 사용자에게 데이터 수집 및 사용에 대해 알리고 해당 사용자가 일부를 선택 해제할 수 있도록 하는 소비자 개인 정보 보호 정책(Consumer Privacy Policy) 을 준수해야 하지만 프로세스를 우회할 수 있는 허점이 있습니다.
제3자 감사 및 신용 확인 중에 많은 사용자 금융 정보가 제3자와 공유되어 은행을 데이터 브로커로 효과적으로 전환합니다. 은행은 또한 마케팅/고객 서비스 경험 개선을 위해 고객의 데이터 포인트를 회사와 공유합니다.
2] 소셜 웹사이트
무료로 제공되는 것이 있고 개인 정보를 넘겨준 후에야 환영받는 경우 지불해야 하는 대가가 있습니다. 무료 이메일, 무료 OS, 친구 및 가족과 연결할 수 있는 무료 앱, 무료 검색은 모두 데이터 손상과 함께 제공됩니다.
(Social)Facebook 및 Twitter 와 같은 (Twitter)소셜 네트워킹 사이트는 귀하가 가입하고 탐색에 시간을 할애할 때 나이, 친구 및 관심사를 포함하여 많은 개인 정보를 수집합니다. 많은 정보가 귀하가 알지 못하는 사이에 수집됩니다. 예를 들어, 방문자가 페이지를 좋아하거나 팔로우할 수 있도록 하기 위해 대부분의 웹사이트에 삽입되는 Facebook 의 "좋아요" 및 Twitter 의 "Tweet" 버튼에는 소셜 네트워킹 회사가 사용자의 움직임을 추적할 수 있는 코드가 있습니다. 해당 버튼을 클릭하지 마십시오.
Google 은 단연 최고의 검색 엔진이며 Gmail , Google Maps 와 같은 기타 무료 서비스 는 업계 최고이자 가장 선호하는 서비스 중 하나입니다. 그러나 Google(Google) 이 제공 하는 무료 서비스에는 장단점이 있습니다 . 검색(Search) 의 거물은 개인화되고 표적화된 광고 경험을 제공하기 위해 많은 개인 정보를 수집합니다 .
귀하의 이름, 이메일 주소, 전화번호, 신용카드 정보, 사용 패턴, AdWords 및 기타 Google 기술을 사용하는 다른 웹사이트와의 통신, 귀하의 기기 정보, 검색어 등은 Google 에서 귀하에 대해 더 많이 알기 위해 수집합니다. Chrome 을 통한 Google 은 또한 사용자의 기본 설정을 알기 위해 로컬 브라우저 저장소를 통해 브라우저에 정보를 저장합니다.
Facebook 및 Twitter 와 같은 소셜 네트워킹 사이트는 귀하가 가입하고 탐색에 시간을 할애할 때 나이, 친구 및 관심사를 포함하여 많은 개인 정보를 수집합니다. 많은 정보가 귀하가 알지 못하는 사이에 수집됩니다. 예를 들어, 방문자가 페이지를 좋아하거나 팔로우할 수 있도록 대부분의 웹사이트에 삽입되는 Facebook의 "좋아요" 및 Twitter의 "Tweet" 버튼에는 소셜 네트워킹 회사가 사용자의 움직임을 추적할 수 있는 코드가 있어 사용자가 해당 버튼을 클릭하지 않아도 추적할 수 있습니다. .
소비자(Consumer) 데이터 수집 회사인 Datalogix 는 특정 제품에 대한 광고를 본 (Datalogix)Facebook 사용자가 실제로 지역 상점에서 구매 하는지 여부를 추적하기 위해 Facebook 과 계약을 체결했습니다 .
마이크로소프트(Microsoft) 는 몇 번이고 나서서 어떤 정보를 수집하는지 스스로를 변호해야 했습니다. 회사는 이름, 연락처(Contact) 정보, 로그인(Login) 자격 증명, 인구 통계(Demographic) 데이터, 지불(Payment) 자격 증명 등을 포함하여 수집하는 내용을 명확하게 설명합니다 .
모든 것을 읽는다는 개인정보취급방침과 달리 이메일 내용은 읽지 않고 행과 본문만 읽는다고 한다. 고맙게도 수집한 데이터로 광고를 적극적으로 판매하지 않습니다.
읽기(Read) : Google 검색을 개인화하지(depersonalize your Google search) 않고 필터 거품에서 벗어나는 방법.
데이터(Data) 브로커 산업은 빠르게 성장하고 있습니다
한 보고서(report) 에 따르면 2012년에 추정된 수치는 데이터 브로커 산업이 1,560 (Figure)$156 billion in revenues미국(United) 정부 의 전체 정보 예산 규모의 두 배 이상"인 금액입니다 . (States)2017년 현재 이 시장의 규모를 상상할 수 있습니다!
유럽(Europe) 에는 수많은 데이터 브로커가 활동하고 있지만 유럽 데이터(European) 브로커 환경은 시장 규모 면에서 미국 시장과 비교할 수 없습니다. Acxiom , LexisNexis 와 같은 대형 데이터 브로커 의 유럽(European) 수익은 전체 수익의 일부에 불과합니다.
나스닥(NASDAQ) 에 상장된 Acxiom 이라는 회사 는 분석 서비스를 제공하는 연간 $1.1 billion 이상을 벌어들이며 미국의 다른 많은 회사 중 하나일 뿐입니다.
읽기(Read) : 데이터 마이닝이란 무엇입니까?(What is Data Mining?)
개인 데이터 도용을 방지하기 위해 취할 수 있는 예방 조치
귀하의 개인 정보가 돈을 위해 거래된다고 말하는 것이 안전합니까? 물론이죠! 무료 서비스는 실제로 무료가 아님을 기억하십시오 . (Remember)데이터 브로커에 의해 밀렵당하는 것을 피하는 데 도움이 되는 몇 가지 방법은 익명으로 서핑하고, 스마트폰을 사용하지 않고, 소셜 채널에서 절대 계정을 개설하지 않으며, 무료 웹(Web) 서비스를 절대 이용하지 않는 것입니다. 이는 불가능할 수도 있습니다. 요즘 시대에!
그럼에도 불구하고 할 수 있는 몇 가지 작업은 다음과 같습니다 . VPN 소프트웨어를 사용하고 , (use a VPN software)인터넷(Internet) 캐시 및 쿠키 를 자주 지우 거나, 시크릿 모드(Incognito mode) 에서 서핑할 때까지 자주 지우고 , 소셜 미디어에서 공유하는 내용에 주의하고, '좋아요'하는 페이지를 확인합니다. . 좋은 보안 소프트웨어를 사용하여 장치를 보호하고 온라인에서 제공하는 정보에 주의하십시오. 피싱 이메일(Phishing emails) , 사회 공학(Social Engineering) 및 신분 도용(Identity Theft) 에 주의 하십시오.
가능한 경우 추적 또는 개인 맞춤 광고를 선택 해제합니다. Facebook에서 개인 정보 설정을(privacy settings on Facebook) 조정하고 소셜 거인이 귀하의 활동을 추적하는 것을 막을 수 있습니다. Windows 11/10에서 개인 맞춤 광고를 선택 해제하고 중지 하는 방법 과 Google 서비스를 사용할 때 선택 해제하고 개인 정보를 유지(opt-out and maintain your privacy when using Google Services.) 하는 방법을 살펴보았습니다 .
소프트웨어나 iPhone 또는 Android 앱을 설치하는 동안 부여한 권한에 항상 주의하십시오. 권한을 부여 했다면 설정을 확인하고 권한을 취소(check your settings and revoke the permissions) 해야 합니다 .
But remember, whatever you do, you will still be tracked! There is nowhere to go, nowhere to hide…if you are online, rest assured that you have been profiled!
Why do companies collect, sell, buy or store personal data
Whаt if I tell you that there are big comрanies out there in the market whose names yoυ are yet to hear, but thеу know you very well, in fact, mоre than what you can think of.
They are termed as Data Brokers, and their job is to collect all kinds of information that includes your name, address, place of work, hobbies, interests, family, and things that you do online. You will be surprised to know that much of this data collection trade has existed for decades. Today, what has changed is the volume and nature of the data being extracted from the Internet. First, it was just the PCs and Laptops, now handheld devices like smartphones have become the target of all data broker companies.
So, how do Data Brokers collect information? What do companies do with online user data? How do they make money from it? This post takes a look at it.
Why do companies collect, sell, buy, store personal online data?
Companies collect your data in order to build up your profile, which can be used to push you targetted products and services. This has become big business now as customers are willing to pay a lot of money for such data, which can help them target specific segments of the market.
Data Brokers sell data to Businesses
There has been an unprecedented growth of a multi-billion dollar industry of data brokers that operates in the glooms with virtually no oversight.
Data Brokers collect, analyze and package some of your most sensitive personal information and sell it as a commodity to businesses, advertisers, other data brokers, and even the government without letting them know.
Information collected by Data Brokers include-
- Name, Age, and Gender
- Present and previous Address
- Handphone numbers
- Email address
- Marital status
- Age of Children
- Property ownership
- Political preferences
- Income details
- Educational details and more
The extent of data collection can spread to monitoring important life events like marriage, baby, relationship status, getting a divorce and more.
How do Data Brokers collect your personal information
Data Brokers can be termed as specialist firms across the web. To gather information about users and throw up related ads, they host a slew of third parties that observe who comes to the site and build up a digital profile about them.
You may argue that how it is possible to track your web movement when you traverse from one site to another. Data brokers, apply tools such as Cookies, web beacons, e-tags and a variety of other tools. Cookies, widely used on desktop computers, are small pieces of code that are dropped on a user’s browser. A Web beacon is a small transparent graphic image that is placed on a website or in an email and used to monitor the browsing or email-sending behavior of the user
Using the above monitoring techniques, they summarize what sites users you have visited, what you have shopped for, what time you are likely to shop, and so on.
1] Anonymous data sets can be de-anonymized
As more information gets attached to cookies and devices, it becomes easier to identify users. With the necessary information, anonymous data sets can be de-anonymized. Researchers say that only two data points is enough to identify more than half the users. Hence, data brokers easily hitch other personal details too, such as your income, the size of your home, number of children, property type – rented or owned.
2] Other information sources for Data Brokers
Easily available information in the form of Government records and other publicly available information are other sources of data feeders for Data Brokers. For instance, the motor vehicles department may sell information like your name, address, your vehicle types to data companies, although only for certain permitted purposes, including identity verification.
Similarly, publicly available voting records, which include information about your party registration and how often you vote, can also be bought and sold with restrictions and only to some third-parties.
3] From your smartphone
Most free smartphone apps that you happily install on your phone ask for permission to access your address book or other folders. We quickly and happily give it, since we are eager to use the app. This is how the apps get access to your data and steal your contact details and more.
The latest example is the popular Sarahah app which uploads your entire address book – and the developer has accepted this as a fact!
Non-Conventional Data brokers
Non-Conventional Data brokers are those entities that are not into the data collection business, but their core business is such that they have access to data worth billions of dollars.
Take a look:
1] Banks
Much of our sensitive financial information is shared with banks we transact. When using their banking services, we are bound to share information that includes,
- Social Security number
- Account Balances and Transaction History
- Credit History and Investment Experience
- Home and office address
- Information related to a job, email, phone number, and more
Although Banks are required to comply with the Consumer Privacy Policy, which necessitates them to inform users about data collection and use and allow those users to opt-out of some, there are loop-holes to bypass the process.
During third party audits and credit checks, much of the user financial information is shared with third parties, effectively turning your bank into a data broker. Banks also shares their customer’s data points with companies for marketing / improving customer service experience.
2] Social websites
There is a price to pay if something comes as free and you are welcomed only after you hand over your personal information. Free email, free OS, free app to connect with friends and family and free search, all come with data compromise.
Social networking sites like Facebook and Twitter collect heaps of personal information, including ages, friends, and interests, when you sign up and spend time browsing. Much of the information is collected without you being aware of it. For instance, Facebook’s “Like” and Twitter’s “Tweet” buttons which most websites embed in order to allow visitors like/follow their page carry a code that allows the social-networking companies to track users’ movements even if they do not click those buttons.
Google is by far the #1 search engine and its other free services like Gmail, Google Maps, rank among the best and most preferred in the industry. However, there is a trade-off in exchange of the free services that Google provides. A lot of your personal information is collected by the Search giant to dish out personalized, targeted ad experiences.
Your name, email address, telephone number, credit card information, your usage pattern, your communication with other websites using AdWords and other Google technologies, your device information, search queries, and more, is collected by Google to know more about you. Google through Chrome also stores information in your browser via local browser storage to know your preferences.
Social networking sites like Facebook and Twitter collect heaps of personal information, including ages, friends, and interests, when you sign up and spend time browsing. Much of the information is collected without you being aware of it. For instance, Facebook’s “Like” and Twitter’s “Tweet” buttons which most websites embed in order to allow visitors like/follow their page carry a code that allows the social-networking companies to track users’ movements even if they do not click those buttons.
Consumer data collection company, Datalogix, entered into an agreement with Facebook, to track whether Facebook users who see ads for certain products actually end up buying them at local stores.
Microsoft had to come out time and again and defend itself on what information it collects. The company clearly spells out what it collects, which includes Name, Contact information, Login credentials, Demographic data, Payment credentials, and more.
Contrary to its privacy policy, which says that it reads everything, the company says that it does not read the text of the email, but only the line and body. Thankfully, it does not sell ads aggressively with the data it collects.
Read: How to depersonalize your Google search and free yourself from the filter bubble.
Data Brokers industry is growing rapidly
According to a report, the Figure estimated for the year 2012 reveals that the data broker industry generated $156 billion in revenues,” a sum that is “more than twice the size of the entire intelligence budget of the United States Government.” So you can imagine the size of this market today in 2017!
Although there are numerous data brokers active in Europe, the European data broker landscape is not comparable to the US market in terms of market size. The European revenues of large data brokers, such as Acxiom, LexisNexis, amount only to a fraction of their overall revenues.
The firm Acxiom, publicly traded on the NASDAQ, does more than $1.1 billion annually offering its analytical services and is only one of the many other companies in the US.
Read: What is Data Mining?
Precautions you can take to prevent stealing of your personal data
Is it safe to say that your privacy is traded for money? Yes of course! Remember, no free service is actually free. Some of the ways which help you avoid getting poached by data brokers are – surfing anonymously, not using a smartphone, never opening an account on the social channel and never taking advantage of a free Web service – and this is something that may not be possible in today’s times!
Nevertheless, a few things you could do are – use a VPN software, frequently clear your Internet cache & cookies or better till surf in the Incognito mode, be careful what you share on the social media and be aware of the pages you ‘Like’. Use a good security software to secure your device and be careful of what information you give out online. Be aware of Phishing emails, Social Engineering and Identity Theft.
Where possible opt out of tracking or personalized ads. You can adjust the privacy settings on Facebook and stop the social giant to track your activities. We have seen how to opt-out of and Stop Personalized ads in Windows 11/10 and how to opt-out and maintain your privacy when using Google Services.
During the installation of a software or an iPhone or an Android app, always be careful of the permissions you give. If you have given permission, you should check your settings and revoke the permissions.
But remember, whatever you do, you will still be tracked! There is nowhere to go, nowhere to hide…if you are online, rest assured that you have been profiled!