数据经纪人:你需要知道的一切
你可能不知道数据经纪人是谁,但他们了解你。每天有成千上万的数据经纪人买卖消费者数据,收集有关每个人的惊人信息,包括你自己。继续阅读以了解那些将你的信息出售给第三方的公司,以及
Avast BreachGuard 如何帮助你重新掌控你的个人数据。
获取
获取
获取
获取
文章链接已复制
撰文:
发布日期:2024年1月3日
审核者:
数据经纪人究竟是什么?
数据经纪人,也被称为信息经纪人
,收集个人信息,将其打包成捆,然后出售给第三方。数据经纪业依赖于免费互联网模式,我们用个人信息交换免费的服务,如搜索引擎、社交网络、新闻网站、游戏及各种其他在线网站、应用程序和程序。
数据经纪人利用线下与线上追踪的组合来汇编信息。他们像超级侦探一样,能够将你在药店购买的足粉与你搜索的贾斯汀·比伯门票、你观看的平面地球理论视频以及你十年前的离婚记录相匹配,然后将这些信息添加到他们对你的详细档案中。
本文章内容包含:
查看所有
数据经纪人知道什么?
数据经纪人手中拥有大量有关你的信息。它们的用户数据收集范围从平常(你的喜好和厌恶、最近的购买、你居住的城市)到敏感的(你的健康问题、婚姻状况、逮捕记录、收入水平、实际地址)。
一旦他们收集完所有这些信息,数据经纪人会将你归入一个类别,然后出售给广告商或其他感兴趣的第三方。
值得注意的是,数据经纪人收集的你信息不一定准确。你最近是不是为朋友搜索过婴儿衣服,为你兄弟的宠物寻找过狗玩具,或为同事查找过骑行服?你可能会被误分类为一位怀孕、拥有狗的骑行爱好者。
但经常通过你的互联网搜索、
账户和公共记录获得的亲密信息,确实能够准确地描绘出你的情况。
数据经纪人如何收集信息?
数据经纪人从各种来源收集信息,包括线上和线下。他们的离线来源包括公开的信息,如结婚证、逮捕记录、财产销售,甚至是你向车辆管理部提交的敏感个人信息(包括你的出生日期和地址)。
在线上,数据经纪人收集的数据更多,他们的手法可能相当狡猾。
数据经纪人收集关于你的兴趣、行为和购买的各种信息,包括在线和线下的来源。
以下是一些 的形式,这使得数据收集变得可能:
追踪 Cookies: 是为网站正常运行而必须的小数据包。但追踪 Cookies 的目的就在于此——绑定你的行踪并记录你的活动。
浏览器指纹技术: 比追踪 Cookies 更隐秘, 利用隐形网站脚本根据你的浏览器、设备、时区、首选语言、视听设备等更精细的细节识别你。与跨站点追踪 配合时,指纹技术甚至可以在你没有登录或使用隐身模式的情况下追踪你的行踪。
网页和电子邮件信标: 网页信标是微小的单像素图像,用于追踪你在网站、电子邮件等地方的行为。它们可以追踪你的点击商品但未购买、你打开的电子邮件、你点击的链接等等。信标常常是你被“再定向”的原因,也就是最近搜索过的商品广告再次在你面前出现。
IP 地址追踪: 你的 在互联网上识别了你。它就像一个住址,以确保你请求的数据(搜索、电子邮件等)被送到你的设备。网站使用 IP 地址追踪其访问者的地理位置,并识别重复访问者及其偏好。
电子商务网站: 电子商务网站追踪你的偏好,因为(显然)他们想尽可能多地向你销售。许多电子商务网站使用客户数据平台(CDP),这是一种专门设计用于帮助企业挖掘数据并将其转化为销售的软件。当你收到一封提醒你购物车中仍有商品的电子邮件时,这很可能是来自 CDP 的自动电子邮件。
第一方与第三方数据经纪人
数据收集和网络追踪有不同类型。许多网站和应用程序提供产品和服务的免费,作为交换,他们收集你的数据。这些被称为第一方数据经纪人
,因为他们与你作为客户有直接的关系。如果你不想花钱使用社交网络、搜索引擎或消息服务,那么你就会提供数据作为交换。
大多数第一方数据经纪人承诺 that
——但这并不意味著他们不会出售“访问权”。许多经纪人提供诸如“”的套件,广告商可以通过用户的行为或偏好来支付定位费用。
仔细查看你使用的免费线上服务,了解其数据收集政策是个好主意。查看我们的指导以获取更多信息:
与第一方数据经纪人不同,第三方数据经纪人与你没有直接的关系
。相反,他们购买、重新打包并向其他经纪人和广告商出售数据。当人们谈论数据经纪人和向第三方出售数据时,他们通常是指第三方数据经纪人。
数据经纪人如何赚钱?
不出所料,数据经纪人通过出售你的数据赚钱: 咕噜! 信息销售业务范围从消费者类别 (例如,预先打包的客户捆绑)到特定个人的档案
(例如,可以在搜索或白页网站上找到的资料)。
虽然一些经纪人技术上是“出租”或“授权”数据,但这本质上等同于出售。数据经纪人通常将汇总数据出售给:
其他数据经纪人 。
广告商 ,他们购买“市场洞察”以瞄准潜在客户。
政治活动 ,他们购买数据以。
数据经纪人还向以下人员出售个人的数据:
金融机构 ,希望在授予贷款之前了解特定对象的信息。
房东 ,希望检查潜在租户。
潜在雇主 ,在调查求职者时查看。
Doxxer ,通过。
任何有20美元的人,希望了解你的秘密 。
当数据经纪人在中受到损害,
可能会获得很多好处。他们可以利用被盗取的凭证进行身份诈骗、金钱盗窃及其他。他们还可以在上出售被盗凭证(用户名、密码、银行账户号码等)。考虑到数据经纪人拥有如此多的敏感信息,想像黑客在数据泄露后获得这些信息的情况,实在让人不安。
你希望随机的人、公司或黑客无法访问你的个人数据吗?可以帮助你。它将自动代表您向多个经纪人发送删除请求,帮助你节省逐一联系每个经纪人所需的时间和麻烦。
一旦你的信息被清除,数据经纪人就无法销售你的数据。而且,至关重要的是,在发生数据泄露时,你的信息将不会被暴露。Avast BreachGuard 还包括
24/7 的暗网监控,随时扫描你的个人信息是否有泄露,并在发生任何情况时立即帮助你保护账户(和隐私)。
获取
获取
获取
获取
我的数据值多少?
一个人的数据价值各不相同。有些人认为它的年价值。仅仅电子邮件就能以的价格出售。你可能还会在一个售价为的名字清单上。人们搜索网站提供的信息是免费的,或者每月订阅费高达30美元,单份报告。
作为一个行业,数据经纪业年收入约为——这是美国政府情报预算的两倍
!
常见的数据经纪人类型
数据经纪人通常可以分为四种类型:行销与广告、财务信息、人员搜索和健康信息。
行销与广告经纪人
定向广告 、 “个性化”行销、可疑的相关 Google 广告或其他你之前点击过的产品广告,都是由行销与广告经纪人和在线追踪的使用促成的。
财务信息经纪人
你曾经因为贷款或信用卡被拒,或被抵押公司提供奇高的利率吗?财务信息经纪人,也叫作欺诈检测 或风险缓解经纪人
,出售个人的财务信息,如你的信用分数和被认为的财务“风险”。他们有时也会透过确认真实身份来帮助防止诈骗。
人员搜索
对即将到来的 Tinder约会感到好奇?需要确认在社交媒体上失散多年“亲戚”的身份吗?人员搜索经纪人和白页网站提供有关个人的特定数据报告——你肯定也在他们的名单上。
个人健康信息经纪人
你会如何感觉如果你的保险费突然上涨?健康信息经纪人根据你在网上搜索的症状、治疗方法等,与你在药店使用忠诚卡购买的处方药和非处方药,编制有关你的健康资料。
保险公司可以购买这些数据集并用以提高你的保险费或甚至拒保。当你考虑到这些数据未必有效(你可能只是为丈夫的病症搜索,或是为祖母购买药品),健康信息经纪业可能是最不公平的经纪行为之一。
当前最大的数据经纪人是谁?
目前有数以千计的数据经纪人。让我们看看一些当前最大的数据经纪公司。
Equifax、Experian 和 TransUnion
Equifax、Experian 和 TransUnion是三大信贷报告机构或消费者报告机构。它们收集有关你的信用历史和信用分数的信息,然后将这些信息提供给想评估你的信誉的债权人和贷款机构。这些信用局获取的信息来自信用卡公司、贷款历史、债务催收机构和其他来源。
虽然银行在提供贷款之前评估你的信用是可以理解的,但这些机构的数据泄露可能会让你的个人信息暴露。
在2017年,,导致一亿4300万美国人的隐私信息曝光。泄露的数据包括信用卡号、社会安全号、出生日期、居住地址、驾驶执照编号等等 ——
这类信息使犯罪分子能够以别人的名义开设新银行账户或信用额度。泄露本身就已经相当严重,但 Equifax 等了六周才披露消息,给黑客提供了很大的提前时间。
Experian 拥有超过十亿人和企业 的数据,于2020年发生过泄露事件。 使2400万南非人及80万企业的个人数据暴露。
在2015年导致1500万美国人的敏感数据泄露。
虽然不算特别巨大,但也相当重大,造成37000名加拿大人的个人数据泄露。
Acxiom LLC
作为一家大型数据销售公司,Acxiom LLC“促进以人为基础的行销”。Acxiom自1969年以来就持续收集有关——是的,数据经纪的历史早于互联网 。Acxiom收集的数据来自公共记录、消费者调查、杂志订阅者名单、零售购物的摘要报告以及线上追踪。这样的实践是什么样子呢?23,000台伺服器不断地收集、整理和分析。
Acxiom拥有700万消费者的资料,包括96%的美国家庭,并对每位个体拥有多达1500个特定特征。这些特征可以详细到你的体重、使用的手和猫的品种。Acxiom将这些信息出售给信用卡发行商、银行、电信公司和保险公司。
CoreLogic
CoreLogic依赖于数据收集——包括财产、抵押贷款和财务数据——来运营其业务。他们提供财产分析、租户筛查、抵押贷款欺诈管理、地理位置智能和各种数据驱动的技术产品。
CoreLogic 的批评者指出,他们使用自动化手段——例如通过其筛选系统决定谁可以租赁或购房——从而将人类因素排除在个人决策之外。错误的
CoreLogic数据可能会阻止人们获得住房——例如在一个。
PeekYou
PeekYou 是一个人员搜索网站,让你“在线找到和联系任何人”。PeekYou每月帮助六万名访客追踪人员,从老朋友到失散的同学。虽然这似乎是一个合理的提议,但他们进一步扩展了这一点。
PeekYou 实施信息抓取 ,这意味著在网上捞取各种微小的信息,包括来自求职网站、社交媒体、在线论坛和讨论版的数据。PeekYou还为其专有的将“”申请了专利。除此之外,他们还提供更直接的信息,如你的全名、最近的地址、地址历史、电话号码、出生日期和已知亲属。
以这样的详细程度出售个人信息确实令人担忧,因为这很容易被用于霸凌、、或甚至现实中的骚扰或跟踪。
Datalogix
Datalogix 是甲骨文旗下的一家主要追踪行为模式的公司,目的在于提高销售。这家经纪人从消费者的线上和线下购买等地方收集数据。
Datalogix 与 Facebook之间曾享有一段舒适的,在此期间它帮助追踪哪些用户根据 Facebook 广告购买了产品。Facebook最终因为对于第三方数据不当处理的监管加强。但这并没有阻止
Datalogix 在数据经纪业内部建立其他可疑的关系,包括与 Acxiom、Experian 和其他主要玩家的合作。
数据经纪行为合法吗?
数据经纪业的合法性以及出售个人信息的法律因国而异。欧洲联盟的通用数据保护法规()拥有一些最严格的数据隐私法律——但数据经纪人仍然找到继续运作的方法。
在美国,数据经纪法律因州而异。一般来说,数据经纪人潜藏在暗处,规避法律和法规,并在法律灰色地带中运作。与许多21世纪的网络犯罪类似,法律往往落后于科技进步。而许多参与者——从阴暗的网络罪犯到大型数据经纪公司——则通过不道德的,甚至不碍于法律的行为来保持先进。
许多数据经纪人运作于法律灰色地带。
数据经纪人如何受到监管?
数据经纪人的监管根据其运营的辖区不同而有所差异。但一般而言,数据经纪的监管往往相当薄弱。在欧盟,GDPR要求公司在使用追踪 Cookies等在线监控工具时必须获得用户的同意。虽然欧盟曾于2019年4月试图加强对数据经纪人的监管,但数据经纪行业依然在欧洲生机勃勃。
美国关于数据经纪人的规定甚至更少。早在2014年,联邦交易委员会(FTC)就发布了业界报告(“”,但至今对数据经纪人并没有联邦层面的规范。公平信贷报告法案确保信用报告机构让你检视和更正信用报告中的错误,但该法律仅适用于特定类型的数据经纪人。换句话说,它并不适用于所有类型的其他经纪人,比如行销和健康信息经纪人。
只有加利福尼亚州和佛蒙特州拥有规范数据经纪人的州法。和都要求数据经纪人在州内注册并支付年费。这些法律包含消费者保护,并旨在让阴暗的数据经纪人浮出水面,但这些保护仅适用于该州居民。尚不清楚其他州是否会仿效这些法律并提高全国的透明度和消费者保护。
我可以选择退出数据经纪人的名单吗?
选择退出数据经纪人的名单或从个人信息数据库中删除你的信息是可能的——但这并不容易。你可以采取三种方式:亲自联系数据经纪人、尽量避免进入数据库,或使用数据保护服务。
不幸的是,存在,而且他们确实不愿意让你轻松联系他们并删除你的数据。你要发出删除请求并随后跟进,确保自己的数据不会再次出现在他们的名单上,将需要大量的时间和精力。
朝著良好方向迈进的一步是限制公司可以收集到你的数据。虽然某些信息(如公共记录)无法隐藏,但你可以控制其他来源。
不要注册实体商店的忠诚计划。 是的,这意味著将错过。但为了保持你的购买习惯隐藏,这也许是值得的。
将你的所有社交媒体账户设置为私密。 我们并不是疯狂到告诉你要_删除_社交媒体账户(尽管这会更有帮助!),但你至少可以加强你的隐私。首先,检查你的 Facebook 、将 Instagram 设为私密(),并努力保护其他帐户。
使用强大的反追踪技术。 有助于隐藏你的浏览器指纹,防止广告主等跟踪你的在线活动。Avast AntiTrack 的先进反指纹技术通过阻止你访问的每个网站上的追踪器来保护你的身份。
使用安全的浏览器。 在线追踪是公司挖掘你数据的最常见方式之一,使用隐身模式无法隐藏你免受像追踪 Cookies 和设备指纹这样的高级在线监控工具。专用的,如Avast Secure Browser,使用先进的反指纹技术,因此你可以私密浏览,并将你的信息置于数据经纪人的掌控之外。
这些都是很好的隐私习惯。但如果你已经使用互联网多年,那么你的个人信息早已进入数千个数据库。为了简化删除过程,建议考虑使用 Avast BreachGuard这样的服务来为你处理。 ,它会自动向各个经纪人发送删除请求,让你能够重新掌控你的数据。此外,你还将获得
24/7 的隐私风险监控。
Avast BreachGuard 让你了解自己的数据状况
数据经纪人往往隐秘且似乎无法阻挡——但你有力量反击。使用作为你的隐私保护者,我们将以三种不同的方式为你与经纪人作战:
夺回你的个人数据。 我们会自动发送删除请求——并会不断发送,这样数据经纪人就必须删除你的资料,并无法恢复。而且,你将能查看哪些经纪人拥有你的数据及其内容。
获得 24/7 风险监控。 当数据泄露发生时,黑客会在暗网上贩售数据。Avast BreachGuard 会 24/7 监控暗网以检查是否有泄漏资料,如果发生泄露,我们将通知你。我们还会提醒你有关密码泄漏的情况。
改善你的隐私保护。 获取有关如何增强安全性和隐私的专家建议,比如如何加强密码、如何管理账户设置。
今天就获取 Avast BreachGuard,重新掌控你的个人数据。
获取
获取
获取
获取
你我的数据价值有多大?
一个人的数据价值各不相同。有些人提到其年价值。你的邮件地址单独贩售的价格约为。或者你可能出现在一个名单上,而这些名单的售价可达。人员搜索网站提供的信息从免费到高达每月30美元的订阅服务或。
作为行业,数据经纪业年收入约为——这是美国政府情报预算的两倍
!
常见的数据经纪人类型
数据经纪人通常可以分为四种类型:行销与广告、财务信息、人员搜索和健康信息。
行销与广告经纪人
定向广告 、 “个性化”行销、可疑的相关 Google 广告或其他你之前点击过的产品广告,都是由行销与广告经纪人和在线追踪的使用促成的。
财务信息经纪人
你曾经因为贷款或信用卡被拒,或被抵押公司提供奇高的利率吗?财务信息经纪人,也叫作欺诈检测 或风险缓解经纪人
,出售个人的财务信息,如你的信用分数和被认为的财务“风险”。他们有时也会透过确认真实身份来帮助防止诈骗。
人员搜索
对即将到来的 Tinder约会感到好奇?需要确认在社交媒体上失散多年“亲戚”的身份吗?人员搜索经纪人和白页网站提供有关个人的特定数据报告——你肯定也在他们的名单上。
个人健康信息经纪人
你会如何感觉如果你的保险费突然上涨?健康信息经纪人编制你的健康状况(基于你在网上搜索的内容,例如症状、治疗等)与你在线下购买的药品的资料(如使用药店忠诚卡购买的处方药和非处方药)到一起,形成有关你的资料。
这些数据集可以被保险公司购买,并使用它们来提高费率甚至拒绝投保。当你考虑到这些数据有可能不有效(你可能只是为你丈夫的病症搜索,或者为你的祖母买药),健康信息经纪是相对不公平的行为之一。
谁是当前最大的数据经纪人?
市场上有数以千计的数据经纪人。以下是一些当前最大的数据经纪公司。
Equifax、Experian 和 TransUnion
Equifax、Experian 和 TransUnion是三大信贷报告机构,或者说消费者报告机构。他们收集有关你的信用历史和信用分数的信息,然后将这些信息提供给想要评估你信誉的贷款人和债权人。各信用局获取的信息来自信用卡公司、贷款历史、债务催收机构和其他来源。
虽然评估银行在给予你贷款前确认你的信用是可以理解的,但这些机构的数据泄露可能会让你的个人信息暴露。
在2017年,,导致1.43亿美国人的私密信息泄漏。泄露的资料包括信用卡号码、社会安全号码、出生日期、居住地址、驾驶执照号码等
——这样的资料使得罪犯能够以他人的名义开设新银行账户或信用额度。泄露事件本身已经十分严重,但Equifax却等了六周才公开承认,给于了黑客相当大的时间优势。
Experian收集了超过十亿人和企业
的信息,于2020年发生泄露事件。导致2400万南非人和80万企业的个人数据泄漏。早前的Experian泄露事件使1500万美国人的敏感数据泄漏。
虽然在2019年并不算特别巨大,但也让37000名加拿大人的个人信息暴露在外。
Acxiom LLC
作为数据销售方面的大型企业之一,AcxiomLLC“促进基于人类的行销”。自1969年以来,Acxiom一直在收集——没错,数据经纪业的历史早于互联网
。Acxiom从公开记录、消费者调查、杂志订阅者名单、零售购买的摘要报告,以及在线追踪中收集了大部分数据。这样的实际情况会是什么样的?23,000台伺服器不断地收集、整理和分析每年。
Acxiom拥有对70万消费者的档案,包括96%的美国家庭,对每个人拥有多达1500个具体特征。这些特征可以精细到你的体重、使用的手以及猫的品种。Acxiom将这些数据出售给信用卡发行商、银行、电信公司和保险公司。
CoreLogic
CoreLogic主要依赖收集财产、抵押贷款和金融数据来运行其业务。他们提供财产分析、租户筛查、抵押贷款诈骗管理、位置智能,并提供各种数据驱动