TikTok vás sleduje, i když jste si ho nikdy nenainstalovali

Smazali jste TikTok, nebo jste si ho možná nikdy nestáhli. Řekli jste si, že to stačí k tomu, aby vaše data zůstala mimo dosah jedné z nejsledovanějších platforem pro sběr dat na světě. Nedávná šetření bohužel naznačují, že toto rozhodnutí vás možná neochránilo tak, jak jste doufali. Sledovací pixely TikToku tiše shromažďují citlivé osobní informace od lidí po celém webu – včetně zdravotních diagnóz a údajů o plodnosti – a k tomu není potřeba žádná aplikace.

Nejde o okrajový problém ani o teoretické riziko. Takto funguje značná část moderní infrastruktury digitální reklamy a TikTok vybudoval jednu z jejích nejrozsáhlejších variant.

Co jsou sledovací pixely a jak fungují?

Sledovací pixel je malý, neviditelný obrázek – zpravidla o rozměru pouhého jednoho pixelu – vložený do webové stránky nebo e-mailu. Když váš prohlížeč tuto stránku načte, automaticky odešle požadavek na server, který daný pixel hostuje. Tento požadavek nese informace o vás: vaši IP adresu, typ prohlížeče, navštívenou stránku a někdy i daleko citlivější data, v závislosti na tom, co web poskytovateli pixelu sdílí.

Vlastníci webových stránek tyto pixely instalují dobrovolně, obvykle za účelem měření výkonu reklamy nebo vytváření publik pro cílení. Problém spočívá v tom, že návštěvníci těchto stránek nikdy nesouhlasili s tím, aby jejich data byla odesílána třetí straně, jako je TikTok. Někteří možná ani netuší, že TikTok je do toho zapojen.

Bylo zjištěno, že TikTokova verze této technologie, někdy označovaná jako TikTok Pixel, se vyskytuje na zdravotních webech, portálech s lékařskými informacemi a dalších kategoriích citlivých stránek. To znamená, že lidé, kteří vyhledávají informace o diagnóze, zajímají se o léčbu neplodnosti nebo čtou o duševním zdraví, mohou mít toto chování zaznamenáno a přiřazeno ke svému profilu – a to i v případě, že TikTok nikdy v životě neotevřeli.

Data jdou dál, než byste čekali

Rozsah toho, co sledovací pixely dokážou zachytit, je širší, než si většina lidí uvědomuje. Kromě základního chování při prohlížení některé implementace sbírají takzvané „události", které mohou zahrnovat odesílání formulářů, kliknutí na tlačítka nebo hledané výrazy zadané na webu. Pokud má zdravotní web nainstalovaný TikTok Pixel a vy na něm hledáte informace o konkrétním onemocnění, může se tento dotaz stát součástí datového profilu spojeného s vaším zařízením nebo identitou.

Takový druh dat je mimořádně citlivý. Zdravotní informace jsou v USA záměrně chráněny zákony, jako je HIPAA: mohou totiž ovlivnit způsobilost k pojištění, zaměstnání i osobní vztahy. Představa, že by mohly proudit do datové infrastruktury platformy bez vědomí nebo souhlasu uživatele, je závažným problémem ochrany soukromí – a to nejen v abstraktním slova smyslu.

Stojí také za zmínku, že tento problém není výlučně spojen s TikTokem. Meta, Google a mnoho společností v oblasti reklamních technologií provozuje na webu podobné sledovací systémy založené na pixelech. Verze TikToku přitahuje zvláštní pozornost s ohledem na vlastnickou strukturu platformy a průběžnou regulatorní kontrolu, které čelí v několika zemích.

Co to znamená pro vás

Pokud používáte internet, s velkou pravděpodobností vás sledují pixely platforem, u kterých jste se nikdy nezaregistrovali. Žádný aktivní souhlas se nevyžaduje. Viditelné upozornění bývá výjimkou. Sběr dat probíhá na úrovni infrastruktury, takže běžné rady – například mazání cookies nebo používání anonymního okna prohlížeče – mají jen omezený účinek.

Zde je to, co skutečně pomáhá:

  • Používejte prohlížeč se silným vestavěným blokováním sledovačů, nebo si nainstalujte důvěryhodné rozšíření pro blokování obsahu. Tyto nástroje dokážou identifikovat a blokovat požadavky na známé sledovací domény, včetně těch používaných reklamními pixely.
  • Vybírejte si weby pečlivě, zejména při citlivém zdravotním nebo osobním vyhledávání. Kdykoli je to možné, hledejte stránky s jasnými zásadami ochrany soukromí, které zakazují sdílení dat s třetími stranami.
  • Zvažte obranu na úrovni DNS. Mnoho sledovacích požadavků lze zablokovat ještě předtím, než vůbec dosáhnou vašeho prohlížeče, pokud je váš DNS resolver nastaven tak, aby filtroval známé sledovací domény.
  • Používejte VPN s vestavěným blokováním sledovačů. Samotná VPN šifruje váš provoz a maskuje vaši IP adresu, čímž omezuje identifikační informace, které může pixel zachytit. V kombinaci s aktivním blokováním sledovačů vytváří mnohem silnější vrstvu ochrany před neviditelným sběrem dat, jako je tento.

Jak zůstat o krok napřed před neviditelným sledováním

Příběh TikTok Pixelu připomíná, že soukromí na internetu se netýká pouze toho, které aplikace si nainstalujete. Jde o to, co se děje pokaždé, když váš prohlížeč načte stránku, jaká data jsou sdílena s třetími stranami, o nichž jste nikdy neslyšeli, a jak malý přehled má většina lidí o celém tomto procesu.

Ochrana sebe sama vyžaduje nástroje, které fungují na úrovni sítě – nejen na úrovni aplikací. VPN hide.me obsahuje vestavěné blokování sledovačů a reklam prostřednictvím svého filtračního systému založeného na HOSTS, který zastaví požadavky na známé sledovací domény dříve, než stačí odeslat vaše data domů. V kombinaci s maskováním IP adresy, které VPN poskytuje, řeší dva klíčové identifikační prvky, na nichž sledovací pixely při vytváření vašich profilů závisejí. Můžete se také dozvědět více o tom, jak blokování sledovačů funguje a proč je DNS filtrování důležité pro každodenní soukromí.

Sledovací pixely jsou záměrně neviditelné. Nejlepší odpovědí je obrana, která funguje stejně tiše v pozadí a udržuje vaše chování při prohlížení tam, kde má být: v soukromí.