2 điểm bởi GN⁺ 2024-07-15 | 1 bình luận | Chia sẻ qua WhatsApp

CA4: Không có kỳ vọng hợp lý đối với dữ liệu vị trí của Google

  • Kỳ vọng về quyền riêng tư đối với dữ liệu vị trí của Google: Đã có phán quyết cho rằng không tồn tại kỳ vọng hợp lý về quyền riêng tư đối với dữ liệu vị trí của Google. Người dùng tự nguyện chia sẻ dữ liệu với Google.
  • Quy trình thiết lập Lịch sử vị trí:
    • Theo mặc định, Lịch sử vị trí bị tắt.
    • Người dùng phải bật chia sẻ vị trí và chọn cài đặt Lịch sử vị trí trong tài khoản Google.
    • Phải bật tính năng báo cáo vị trí và đăng nhập vào tài khoản Google.
    • Người dùng có thể xem lại, chỉnh sửa và xóa dữ liệu vị trí.
  • Độ chính xác của Lịch sử vị trí: Ngoài GPS, hệ thống còn có thể sử dụng Wi‑Fi và mạng di động để cung cấp vị trí chính xác hơn. Tuy nhiên, Lịch sử vị trí vẫn chỉ là dữ liệu ước tính.
  • Sensorvault: Google lưu trữ toàn bộ dữ liệu Lịch sử vị trí trong một kho có tên Sensorvault. Mỗi thiết bị được gán một mã định danh riêng, qua đó hỗ trợ các ứng dụng như Google Maps.

Lệnh khám xét geofence

  • Lệnh khám xét geofence: Từ năm 2016, các cơ quan thực thi pháp luật bắt đầu nhận lệnh khám xét geofence để yêu cầu thông tin vị trí của người dùng trong một khu vực cụ thể.
  • Quy trình phản hồi của Google:
    • Bước 1: Cung cấp danh sách người dùng đã được ẩn danh.
    • Bước 2: Cơ quan thực thi pháp luật có thể yêu cầu thêm thông tin.
    • Bước 3: Cung cấp thông tin định danh tài khoản của những người dùng có liên quan.
  • Tranh cãi pháp lý: Đã có phán quyết rằng lệnh khám xét geofence không vi phạm Tu chính án thứ Tư. Điều này có thể gây ra xung đột giữa sự phát triển công nghệ và hoạt động thực thi pháp luật.

Tóm tắt của GN⁺

  • Phán quyết cho rằng không có kỳ vọng về quyền riêng tư đối với dữ liệu vị trí của Google có thể làm dấy lên tranh cãi về việc bảo vệ quyền riêng tư của người dùng.
  • Lệnh khám xét geofence hữu ích cho các cơ quan thực thi pháp luật trong việc thu thập thông tin vị trí của người dùng trong một khu vực cụ thể, nhưng cũng làm dấy lên lo ngại lớn về xâm phạm quyền riêng tư.
  • Bài viết này đưa ra những gợi ý quan trọng về việc cân bằng giữa tiến bộ công nghệ và quy định pháp lý.
  • Một dự án khác cung cấp tính năng tương tự là dịch vụ vị trí của Apple.

1 bình luận

 
GN⁺ 2024-07-15
Ý kiến Hacker News
  • Google đẩy dữ liệu vị trí từ thiết bị và xóa chúng trên máy chủ

    • Vì vậy Google sẽ không còn phản hồi các lệnh geofence của cơ quan thực thi pháp luật yêu cầu thông tin về mọi thiết bị ở gần một sự kiện cụ thể
  • Với những người có tài khoản Google cũ, dữ liệu vị trí từng là tính năng phải tự tắt

    • Người dùng đã không chủ động tự bật tham gia, và Google cũng không vô hiệu hóa việc theo dõi để phản ánh sự thay đổi văn hóa từ opt-out sang opt-in
  • Lịch sử vị trí chỉ là một cài đặt hỏi người dùng có muốn xem dữ liệu vị trí của chính mình hay không

    • Mọi dữ liệu vị trí, từ hệ thống E911 đến Google Play Services, bản đồ và các dịch vụ khác, đều liên tục được thu thập, bán và tổng hợp
    • Trên điện thoại hiện đại, việc vô hiệu hóa hoàn toàn báo cáo vị trí là điều không thể
  • Tôi dùng GrapheneOS, từ chối mọi quyền truy cập vị trí và chỉ dùng Organic Maps ngoại tuyến

    • Tôi luôn bật chế độ máy bay, chỉ tắt khi cần gọi điện ở ngoài nhà
    • Sau vụ rò rỉ dữ liệu vị trí của AT&T, tôi không nghĩ đó là phản ứng thái quá
  • Tôi tự hỏi liệu có giải pháp thay thế thân thiện với quyền riêng tư cho Lịch sử vị trí của Google hay không

    • Tôi thích tính năng ghi lại những nơi đã ghé thăm khi đi du lịch
    • Tôi thích ôn lại kỷ niệm và tìm lại những ký ức hoặc địa điểm đã quên
  • Trong xã hội hiện đại, việc dùng các ứng dụng như thế này ngày càng trở nên gần như bắt buộc

    • Việc đưa ra các lựa chọn để đồng ý là vô nghĩa
    • Có khác biệt rất lớn giữa việc tôi cho phép họ dùng dữ liệu cho mục đích của tôi và việc họ dùng nó cho mọi mục đích của họ
  • Lịch sử vị trí mặc định bị tắt, và người dùng phải qua nhiều bước thì Google mới theo dõi và lưu dữ liệu Lịch sử vị trí

    • Hầu như không ai nghĩ rằng Google không theo dõi dữ liệu vị trí nếu không có cài đặt này
    • Lịch sử vị trí chỉ là phần dữ liệu mà người dùng có thể tự thu thập và xem, không phải toàn bộ dữ liệu vị trí mà Google thu thập
    • Ngay cả sau khi người dùng đã opt-in, họ vẫn có thể giữ một phần quyền kiểm soát với một số dữ liệu vị trí
    • Người dùng có thể xem lại, chỉnh sửa hoặc xóa thông tin mà Google đã có
  • Cách giải thích này gây hiểu nhầm

    • Người dùng có thể xem thông tin vị trí đã gửi cho Google, nhưng không thể xem hay xóa những suy luận mà Google tạo ra từ dữ liệu đó
    • Ví dụ, danh sách tọa độ GPS về những nơi người dùng thường đến không phải điều khiến mọi người lo lắng về những gì Google nắm giữ
    • Vấn đề là ngay khi có dữ liệu đó, Google có thể gắn cờ kiểu như "người dùng này là người đồng tính và thường đến quán bar dành cho người đồng tính vào tối thứ Bảy"
    • Xóa danh sách tọa độ GPS cũng không xóa được những suy luận mà Google đã tạo ra
  • Vụ Google truy vết một người chỉ đang đạp xe đi ngang qua là ví dụ rõ ràng cho thấy hệ thống và cách cảnh sát sử dụng nó có lỗi và nguy hiểm

    • Tình huống của Google chỉ là phần nổi của tảng băng chìm; các công ty điện thoại, camera, máy đọc biển số/phí đường bộ, xe thông minh và nhiều thứ khác cũng đang theo dõi chúng ta
    • Có quá nhiều hình thức theo dõi mà cảnh sát và những người khác có thể truy cập, vượt ngoài khả năng kiểm soát của một người Mỹ bình thường
    • Cần có thêm các biện pháp bảo vệ trước điều này
  • Lệnh SensorVault đã tồn tại từ nhiều thập kỷ trước và được mô tả trong một bài báo của NYT năm 2019

    • Người dùng có thể từ chối theo dõi vị trí, nhưng SensorVault không bị xóa
  • Việc bật một tính năng và việc cung cấp dữ liệu đã thu thập cho Google hay bên khác là hai chuyện khác nhau

    • Bật sao lưu máy tính không có nghĩa là chính phủ liên bang có thể đọc mọi dữ liệu
  • Một điểm an ủi là: loại dữ liệu này hoạt động theo cả hai chiều

    • Ví dụ, nó có thể xác thực câu chuyện của người dùng