AggregateIQ, et canadisk datafirma med links til den nu lukkede Cambridge Analytica, havde ikke det korrekte samtykke til at gennemføre reklamekampagner på Facebook for Vote Leave, en pro-Brexit-organisation, finder en ny rapport.
Direktøren for Vote Leave, Dominic Cummings, der rådgav den britiske premierminister Boris Johnson, før han trådte tilbage inden valget den 12.
december, skrev i 2017, at datalogi var afgørende for at vinde Brexit-folkeafstemningen og placerede 98 procent af sit marketingbudget på næsten en milliard målrettede digitale annoncer.
Rapporten fra Information and Privacy Commissioner for British Columbia og Privacy Commissioner of Canada viser, at "for de fleste kampagner" havde AggregateIQ enten ikke tilstrækkeligt samtykke fra Facebook-brugere til at målrette dem med annonce, eller var "uvidende om, hvordan eller om "enkeltpersoner havde givet sit samtykke til brugen af ??deres personlige oplysninger.
Dette inkluderer reklame for Facebook-brugere direkte eller ved hjælp af demografiske data indsamlet af Facebook, der kan bruges til at lokalisere og målrette mod andre brugere, der ligner dem.
AggregateIQ sikrede heller ikke korrekt de data, som det misbrugte, siger kommissærens rapport.
Et databrud, der tillod uautoriseret adgang til et usikkert GitLab-lager med "betydelige personlige oplysninger", herunder krypteringsnøgler og loginoplysninger til 35 millioner mennesker, blev sat i fare.
Virksomheden brugte også telefonnumre til at sende tekstbeskeder på vegne af BeLeave, en anden kampagnegruppe, der var forbundet med Stemforladelse, men denne kampagne viste sig at have samlet tilstrækkeligt enkeltpersons samtykke, inden de brugte deres oplysninger.
Uden for Storbritannien fandt undersøgelsen, at AggregateIQ ikke fik korrekt samtykke fra Facebook-brugere med hensyn til det arbejde, det gjorde for SCL, et britisk forsknings- og strategisk kommunikationsselskab, der ejede Cambridge Analytica som et datterselskab.
SCL støttede en række amerikanske politiske kampagner, herunder flere i midtvejsvalget i 2014 og et politisk handlingsudvalg, der skabte psykografiske profiler fra personlige oplysninger videregivet af Facebook til Cambridge Analytica.
AggregateIQ "forsøgte imidlertid ikke at afgøre, om der var samtykke, det kunne stole på for dets brug og videregivelse af personlige oplysninger."
Anbefalet af vores redaktører
Som et resultat af rapporten har kommissærerne en række anbefalinger til AggregateIQ.
Disse inkluderer at sikre, at der er udtrykkeligt samtykke snarere end underforstået fra brugerne, når de indsamler data, vedtager "rimelige sikkerhedsforanstaltninger" og sletning af data, når det ikke længere er nødvendigt eller lovligt at opbevare.
AggregateIQ har efter sigende accepteret at implementere disse anbefalinger og underskrevet en erklæring om, at den har slettet de personlige oplysninger, den indsamlede.
Indsamling og brug af personoplysninger om enkeltpersoner på Facebook med henblik på valgkampagner er forblevet kontroversiel, siden Cambridge Analytica-skandalen først blev rapporteret.
For nylig har Mark Zuckerberg været under kritik efter at have udtalt, at brugerne kunne mikrotegnes med falske eller vildledende oplysninger i det kommende valg i USA og Storbritannien, fordi Facebook ikke ønsker at faktafejke reklamer fra politikere.