Logo Ailance Alt TM
Logo Ailance Alt TM

Centro di consulenza per i consumatori: TikTok, Meta, Amazon & Co. manipolano gli utenti per ottenere il consenso

Centro di consulenza per i consumatori: TikTok, Meta, Amazon & Co. manipolano gli utenti per ottenere il consenso

Da una recente indagine condotta dall’Associazione federale dei centri dei consumatori (vzbv) emerge che, attraverso un design manipolatorio, i grandi gruppi Internet cercano, tra l’altro, di indurre gli utenti ad acconsentire a una raccolta il più ampia possibile dei propri dati personali. Come agiscono i “gatekeeper” in questo contesto e perché, così facendo, violano il Digital Markets Act.

A partire da marzo 2024, i gatekeeper nell’UE sono soggetti al Digital Markets Act

Dal 7 marzo 2024, i sei grandi colossi del digitale – Amazon, Alphabet, Apple, Meta, Microsoft e TikTok (Bytedance) – in qualità di gatekeeper, devono ottemperare pienamente a tutti gli obblighi previsti dalla legge sui mercati digitali (Digital Markets Act, DMA).

La vzbv ha ora esaminato se questi sei “gatekeeper”, nell’ambito dei propri servizi, rispettino in particolare le disposizioni dell’articolo 5, paragrafo 2, del DMA (aggregazione dei dati) e dell’articolo 5, paragrafo 8, del DMA (Divieto di legatura) soddisfare.

L'articolo 5, paragrafo 2, del DMA limita l'integrazione dei dati personali provenienti da servizi di piattaforma centrali con dati personali provenienti da altri servizi di piattaforma centrali, da altri servizi dei gatekeeper e da servizi di terzi. In linea di principio, è consentito Dati personali non vengono combinati, salvo che l'utente non dia il proprio consenso.

L'articolo 5, paragrafo 8, del DMA impone ai gatekeeper di non vincolare l'utilizzo dei servizi di piattaforma centrale da essi offerti a determinati altri servizi della stessa impresa. In particolare, i fornitori non possono esigere che gli utenti si abbonino ad altri servizi di piattaforma centrale offerti dal gatekeeper o si registrino presso di essi, qualora intendano utilizzare, accedere, effettuare il login o registrarsi a un servizio di piattaforma centrale del gatekeeper.

Suggerimento di lettura: DSA – Temu e Shein devono fornire informazioni all’UE

I gatekeeper utilizzano i "dark patterns" per l'aggregazione dei dati

Secondo le associazioni dei consumatori, tutti i servizi esaminati presentano elementi di design manipolatorio (dark patterns). Questi mirano a indurre gli utenti a consentire ai gestori una fusione dei dati personali il più ampia possibile. I «dark patterns» riguardano, ad esempio, la struttura visiva della finestra di selezione, la formulazione delle opzioni a disposizione degli utenti o la complessità necessaria per personalizzare o modificare l’integrazione dei dati.

Esempio concreto dal vzbv: "Se si seleziona la variante senza scambio di dati con Facebook su Facebook Marketplace, nella parte superiore della schermata iniziale di Marketplace appare il banner 'Stai utilizzando la versione non personalizzata di Marketplace'. Puoi trovare ulteriori informazioni e opzioni qui (link)". In questo caso, il link porta gli utenti all'opzione 'Cambia la mia selezione' e quindi al menu di selezione". Con la versione personalizzata (con Consenso) questo banner non appare nella schermata iniziale del Marketplace.

TikTok (ByteDance), invece, fa deliberatamente leva sulla preoccupazione degli utenti di dover pagare per il servizio se non accettano la condivisione dei dati. "Permetteteci di utilizzare i vostri dati per fornirvi informazioni rilevanti. Pubblicità affinché TikTok rimanga libero", scrive la piattaforma video, particolarmente popolare tra i giovani.

Le associazioni dei consumatori criticano inoltre il fatto che, in tutti i servizi esaminati, l’opzione di consenso allo scambio di dati sia collocata al primo posto o in posizione di rilievo, in alcuni casi addirittura evidenziata con un colore diverso.

„Tutti i servizi esaminati continuano a ricorrere a strategie manipolative per ottenere più dati“, afferma Ramona Pop, membro del consiglio direttivo della vzbv. L’obiettivo dei fornitori sarebbe quello di poter raccogliere dati il più possibile completi per creare profili.

Fino a otto clic per la revoca – sempre che gli utenti riescano a trovare questa opzione

Ovviamente non c'è solo l'inganno per Consenso di ricevere. Nel suo rapporto, la vzbz critica il fatto che tutti i gatekeeper esaminati rendano difficile per gli utenti ritirare il proprio consenso alla fusione dei dati provenienti da più servizi.

"In media, ci vogliono sei clic per aprire il sito Consenso di revoca", secondo il vzbz. I servizi analizzati da Meta si distinguono in maniera particolarmente negativa, con una media di otto clic necessari per revocare la Consenso nello scambio di dati.

Inoltre, viene criticato il fatto che la possibilità di revoca sia in alcuni casi particolarmente ben nascosta. L'utente deve scorrere fino in fondo a un menu molto lungo per trovare l'opzione di revoca in categorie generiche come „Servizi LinkedIn“ (Microsoft) o „Utilizzo delle informazioni per i prodotti Facebook“ (Meta).

Secondo il vzbv, i servizi di gatekeeper analizzati violano quindi l'articolo 7, paragrafo 3, frase 4. GDPR e quindi anche contro l'articolo 5, paragrafo 2, del DMA, che vi fa riferimento.

Violazione del divieto di vendita abbinata su Facebook?

Nell’analizzare il divieto di vincolamento, le associazioni dei consumatori contestano soprattutto lo stretto legame tra Facebook e Facebook Marketplace. „Sebbene il Marketplace sia stato designato come servizio centrale della piattaforma e, di conseguenza, non possa essere vincolato a Facebook, resta da sottolineare che Meta non offre alcuna opzione che consenta di utilizzare il servizio completamente senza un account Facebook. Anzi, il gatekeeper obbliga gli utenti che desiderano acquistare o mettere in vendita prodotti su Marketplace a registrarsi con un account Facebook“.“

Nel caso di Google (Alphabet) e Apple, dalla verifica è emerso che i servizi esaminati non sono direttamente collegati tra loro. Tuttavia, per poterli utilizzare appieno, è necessario disporre di un account utente trasversale ai servizi fornito dall’azienda “gatekeeper”.

Per Chrome, Google Android, Google Maps, Google Play, Google Shopping, Google Search e YouTube l'unica opzione di registrazione disponibile è l'accesso con un account Google. La situazione è simile per App Store, iOS e Safari. I servizi possono essere utilizzati con lo stesso ID Apple e possono essere sfruttati appieno solo se l'utente è connesso.

A Violazione contro il Divieto di legatura Ma a quanto pare non è questo il caso: l’Apple ID e l’account Google non sono servizi di piattaforma centrali ai sensi del DMA. 

Ramona Pop, responsabile della tutela dei consumatori in Germania, chiede un intervento più deciso da parte dell’UE: „Google, Meta o Amazon, in qualità di gatekeeper, influenzano ciò che le persone consumano in Germania. Se i fornitori sfruttano la loro influenza a proprio vantaggio, ciò danneggia anche la concorrenza. La Commissione europea deve intervenire con decisione contro le violazioni della normativa vigente. Dovrebbe avviare ulteriori procedimenti di indagine, come già fatto nei confronti di Alphabet, Apple o Meta“. Ciò potrebbe rivelarsi nuovamente molto costoso per le aziende.

Fonte: Integrazione e interconnessione dei dati nell’ambito del Digital Markets Act

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

Centro di consulenza per i consumatori: TikTok, Meta, Amazon & Co. manipolano gli utenti per ottenere il consenso