Articolul a apărut inițial pe Motherboard
Când te uiți la Black Mirror Bandersnatch, serialul se uită și el la tine. Nu e niciun secret că Netflix monitorizează preferințele utilizatorii, însă Bandersnatch i-a oferit serviciului de streaming o oportunitate unică de a studia ce își doresc consumatorii în timp real. Unii oameni au speculat că serialul a fost o operațiune de recoltare a datelor.
Videos by VICE
Michael Veale, cercetător de la University College London, a vrut să știe ce date colectase Netflix prin Bandersnatch. „Oamenii au speculat foarte mult pe Twitter despre motivațiile companiei Netflix”, mi-a spus Veale într-un mail. „Mi s-a părut o tentativă distractivă de a le arăta oamenilor cum pot folosi legea privind protecția datelor pentru a ridica întrebările serioase.”
Legea de care s-a folosit Veale este regulamentul general european privind protecția datelor (GDPR), care le permite cetățenilor UE dreptul de a accesa o multitudine de informații de la o companie care colectează date. Utilizatorii pot solicita în mod oficial unei companii, cum ar fi Netflix, să le spună motivul pentru care au fost colectate datele, categoriile în care sunt sortate datele, părțile terțe cărora le distribuie, plus alte informații.
Veale a folosit acest drept de acces pentru a pune întrebări despre Bandersnatch și a publicat răspunsurile într-o postare pe Twitter. El a descoperit că Netflix monitorizează deciziile pe care le fac utilizatorii săi (are sens având în vedere modul în care se derulează filmul) și că salvează aceste date mult timp după ce un utilizator a terminat de vizionat filmul. De asemenea, stochează alegerile utilizatorilor pentru a „ajuta [Netflix] să determine cum să îmbunătățească această formă narativă în contextul unui serial sau film”, i-a răspuns compania pe mail. Fișierele .csv și PDF-urile au prezentat activitatea lui Veale în Bandersnatch, fiecare opțiune afișată într-o listă lungă.
Veale mi-a spus că solicitarea datelor a fost la fel de ușoară ca trimiterea unui mail către Netflix, dar specificul obținerii informațiilor pe care și le-a dorit a fost mai complicat. Dreptul de acces la datele tale cu o solicitarea prin GDPR presupune că solicitantul trebuie să fie foarte specific pentru a obține ceea ce-și dorește. După ce a trimis o copie a pașaportului pentru a-și dovedi identitatea, Veale a primit răspunsurile pe care le-a dorit de la Netflix prin mail și, într-un mail separat, un link către un site unde a descărcat o versiune criptată a datelor sale. A trebuit să utilizeze o parolă furnizată de Netflix pentru a debloca datele, care au fost descărcate în fișiere .csv și PDF.
„A fost dificil, pentru că trebuia să pun întrebări specifice”, mi-a spus Veale într-un mail. „Nu este clar dacă acest lucru este inclus în mod implicit în cererile de obținere a datelor de la Netflix sau nu, dar pot spune că de multe ori acest tip de date specifice nu sunt incluse când ceri «toate datele tale». Provocarea e să afli ce înseamnă «toate datele», și ceea ce consideră compania a fi «toate datele tale»”.
Veale a mai spus că este posibil ca Netflix să fi fost atât de amabil cu el, pentru că e o persoană publică cunoscută pentru folosirea actului GDPR pentru a obține date de la companiile mari de tehnologie. Altor colegi cu studii similare „li s-a spus să se care, chiar li s-au șters conturile pentru că au creat probleme”, a spus el.
Veale este îngrijorat de ceea ce a aflat. Netflix nu i-a spus cât timp păstrează datele și care sunt planurile pe termen lung de ștergere a datelor.
„Ei susțin că procesarea datelor e o «necesitate» a contractului dintre mine și Netflix”, mi-a spus Veale. „Chiar e necesar să stocheze acele date în contul meu?” Cert e că nu le-au anonimizat, deoarece am primit acces la datele mele la mult timp după ce-am vizionat filmul. Dacă mă întrebi pe mine, ar trebui să-ți ceară consimțământul (pe care ar trebui să-l poți refuza) sau să prezinte interesele legitime (pe care poți să le accepți sau nu).”
Până la urmă, Bandersnatch nu e un pericol, dar ce date a adunat Netflix din vizionări, cum sunt stocate și pentru cât timp, sunt lucruri pe care utilizatorii merită să le știe. Iar dacă ne antrenăm să punem întrebări companiilor precum Netflix, atunci ne vom putea adresa și celor precum Facebook și Google.
„Eu sper ca asta să motiveze oamenii să-și exercite drepturile în situații de genul, și să le normalizeze”, mi-a spus Veale. „Când companiile primesc din ce în ce mai multe cereri, vor trebui să le standardizeze de dragul economisirii, iar asta va fi benefic pentru toți utilizatorii.”