Vjerojatno bi lakše bilo pitati – što ne zna o Vama? Mislite da se zezamo? Varate se. Za ovo istraživanje smo odabrali jedan naš privatni Google račun, koji je kreiran prije nešto više od 11 godina. Uglavnom se koristi za e-mail komunikaciju, a višak e-mail poruka (uključujući privitke) redovito je brisan, ostavljale su se poruke za koje se procijenilo da su važne i/ili potrebne. Trenutno je u dolaznoj pošti 11.144 stavki, a u poslanoj pošti 3.442 stavke. Iskorišteni kapacitet tog Google računa izgleda ovako:
Kao što je vidljivo na prethodnoj slici, nešto više od 6 GB otpada na e-mail poruke, odnosno, to je otprilike 500 MB upotrebljivih e-mail poruka godišnje. Ukoliko krenete u istraživanje ove problematike, početna stanica svakako bi Vam trebala biti na slijedećoj poveznici: https://myaccount.google.com/. Ona nije skrivena, samo što većina korisnika ne zna doći do nje – a više je nego jednostavno. Ako ste prijavljeni na bio koji Google servis u Vašem internet pregledniku na računalu, u gornjem desnom kutu prikazana je sličica koja predstavlja Vaš korisnički račun. Klik na nju otvara mali ekran, u kojem se nudi plavi gumb “Google račun”.
Lopata u ruke i idemo kopati
Prvo se morate naviknuti na prikaz podataka kod Google-a. Sve je jednostavno. Jednostavnije nego biste očekivali. Dok ne počnete ići sve dublje i dublje, a onda zapravo shvatite koliko je cijeli sustav precizno razrađen. To je očito već i na samoj početnoj stranici upravljanja Vašim računom, koja bi trebala izgledati otprilike ovako:
Baš nam je zabavna zadnja rečenica: “Samo vi možete vidjeti svoje postavke. Google predano štiti vašu privatnost i sigurnost.”. Osim onih koji provale u Vaš korisnički račun. I cijelog niza Google-ovih automatiziranih sustava koji redoviti indeksiraju sve Vaše podatke za – nek’ se nađe. Na kartici “Osobni podaci” je šturi prikaz Vaših podataka, onako kako ste ih Vi unijeli (ime i prezime, rođendan, spol, telefon …).
Već na idućoj kartici “Podaci i prilagodba” uočiti ćete neke stvari koje bi Vas mogle zabrinuti (a koje su upravo u suprotnosti sa onom famoznom rečenicom u prethodnom odlomku).
Ukoliko nikada niste, preporučamo Vam da pokrenete “Pregled postavki privatnosti”. Po kontrolama aktivnosti, najčešće je sve uključeno (za razliku od situacije na prethodnoj slici). Odabir opcija je na Vama. Aktivnosti i sadržaje za sad preskačemo. Na dnu postoji prikaz rezervacija (hotel, motel, …). Čekaj malo, kako to Google zna? E pa, tako. Digitalnom obradom podataka, koji su najčešće dobiveni putem e-mail poruka (automatski generirane potvrde o rezervacijama, neovisno o jeziku), strojno se obrade i prikazuju Vama ovdje (a i na nekim drugim mjestima). Ne samo to, Google Vam praktično nudi i upravljanje Vašim rezervacijama, a sigurno niste ni jednu od tih rezervacija odradili korištenjem Google-a (nego servisa poput booking.com i sličnih).
Na kartici “Sigurnost” također se može pronaći dosta zanimljivosti:
Odmah smo uočili da su pronađene sigurnosne poteškoće te da trebamo sada zaštititi svoj račun. Odabirom te opcije, dobili smo ovaj ekran:
Još ste s nama? Odlično.
Kaže nam Google da nemamo postavljeno zaključavanje zaslona na našem mobilnom uređaju (koji koristi Android operativni sustav). Pa baš zanimljivo, gospodine Google – kako Vi to znate, odnosno, zašto to znate? Potvrdu u 2 koraka ignoriramo, radi se o dodatnoj provjeri prijave, koja zahtijeva dodatne radnje korisnika, najčešće preko SMS poruka ili primljene e-mail poruke sa poveznicom koju korisnik mora učitati. Google zna kada ste zadnji put postavili Vašu trenutnu lozinku. Zna i na kojim uređajima ste trenutno prijavljeni (što je dobra informacija, možete imati uvid u to da li netko drugi koristi Vaš korisnički račun, te vidjeti sa kojeg uređaja i koje lokacije – a tu spornu prijavu možete lako poništiti – nakon čega biste trebali promijeniti svoju lozinku radi Vaše sigurnosti).
Moguće je koristiti opciju pronalaska izgubljenog uređaja (za one uređaje kod kojih je uključena opcija dijeljenja lokacije sa Google uslugama). Realno, danas većina prosječnih kradljivaca uređaja već zna da se uređaj treba odmah ugasiti, iz njega izvaditi sim kartica … a dalje nećemo otkrivati kako je moguće uključiti uređaj i biti siguran da se neće povezati na Internet i odati svoju lokaciju (moguće je, naravno). Možete putem ove opcije poslati zahtjev da mobitel zvoni bez prestanka, pa ga možda locirate (ukoliko ste ga samo zametnuli) ili, u goroj varijanti, poslati zahtjev za brisanjem svih podataka i zaključavanjem uređaja kako ne bi bio funkcionalan. Obje naredbe funkcioniraju samo ako je otuđeni mobitel povezan sa Internetom.
Iduća kartica je “Osobe i dijeljenje”, na kojoj ima zanimljivih elemenata, koje je najbolje samostalno istražiti:
Možda i najzanimljiviji dio u ovoj fazi istraživanja nalazi se na kartici “Plaćanja i pretplate”. Upozoravamo Vas da bi se u ovom dijelu mogli jako zabrinuti za svoju privatnost. Ukoliko kupujete online (npr. eBay, Amazon, AliExpress i slične online shopping platforme), svaka Vaša kupnja je vrlo vjerojatno ovdje indeksirana. U našem slučaju – njih 157, sa najstarijim zapisom iz 2014. godine (online kupujemo puno dulje od toga, srećom). Zašto starijih podataka nema u popisu? Vrlo vjerojatno jer smo sve te starije e-mail poruke o kupovini obrisali.
Kako Google zna što smo kupili?
Idemo provjeriti kako Google indeksira te naše kupovine. Odabrali smo jednu transakciju (namjerno najstariju) da vidimo dokle ćemo doći u potrazi za istinom. Obratite pažnju na ikonicu u gornjem desnom kutu transakcije, preko nje možete doći do tumačenja kako Google zna za tu transakciju. Objašnjenje je, blago rečeno – smiješno. Pored toga, možete direktno učitati tu e-mail poruku iz koje je Google izvadio sve važne podatke. Namjerno nismo zamaglili transakciju i iznos, kupili smo iz Poljske jedan video kabel za navigacijski uređaj, zato je iznos u zlotima. Dakle, i to Google zna o nama – što točno kupujemo i koliko smo to platili.
Odabirom opcije “Prikaži e-poruku” Google će Vam dohvatiti poruku, ali ne preko Gmail sučelja koje poznate, nego preko prilagođenog ekrana (iako se radi o Gmail-u):
Što će se dogoditi ako obrišemo “sporni” e-mail koji je indeksiran za potrebe prikaza informacija o transakcijama? Odabranu poruku smo za potrebe ovog istraživanja trajno obrisali. Nakon toga, ponovno idemo na pregled svih transakcija. Te transakcije više nema u popisu. Srećom, prethodno smo sačuvali URL adresu na kojoj je Google prikazivao podatke o njoj, a kada ju učitamo, dobijemo slijedeću stranicu:
Zanimljivo, zar ne? Ovo je potvrda da je cijeli sustav povezan, da se u realnom vremenu obrađuju Vaši podaci, te da njihovo indeksiranje nije proces koji se radi periodički ili na zahtjev, već konstantno. Odnosno, na primjeru kupovine – čim nešto kupite i dobijete potvrdu o tome na Vašu e-mail adresu u Vaš Google pretinac – Google zna što ste kupili, od koga, po kojoj cijeni i u kojoj e-mail poruci se nalaze ti podaci.
Google me prati
Ma ne, gdje bi oni … Ako imate smartphone koji je povezan sa Google računom (većina korisnika misli da je to samo zbog e-mail adrese i ažuriranja/instaliranja aplikacija), sjetite se da smo prethodno već pokazali da Google zna da li npr. na svom pametnom uređaju imate uključeno zaključavanje ekrana ili ne. Ukoliko imate uključenu opciju da je GPS pozicioniranje aktivno te dozvolili Google-u da zna Vašu lokaciju (oni Vam sugeriraju da im to treba npr. u slučaju gubitka uređaja radi njegovog lociranja, što smo također već objasnili), bilježi se kretanje mobitela. Ne želimo otkrivati previše detalja, kako ne bi izazvali masovnu histeriju, ali za one koji se brinu o ovakvim stvarima, dajemo poveznicu na kojoj ćete naći podatke o tome gdje ste sve putovali … na razini minute, kilometara, pa čak i prijevoznog sredstva. Sretno u otkrivanju svojeg digitalnog ja.
https://www.google.com/maps/timeline
Što se nas tiče, mi smo u svojim postavkama isključili takvo praćenje, a isto sugeriramo i Vama:
Jedan od “nusproizvoda” ovog načina prikupljanja podataka o korisnicima postaje jasan kada ga prebacite na kartu, a radi se o prikazu (u realnom vremenu) stanja u prometu, preciznije, gužvama – koje se izračunavaju na temelju pozicije, brzine i smjera kretanja, količine ljudi na nekom prostoru i sl. Primjera radi, ukoliko imate 100 ljudi koji se na prostoru unutar npr. 20 metara kreću istom brzinom i u istom smjeru – radi se o autobusu, tramvaju ili vlaku. Ukoliko ih je do 5 ili 7, vjerojatnije je da se radi o osobnom vozilu. Google naizgled nebitne podatke pretvara u jako bitne informacije. Za koga i radi čega, to je već jedno dodatno i vrlo zanimljivo pitanje.
Da li je to sve?
Ni blizu. Ukoliko želite saznati što “sve” Google ima od podataka koje su prikupili kroz Vaše korištenje njihovih proizvoda i usluga, otvorite karticu “Podaci i prilagodba“, pronađite na sredini ekrana dio “Preuzmite i izbrišite svoje podatke ili planirajte što će se dogoditi s njima”, a pod njim imate poveznicu “Preuzmite svoje podatke“. Ako Vam do sada nije pao mrak na oči, sada ćete dobiti i pomrčinu. Dočekati će Vas jedan lijepi popis, koji izgleda otprilike ovako:
“Samo” 44 stavke, vrlo vjerojatno za najmanje pola od njih nikada niste čuli ili ih barem niste ni jednom koristili. Sve to možete dobiti u jednoj arhivi, što smo mi i učinili. Otprilike 5 sati nakon pokretanja postupka, zaprimili smo e-mail obavijest da je naša arhiva spremna za preuzimanje. “Sve” što nam je Google pripremio stalo je u arhivu veličine 4,26 GB. Nakon preuzimanja te arhive, raspakirali smo sadržaj da vidimo stvarnu veličinu.
Ne ulazeći u previše detalja, jer ih doista ima mnogo, ukratko ćemo prepričati dio toga što Vam Google omogućava vidjeti kao “sve” svoje podatke:
- Android mobilni uređaj: podaci o uređaju, IMEI broj uređaja, tehnički podaci o uređaju, Vaš mobilni operater, trenutna i prethodna spajanja na mrežu, posljednja spajanja na servere za Android usluge
- Vaši spremljeni kontakti: svi kontakti i kontakti prema Vašim kategorijama (ukoliko ste ih kreirali), objedinjeni u .vcf formatu
- Google Businesses – svi Vaši poslovni subjekti koje ste kreirali na Google kartama, sa svojim tehničkim datotekama, u .json formatu
- Google Pay – ne koristimo ga, ali evo što Google zna o tome za one koji to koriste: “Money sends and requests“, “Saved items including loyalty _ gift cards” te “Transactions made on Google“
- Google slike – slike koje ste poslali ili primili putem Hangouts aplikacije (za svaku osobu s kojom ste pokrenuli chat, odvojeno)
- E-mail poruke – sve Vaše primljene i poslane poruke, uključujući neželjenu poštu i obrisane poruke (ne i one koje ste trajno uklonili), u .mbox formatu
- YouTube povijest – svi video zapisi koje ste pregledali kao prijavljeni korisnik, sa poveznicom te datumom i vremenom pregledavanja
- Povijest Vaše kupovine i rezervacija (primjer jednog takvog zapisa dajemo odmah u nastavku)
Kako bismo mogli lako pregledavati našu arhivu (6,3 GB podataka), Google nam je pripremio i jednostavnu indeksnu HTML stranicu, u kojoj klikom na pojedini proizvod ili servis možete vidjeti odabrani sadržaj na dnu stranice (ukoliko on postoji). Google-u je jako stalo do Vašeg “user experience“-a, bez obzira na proizvod ili uslugu, čak i onu koja pokazuje što sve oni bilježe o Vama. Baš lijepo od njih.
Da li je moguće dati nekakav upotrebljivi zaključak?
Vratimo se na naslov – “Što sve Google zna o Vama?”. Sve što smo do sada naveli gotovo sigurno nije sve. Znaju oni puno više. Podsjećamo, oni (kao i gotovo sve druge slične korporacije i mega-kompanije) prikupljaju i analiziraju Vaše podatke u realnom vremenu, kako bi mogli ponuditi bolje proizvode i usluge, kako bi vidjeli Vaše potrošačke navike i eventualne sporne aktivnosti i tko zna što sve još. Nažalost, nemate mogućnost blokiranja svega toga, ali prema Vašim potrebama, možete im dio tih podataka uskratiti (u teoriji, to što ste Vi isključili da se pohranjuje povijest Vašeg pretraživanja i Vama ona nije dostupna, nije jamstvo da je to doista tako). Ukoliko Vam treba “samo” e-mail adresa na Google-u, znajte unaprijed da sustav automatski pretražuje Vaše e-mail poruke, obrađuje ih, indeksira, analizira, povezuje, pohranjuje, čuva … mogli bismo navesti još neke pojmove – vjerojatno i pored svega toga, tko to zna što sve rade sa Vašim podacima.
Za kraj, izdvojiti ćemo dio Google-ovih uvjeta korištenja usluga, iz kojih ubrzo postaje jasno što ste im sve sa “klik, klik … ok, dalje” automatizmom odobrili:
- Neke naše Usluge omogućuju vam da prenesete, predate, pohranite, pošaljete ili primite sadržaj. Zadržavate prava intelektualnog vlasništva koja imate nad tim sadržajem. Ukratko, ono što je vaše i ostaje vaše.
- Naši automatizirani sustavi analiziraju vaš sadržaj (uključujući e-poruke) kako bi vam pružili značajke proizvoda relevantne za vas, na primjer, prilagođene rezultate pretraživanja, prilagođeno oglašavanje te otkrivanje neželjene pošte i zlonamjernog softvera. Ta se analiza vrši prilikom slanja i primanja te nakon pohranjivanja sadržaja.
- Smatramo da ste vlasnik svojih podataka te je važno očuvanje pristupa tim podacima. Ako prekinemo pružati Uslugu, gdje je to opravdano moguće, korisnicima ćemo dati pravovremeno upozorenje i priliku da uklone informacije iz te Usluge.
- Ni Google ni njegovi dobavljači ili distributeri ne daju nikakva posebna obećanja o uslugama, pored onih izričito navedenih u ovim uvjetima ili dodatnim uvjetima. Na primjer, ne preuzimamo nikakvu obvezu za sadržaj u okviru Usluga, konkretne funkcije dostupne putem Usluga, njihovu pouzdanost, dostupnost ili sposobnost ispunjavanja vaših potreba. Usluge nudimo „kao takve“.
- U svim slučajevima Google i njegovi dobavljači i distributeri nisu odgovorni za bilo koji gubitak ili štetu koji se ne mogu razumski predvidjeti.
- i za kraj …
- Googleova pravila o privatnosti objašnjavaju kako postupamo s vašim osobnim podacima i kako štitimo vašu privatnost kad upotrebljavate naše Usluge. Upotrebom naših Usluga prihvaćate da Google može upotrijebiti te podatke u skladu s našim pravilima o privatnosti.
Facebook komentari