Facebook stelt schaduwprofielen op van zowel leden als niet-leden
Facebook blijkt schaduwprofielen op te stellen van een groot aantal mensen. Het gaat hierbij niet alleen om Facebook-leden, maar ook om mensen die geen Facebook-account hebben. Het bedrijf verzamelt alle gegevens die het maar in handen kan hebben over burgers en stelt op basis hiervan een rapport samen.
De praktijken zijn aan het licht gekomen toen Facebook zelf een bug bekendmaakte. Packet Storm Security ontdekte de kwetsbaarheid, maar kwam er ook achter dat het bedrijf profielen opstelt van nietsvermoedende internetters. Het beveiligingsbedrijf noemt de profielen 'angstaanjagend'.
Download Your Information
De profielen zouden sinds 2012 worden opgesteld. Facebook zou bewust de schaduwprofielen opzetten en combineren met Facebook-profielen van gebruikers. De informatie was beschikbaar voor vrienden van Facebookers die de tool 'Download Your Information' gebruiken.
De tool biedt de mogelijkheid een archiefbestand met informatie te downloaden. Dit bestand bevat een HTML-bestand met de naam 'addressbook.html' dat alle contactinformatie hoort te bevatten die gebruikers zelf hebben geüpload. Adressbook.html blijkt in werkelijkheid echter ook informatie die anderen hebben geüpload voor de gebruiker. Het profiel dat hierdoor over gebruikers ontstaat is volgens Packet Storm Security enorm.
'Alle informatie is vrijwillig geüpload'
Facebook benadrukt dat alle verzamelde informatie vrijwillig is geüpload door gebruikers zelf of mensen die de gebruiker kennen. Packet Storm Security stelt echter geschrokken te zijn van de manier waarop Facebook reageert op vragen over de situatie. Zo zou het beveiligingsbedrijf Facebook hebben gevraagd of het bedrijf ooit gegevens van mensen zonder een Facebook-account zou weggooien. Facebook zou hierop hebben geantwoord dat zij deze gegevens beschouwen als gebruikersgegevens van deze specifieke gebruiker, ondanks dat hij of zij geen Facebook-account heeft. Facebook stelt dan ook zelf te mogen bepalen wat zij met deze gegevens doen.
Ook is Facebook niet bereid gebruikers de mogelijkheid te geven zelf informatie te verwijderen uit het profiel dat het bedrijf over hen heeft opgesteld, ook niet als deze informatie door anderen is geüpload. Facebook stelt dat het verwijderen van deze gegevens 'een inbreuk op het recht op vrije meningsuiting' zou zijn.