Google, Microsoft e Meta ignoram sinal de privacidade e instalam cookies sem consentimento, aponta auditoria
Uma auditoria independente da webXray revelou que Google, Microsoft e Meta continuam instalando cookies publicitários em navegadores mesmo após usuários ativarem o sinal de recusa de rastreamento, violando a Lei de Privacidade do Consumidor da Califórnia (CCPA). O Google apresentou a maior taxa de falha, com 86% dos casos, seguido pela Meta (69%) e Microsoft (50%). As empresas foram procuradas, mas apenas a Microsoft respondeu até a publicação.
Violação da privacidade e desrespeito ao GPC
A auditoria da webXray analisou o tráfego de mais de 7 mil sites populares na Califórnia e identificou 125.106 cookies publicitários instalados sem autorização dos usuários. O Global Privacy Control (GPC), um padrão técnico endossado pelo procurador-geral da Califórnia, deveria impedir que empresas vendessem ou compartilhassem dados pessoais quando ativado pelos consumidores. No entanto, as três gigantes de tecnologia ignoraram o sinal sec-gpc: 1 enviado pelos navegadores, que indica a recusa ao rastreamento.
Taxas de falha e evidências técnicas
O Google registrou a maior taxa de falha, com 86% dos sites onde sua tecnologia publicitária foi detectada ignorando o GPC. O servidor de anúncios da empresa, vinculado ao domínio .doubleclick.net, respondeu ao sinal sec-gpc: 1 com a instalação do cookie IDE, válido por dois anos. A Microsoft apresentou 50% de falhas, com o servidor bat.bing.com instalando o cookie MUID, identificado de usuário com validade de um ano no domínio .bing.com. A Meta teve 69% de falhas, desrespeitando o sinal de privacidade em seus servidores.