Οι διαδικτυακές στοιχηματικές εταιρείες και τα καζίνο κατηγορούνται για εκτεταμένη μη συμμόρφωση με τις απαιτήσεις προστασίας προσωπικών δεδομένων, συμπεριλαμβανομένης της «παρακολούθησης δεδομένων» των πελατών, σύμφωνα με μελέτη που επικαλείται ο Gaurdian.
Σχεδόν εννέα στις δέκα (86%) αδειοδοτημένες βρετανικές ιστοσελίδες τυχερών παιχνιδιών φαίνεται να παραβιάζουν τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR), τους αυστηρούς κανόνες που διέπουν τον τρόπο με τον οποίο οι οργανισμοί μπορούν να συλλέγουν, να αποθηκεύουν και να επεξεργάζονται προσωπικά δεδομένα, σύμφωνα με την έρευνα.
Τα ευρήματα αφορούν τα «cookies» που εμφανίζονται σε μια ιστοσελίδα όταν ένας χρήστης την επισκέπτεται για πρώτη φορά και τον ρωτούν ποιες πληροφορίες είναι διατεθειμένος να μοιραστεί.
Η βρετανική αρμόδια αρχή για την προστασία των προσωπικών δεδομένων, το Information Commissioner’s Office (ICO), βρίσκεται στη μέση ενός πολυετούς προγράμματος με στόχο να υποχρεώσει τις ιστοσελίδες να συμμορφωθούν με τους κανόνες του GDPR σχετικά με αυτά τα banners. Η αρχή υποστηρίζει ότι έχει επιτύχει τη συμμόρφωση του 95% των 1.000 ιστοσελίδων με τη μεγαλύτερη επισκεψιμότητα στη χώρα με τους κανονισμούς για τα cookies και την παρακολούθηση χρηστών.
Ωστόσο, μελέτη ερευνητών του GREAT Centre του Πανεπιστημίου Swansea διαπίστωσε ότι οι μεγάλες εταιρείες του κλάδου των τυχερών παιχνιδιών φαίνεται να βρίσκονται πολύ πίσω σε σχέση με τον υπόλοιπο διαδικτυακό χώρο.
Σχεδόν το ένα τέταρτο (24%) από τις 624 ιστοσελίδες τυχερών παιχνιδιών που εξετάστηκαν δεν παρείχαν τη δυνατότητα απενεργοποίησης του λογισμικού παρακολούθησης. Το λογισμικό αυτό επιτρέπει στους διαφημιστές να παρακολουθούν τους χρήστες όταν περιηγούνται στο διαδίκτυο και να τους «πυροβολούν» με διαφημίσεις προσαρμοσμένες στα ενδιαφέροντά τους.
Μεταξύ των εταιρειών που δεν παρείχαν επιλογή απενεργοποίησης της παρακολούθησης ήταν η Hollywood Bets, χορηγός της ομάδας Μπρέντφορντ, καθώς και η Admiral Casino, που ανήκει στην ομώνυμη εταιρεία μηχανημάτων τυχερών παιχνιδιών.
Τα δύο τρίτα των εταιρειών άρχιζαν να συλλέγουν δεδομένα των χρηστών προτού εκείνοι δώσουν τη συγκατάθεσή τους για τη συλλογή τους, σύμφωνα με τη μελέτη. Μεταξύ αυτών ήταν γνωστές εταιρείες όπως οι Ladbrokes και William Hill.
Οι εταιρείες επιτρέπεται να το κάνουν αυτό για νόμιμους λόγους, όπως για να διασφαλίσουν ότι ένας πελάτης συνδέεται από το Ηνωμένο Βασίλειο. Ωστόσο, οι ερευνητές διαπίστωσαν ότι τα δεδομένα αποστέλλονταν σε πλατφόρμες ανάλυσης δεδομένων τρίτων, οι οποίες χρησιμοποιούνται για σκοπούς μάρκετινγκ.
Από τις ιστοσελίδες που εξετάστηκαν, το 2% δεν παρείχε καμία απολύτως επιλογή συγκατάθεσης, μεταξύ αυτών και η Dafabet, χορηγός της Σέλτικ.
Οι ερευνητές διαπίστωσαν επίσης ότι η συντριπτική πλειονότητα των στοιχηματικών εταιρειών και των διαδικτυακών καζίνο χρησιμοποιούν «dark patterns», δηλαδή τεχνικές που ωθούν τους χρήστες προς την αποδοχή της κοινοποίησης δεδομένων.
Οι τεχνικές αυτές περιλαμβάνουν οπτική προβολή της επιλογής που προσφέρει τη μικρότερη προστασία της ιδιωτικότητας (60%), προεπιλεγμένη ενεργοποίηση ρυθμίσεων που δεν προστατεύουν επαρκώς την ιδιωτικότητα (29%) και απόκρυψη της επιλογής απόρριψης πίσω από ένα δεύτερο επίπεδο επιλογών (47%).
Τέτοιες πρακτικές δεν αποτελούν απαραίτητα από μόνες τους παραβιάσεις. Ωστόσο, σύμφωνα με τη μελέτη, το ίδιο ποσοστό ιστοσελίδων που χρησιμοποιούν αυτές τις τεχνικές —86%— φαίνεται να έχει διαπράξει τουλάχιστον μία παραβίαση του GDPR.
Το ποσοστό αυτό είναι σημαντικά υψηλότερο από εκείνο που έχει καταγραφεί σε αναλύσεις του διαδικτύου γενικότερα. Προηγούμενη μελέτη, η οποία εξέτασε όλων των ειδών τις ιστοσελίδες και όχι μόνο αυτές που σχετίζονται με τα τυχερά παιχνίδια, είχε υπολογίσει το ποσοστό στο 54%.
Ο Ravi Naik, νομικός διευθυντής της εταιρείας AWO, που ειδικεύεται στην προστασία δεδομένων, δήλωσε ότι τα ευρήματα της έκθεσης «σκιαγραφούν μια εικόνα εκτεταμένης και συστηματικής μη συμμόρφωσης».
«Δυστυχώς, δεν αποτελεί έκπληξη να βλέπουμε τα ευρήματα αυτής της έκθεσης, όμως οι συνέπειες της μη συμμόρφωσης δεν είναι λιγότερο επιζήμιες», πρόσθεσε.
«Το πιο εντυπωσιακό στοιχείο που προκύπτει από την έκθεση είναι ο τρόπος με τον οποίο αναδεικνύει την αποτυχία του Information Commissioner’s Office να λάβει ουσιαστικά μέτρα επιβολής της νομοθεσίας απέναντι στον κλάδο των διαδικτυακών τυχερών παιχνιδιών».
«Ο ιδιαίτερος κίνδυνος που δημιουργεί η παρακολούθηση δεδομένων στον διαδικτυακό τζόγο, δεδομένης της δομικής αλληλεπικάλυψης μεταξύ των συμπεριφορών που είναι επικερδείς για τις εταιρείες και των συμπεριφορών που συνδέονται με τον επιβλαβή τζόγο, υπογραμμίζει τη σημασία του σχεδιασμού συγκατάθεσης για τη χρήση δεδομένων ως ζητήματος προστασίας των καταναλωτών», σημειώνουν οι συντάκτες της μελέτης.
