De gegevens die Facebook over zijn gebruikers verzamelt, kunnen veel onthullen over de persoonlijkheid van de gebruiker. Een bedrijf genaamd Cambridge Analytica dacht dat zeker. De FTC beweert dat Cambridge Analytica valse en misleidende tactieken heeft gebruikt om persoonlijke informatie van tienduizenden Facebook-gebruikers te verzamelen – gegevens die later werden gebruikt om Amerikaanse kiezers te profileren en te targeten. De rechtszaak van de FTC tegen het bedrijf – en een schikking met de voormalige CEO en een geassocieerde app-ontwikkelaar – omvat beschuldigingen van hoe ze de FTC-wet hebben overtreden door trucs te gebruiken om toegang te krijgen tot die gegevens.
In 2013 ontwikkelden Cambridge Analytica, de toenmalige CEO Alexander Nix en anderen een interesse in onderzoek dat suggereerde dat iemands ‘likes’ op openbare Facebook-pagina’s gebruikt konden worden om een breed scala aan persoonlijkheidskenmerken te voorspellen, bijvoorbeeld of iemand extravert of introvert was. Ze kwamen overeen om samen te werken met Aleksandr Kogan, een docent aan de psychologieafdeling van Cambridge University die ervaring had met Facebook-gerelateerd onderzoek. Het doel van de samenwerking tussen Cambridge Analytica, Nix en Kogan was om Facebook-informatie te gebruiken om kiezersprofilering, microtargeting en andere diensten aan te bieden aan Amerikaanse campagnes en klanten.
Kogan bracht een interessant hulpmiddel naar voren: een Facebook-applicatie genaamd GSRApp – ook wel bekend als de ‘thisisyourdigitallife’-app – die al bij Facebook was geregistreerd. Volgens de klachten gebruikten respondenten deze app om gebruikers te vragen een persoonlijkheidsonderzoek in te vullen. Ze gebruikten het ook om te profiteren van een Facebook-ontwikkelaarstool genaamd de Graph API (v.1), waarmee ze persoonlijke informatie over app-gebruikers konden verzamelen En persoonlijke informatie over de Facebook-“vrienden” van die app-gebruikers – mensen die geen enkele interactie met GSRApp hadden.
Facebook had in april 2014 aangekondigd dat het ontwikkelaars niet langer zou toestaan profielgegevens van vrienden van app-gebruikers te verzamelen. Maar Facebook heeft bestaande apps overgenomen, zodat ze de geheime gegevensverzameling nog een jaar kunnen voortzetten. (Dit besluit wordt in meer detail besproken in De schikking van de FTC met Facebook werd vandaag ook bekendgemaakt.) Dat maakte Kogan’s GSRApp veel aantrekkelijker voor Cambridge Analytica en CEO Nix. Volgens de klachten hebben Kogan, Nix en Cambridge Analytica uiteindelijk de verzamelde gegevens gebruikt om persoonlijkheidsscores voor app-gebruikers en hun vrienden te genereren, deze scores te matchen met Amerikaanse kiezersregistraties en de informatie vervolgens te gebruiken voor hun kiezersprofilering en gerichte advertentiediensten.
Wat vertelden respondenten aan Facebook-gebruikers over wat ze aan het doen waren? Niet de waarheid, beweert de FTC. Hoewel app-gebruikers een kleine vergoeding kregen om enquêtevragen te beantwoorden, weigerde bijna de helft van hen aanvankelijk hun Facebook-profielgegevens te verstrekken. Om deze bezorgdheid weg te nemen, zouden de respondenten een verkeerde voorstelling van zaken hebben gegeven toen gebruikers om toestemming werd gevraagd om hun Facebook-informatie te verzamelen. GSRApp vertelde app-gebruikers specifiek:
In dit deel willen we een aantal van uw Facebook-gegevens downloaden met behulp van onze Facebook-app. We willen dat u weet dat we uw naam of andere identificeerbare informatie NIET zullen downloaden – we zijn geïnteresseerd in uw demografische gegevens en voorkeuren.
Dat was onjuist, beweert de FTC, omdat de app de Facebook-gebruikers-ID’s van gebruikers verzamelde, die individuen verbinden met hun Facebook-profielen, die mogelijk de echte namen van gebruikers bevatten. Volgens klachtRespondenten gebruikten de app uiteindelijk om Facebook-gegevens te verzamelen van tussen de 250.000 en 270.000 Amerikaanse gebruikers, evenals tussen de 50 miljoen en 65 miljoen Facebook-vrienden van die gebruikers, waaronder ongeveer 30 miljoen identificeerbare Amerikaanse consumenten.
De FTC’s administratieve klacht tegen Cambridge Analytica, dat faillissement heeft aangevraagd, en het bedrijf ervan beschuldigt misleidende beweringen te doen over het verzamelen van persoonlijk identificeerbare informatie. Bovendien betwist de klacht vermeend misleidende claims met betrekking tot de deelname van Cambridge Analytica aan het Privacy Shield, een raamwerk waarmee bedrijven op legale wijze persoonsgegevens van de EU naar de Verenigde Staten kunnen overdragen.
Nix en Kogan zijn daarmee akkoord gegaan FTC-kosten afhandelen dat zij ten onrechte beweerden dat hun app geen persoonlijk identificeerbare informatie van consumenten verzamelde. De voorgestelde schikkingen verbieden hen valse of misleidende verklaringen af te leggen over de mate waarin zij persoonlijke informatie verzamelen, gebruiken, delen of verkopen en het doel waarvoor zij deze verzamelen. De voorgestelde bestellingen vereisen ook dat ze alle persoonlijke informatie die via de GSRApp van consumenten is verzameld, en al het gerelateerde werk waarbij die gegevens zijn gebruikt, vernietigen. Zodra de schikkingen in het Federal Register zijn gepubliceerd, accepteert de FTC gedurende 30 dagen openbare commentaren.
De zaak tegen Cambridge Analytica is nog hangende, maar illustreert zelfs in dit vroege stadium de ernstige gevolgen wanneer bedrijven consumenten zouden misleiden over het gebruik van hun persoonlijke informatie.


