Acties:
  • +1 Henk 'm!

  • Tgask
  • Registratie: Mei 2014
  • Laatst online: 24-04 22:35
Onlangs kreeg ik een brief in de bus om mee te doen aan een heel bijzonder onderzoek, te weten het Nationale Media Onderzoek. Het geheel was wat onhandig/amateuristisch geprint op een A4 wat mij in eerste instantie deed denken aan een of andere scam. De lokker in dit geval was het verdienen van tegoed en Bol.com bonnen, tot aan 70,- per jaar. Daarvoor hoefde ik alleen maar een app (MediaCell) te installeren.
De brief/reclame (?) werd afgesloten met de twee directeuren van Kantar en Ipsos die het onderzoek organiseren. Beide kende ik niet dus besloot google te raadplegen en kwam ik deze tegen:
https://www.nationaalmediaonderzoek.nl/onderzoek
https://www.kantar.com/nl...-onderzoek-gaat-van-start

Wat doet vermoeden dat het een legitiem onderzoek lijkt.
De nadruk ligt hier op lijkt omdat de app nogal dubieuze rechten wil hebben schijnbaar 24/7 actief is.
Ik kan mij zelf vrijwel niet voorstellen dat een degelijke onderzoek legitiem is, heb mijn twijfels over de manier van dataverwerking en of de organisatie(s) werkelijk zo "netjes" omgaan met alle (!) verkregen data.
De manier van handelen geeft mij ook niet de indruk dat er ook maar ergens rekening wordt gehouden met de het feit dat niet iedereen die een smartphone heeft even technisch onderlegd is (kinderen, ouderen, etc.).
Ik bedoel, voor een kind van 14 klinkt 70,- per jaar aan Bol.com bonnen perfect als je alleen een app hoeft te installeren. Ben ik de enige die hier over valt of zijn er mee?

Acties:
  • +1 Henk 'm!

  • polopolo150
  • Registratie: Maart 2010
  • Laatst online: 22-04 10:05
In het geval dat dit een legitiem onderzoek is:

Ik kijk er niet zo van op. Je hebt verschillende sites waarbij je met enquêtes tegoedbonnen of dat je meeverdient op clicks van websites die ze je per mail versturen. Zo gek is het niet.

Verder zie ik wel een groot belang in onderzoek, in dit geval van de media. Opdrachtgevers van het onderzoek kunnen dan zien welke apps, platformen, sites en kanalen populair zijn. Als een nieuwe sociaal platform als nu, BeReal bijvoorbeeld, populairder wordt kan je dat met dit soort onderzoeken meten. Dus als de pubers meer deze app gebruiken kan je dat meten en daarop reageren als advertentie en mediabedrijf. Dit is tegenwoordig een moeilijke groep om voor te adverteren. De ouderen meer op Facebook, dan zet je daar andere of geen advertenties neer.

Jij bent niet de doelgroep als je je gebruik niet wil laten meten. Maar ik heb net de app opgezocht en je moet een VPN verbinding maken met hen en je microfoon staat altijd aan. Ja, dat maakt het allemaal heel persoonlijk maar als je daadwerkelijk 70 euro aan bol.com bonnen ervoor krijgt kan dat voor iemand een goede vergoeding zijn.

Gemiddelde Tweaker zou hiervan gruwelen. Voor een ander is dit wel mooi. Ik ben weer zo'n iemand die niet begrijpt waarom je als belezen techneut überhaupt je 24/7/365 alle apparaten aan een VPN provider verbonden wil zijn. Ik vertrouw mijn eigen ISP en de SSL van de bank meer bijvoorbeeld. (Nederlandse situatie, in buitenland snap ik het wel)

Acties:
  • +1 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Scams zijn er overal, het enige wat je kan doen is je kinderen leren er mee om te gaan en te herkennen.

Acties:
  • 0 Henk 'm!

  • Tgask
  • Registratie: Mei 2014
  • Laatst online: 24-04 22:35
polopolo150 schreef op vrijdag 5 augustus 2022 @ 17:21:
Jij bent niet de doelgroep als je je gebruik niet wil laten meten. Maar ik heb net de app opgezocht en je moet een VPN verbinding maken met hen en je microfoon staat altijd aan. Ja, dat maakt het allemaal heel persoonlijk maar als je daadwerkelijk 70 euro aan bol.com bonnen ervoor krijgt kan dat voor iemand een goede vergoeding zijn.
De vergoeding, voor zover deze ook wordt gegeven (want er staan "kan" bij), zou voor iemand inderdaad een reden zijn om het te doen. Het onderzoek kan zou best legitiem kunnen zijn maar ergens betwijfel ik dat omdat volstrekt onduidelijk is wat met de data wordt gedaan. En gezien de app 24/7 aanstaat en daarmee ook iedereen in je omgeving ongevraagd wordt blootgesteld aan de dataverzameling. Leuk onderwerp voor de AP denk ik dan :)

Acties:
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Lees ik goed dat 24/7 100% van het geluid wordt opgenomen? Oefff.

Nog even los van de privacyschending voor jezelf en iedereen in je buurt: het zou me niet verbazen als je keihard strafbaar bent zodra je je telefoon een keer niet op zak hebt maar bewust bijv. op kantoor of thuis laat liggen. Dan ben je immers anderen aan het afluisteren zonder betrokken te zijn bij het gesprek. En dahmagnie.

En los daarvan: maximaal 70 euro per jaar, uit te geven bij 1 webwinkel. In ruil voor een steeds lege batterij. LOL.

Ik zie in de https://www.nationaalmediaonderzoek.nl/privacy-statement niets specifieks over opnames.

Tenslotte, als ‘slechts’ alle mediagebruik wordt bijgehouden dan is dat -dus- incl bijzondere persoonsgegevens. De een luister een kerkdienst, de tweede een pr0n film in het favoriete segment, een derde luistert podcasts over zijn ziekte. Bijzondere persoonsgegevens, vereisen bijzondere maatregelen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Tgask
  • Registratie: Mei 2014
  • Laatst online: 24-04 22:35
F_J_K schreef op zondag 7 augustus 2022 @ 19:21:
Lees ik goed dat 24/7 100% van het geluid wordt opgenomen? Oefff.

Nog even los van de privacyschending voor jezelf en iedereen in je buurt: het zou me niet verbazen als je keihard strafbaar bent zodra je je telefoon een keer niet op zak hebt maar bewust bijv. op kantoor of thuis laat liggen. Dan ben je immers anderen aan het afluisteren zonder betrokken te zijn bij het gesprek. En dahmagnie.
Als je bewust je telefoon achterlaat niet nee, al kun je je afvragen wie dan in overtreding is. De persoon die zijn telefoon achterlaat/vergeet of de partij die alles opneemt waar de eigenaar van de telefoon trouwens niks van terugziet of aan kan doen (anders dan de app verwijderen). Het feit dat je in moet loggen via een vpn is ook een tikje verdacht, daarmee kunnen ze dus potentieel al je internetverkeer onderscheppen.
Misschien toch maar eens neerleggen bij de AP :|

Acties:
  • 0 Henk 'm!

  • Grannd
  • Registratie: September 2006
  • Laatst online: 24-04 23:39

Grannd

da Granndest

Dat privacy-statement lijkt niet alle informatie over de verwerkingen van persoonsgegevens binnen het onderzoek te beschrijven.

Ze zullen als je meedoet met het onderzoek nog een los onderdeel over privacy in de overeenkomst op hebben genomen, en t.b.v. van een onderzoek mag je met een overeenkomst als grondslag héél veel persoonsgegevens verwerken, opslaan en analyseren.
Zolang je de desbetreffende persoon goed informeert over de verwerkte gegevens, beveiliging daarvan en zijn/haar rechten en vervolgens handelt conform de wet mag je gewoon ontzettend veel.

De privacywet voorkomt (of zou moeten voorkomen) dat die gegevens voor iets ánders gebruikt mogen worden dan het oorspronkelijke doel en grondslag waarvoor ze verzameld zijn, en biedt transparantie over wat er wél gebeurd.
Maar dat het verwerken van persoonsgegevens bijna niet meer zou mogen vanwege de privacywet is een fabel.

Acties:
  • 0 Henk 'm!

  • Tgask
  • Registratie: Mei 2014
  • Laatst online: 24-04 22:35
Grannd schreef op maandag 8 augustus 2022 @ 14:40:
[...]

Dat privacy-statement lijkt niet alle informatie over de verwerkingen van persoonsgegevens binnen het onderzoek te beschrijven.

Ze zullen als je meedoet met het onderzoek nog een los onderdeel over privacy in de overeenkomst op hebben genomen, en t.b.v. van een onderzoek mag je met een overeenkomst als grondslag héél veel persoonsgegevens verwerken, opslaan en analyseren.
Zolang je de desbetreffende persoon goed informeert over de verwerkte gegevens, beveiliging daarvan en zijn/haar rechten en vervolgens handelt conform de wet mag je gewoon ontzettend veel.
Ergens logisch als het om onderzoek gaat wat specifieke data sets nodig heeft. Maar in dit geval worden ook gegevens geregistreerd van personen in de omgeving, zonder dat die daar toestemming voor geven. Ik verwacht niet dat de gebruiker die meedoet aan het onderzoek bewust de app uitzet als hij/zij op bezoek gaat of op zijn minst aangeeft dat bepaalde gegevens worden verzameld 8)7

Acties:
  • +1 Henk 'm!

  • RedFox
  • Registratie: November 2001
  • Laatst online: 10:04

RedFox

Heb je een OV ofzo?

Op de website van Ipsos (waar de betreffende app van is) staat een stuk meer informatie, ook een privacy statement met meer details: https://nmo.ipsos.com/multimedia.html

You are not special. You are not a beautiful or unique snowflake. You're the same decaying organic matter as everything else.


Acties:
  • 0 Henk 'm!

  • R0N4NN
  • Registratie: Juni 2015
  • Laatst online: 26-04 11:31
Ik heb kort meegedaan met dit onderzoek omdat ik het tegenkwam via EuroClix (website waarmee je geld kan verdienen via enquêtes en clicks).
Hiervoor moet inderdaad een app 24/7 aanstaan die de microfoon gebruikt zodat kan worden opgepikt welke tv-programma’s je kijkt oid. Ook moet je enkele VPN-instellingen doorvoeren zodat het internetverkeer van je smartphone via een server van hun gaat.

Mijn ervaring: ik werd er helemaal gek van. De batterij van mijn iPhone 12 ging door de app razendsnel leeg.
Ook merkte ik dat het browsen in Safari, maar ook even kijken op Twitter en dergelijke veel langzamer ging omdat alles via de vpn ging. Zodra ik die uitzette werkte alles weer smooth.
Daarom ben ik er na een paar dagen mee gestopt.

[ Voor 8% gewijzigd door R0N4NN op 23-08-2022 19:59 ]


Acties:
  • +3 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Laatst online: 13:48

remco_k

een cassettebandje was genoeg

Als dit systeem werkt zoals ik denk dat het werkt*, dan maakt het lokaal op je telefoon fingerprints van de opgenomen audio, die fingerprints worden vervolgens over de lijn gestuurd en kunnen daarna vergeleken worden met fingerprints van radio en tv zenders en dus een behoorlijk goede meetmethode.
Er wordt hierbij dus geen audio over de lijn gestuurt en fingerprints zijn niet terug te zetten naar audio. Dus een gesprek in fingerprints is niet "af te luisteren", het is enkel mogelijk om te meten of exact hetzelfde elders ook plaats heeft gevonden. Op deze manier is privacy als het goed is gewaarborgt.
Dat je telefoon daarmee snel door z'n accu voorraad heen gaat is begrijpelijk.

* Heb weleens wat met fingerprints op dit vlak gemaakt en gewerkt.

[ Voor 13% gewijzigd door remco_k op 21-08-2022 14:09 ]

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • Flitskikker
  • Registratie: December 2008
  • Laatst online: 10-04 00:12

Flitskikker

Forumkikker

Kennelijk heeft iemand in januari dit jaar de app en voorwaarden reeds onder de loep genomen:
https://blog.xot.nl/2022/...zoek-van-ipsos/index.html

Zo te lezen krijgen gebruikers de vraag een root-certificaat te installeren zodat het internetgebruik kan worden gevolgd? Is dat juridisch überhaupt toegestaan?

Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 12:49

Eagle Creek

Breathing security

polopolo150 schreef op vrijdag 5 augustus 2022 @ 17:21:


Jij bent niet de doelgroep als je je gebruik niet wil laten meten. Maar ik heb net de app opgezocht en je moet een VPN verbinding maken met hen en je microfoon staat altijd aan. Ja, dat maakt het allemaal heel persoonlijk maar als je daadwerkelijk 70 euro aan bol.com bonnen ervoor krijgt kan dat voor iemand een goede vergoeding zijn.

Gemiddelde Tweaker zou hiervan gruwelen. Voor een ander is dit wel mooi. Ik ben weer zo'n iemand die niet begrijpt waarom je als belezen techneut überhaupt je 24/7/365 alle apparaten aan een VPN provider verbonden wil zijn. Ik vertrouw mijn eigen ISP en de SSL van de bank meer bijvoorbeeld. (Nederlandse situatie, in buitenland snap ik het wel)
Kwam deze laatst in mijn omgeving tegen. Het meeluisteren met de microfoon is logisch en daar kan je iets van vinden "maar ok". Ik ging ook aan op het feit dat ik zag dat er een VPN-certificaat langskwam.

Volgens diverse sites maakt de installatie van het root-cert dat álles opeens ingezien kan worden. Wat ik mij afvraag: klopt dat technisch? Is dat hoe de iPhone werkt? Zie ook opmerkingen:
(Opmerking: het is maar de vraag of in de praktijk installatie van een extra root-certificaat nog toegang geeft tot all versleutelde communicatie. Veel bedrijven (zoals Google en Apple) doen aan certificate pinning om gerotzooi met certificaten in hun systemen en protocollen te detecteren. Ik vraag me daarom eerlijk gezegd af of Ipsos op deze manier inderdaad toegang krijgt tot je zoektermen, als je tenminste de standaard browsers of zoekfuncties gebruikt van Android of iOS.)
https://www.techzine.nl/b...kt-inbreuk-op-je-privacy/

https://play.google.com/s....ipsos.iris.blue&hl=en_GB

https://blog.xot.nl/2022/...zoek-van-ipsos/index.html

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 12:49

Eagle Creek

Breathing security

Flitskikker schreef op vrijdag 9 september 2022 @ 13:56:
Kennelijk heeft iemand in januari dit jaar de app en voorwaarden reeds onder de loep genomen:
https://blog.xot.nl/2022/...zoek-van-ipsos/index.html

Zo te lezen krijgen gebruikers de vraag een root-certificaat te installeren zodat het internetgebruik kan worden gevolgd? Is dat juridisch überhaupt toegestaan?
Denk wel dat dit is toegestaan onder vorm van eigen verantwoording, wel kun je vragen stellen rondom de inzage van álles dus ook medisch en financieel (en daarmee bijzondere persoonsgegevens (pr0n history :+ en meer)).

Wat ik mij dus afvraag (zie hierboven) is of dat deze configuratie ook maakt dat álles ontsleuteld wordt middels het root-cert, of dat dit anders werkt.

Dat het via de VPN gaat zou op zichzelf nog geen bezwaar hoeven zijn i.v.m. het feit dat de sites en apps versleuteld communiceren.

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Heh, ik kreeg nu ook de uitnodigingsbrief in de bus om deel te nemen aan wat nu NMO Multimedia Onderzoek heet, nog steeds onder https://nmo.ipsos.com/multimedia.html Ze bestaan dus nog steeds.

De FAQ benoemt expliciet "Het kan zijn dat u uw telefoon een keer extra moet opladen. Eventueel kunnen wij u een powerbank toesturen" - dus nog steeds zwaar beslag op de batterij. En denk er aan niet buiten Europa op vakantie te gaan, anders mag jij opdraaien voor de databundel als je vergeet het afluisteren uit te laten schakelen door Ipsos. De handleiding duwt je zelfs naar tracking protection in het algemeen uit te schakelen. Dus ook voor andere apps en sites....

Oh en als er wat mis gaat met de privacyschending... krijg je je beetje geld niet, het ligt dan natuurlijk aan jou en niet de devvers.

Ik lees elders dat mensen in een Big Brother-huis €100/dag krijgen, dat zou een start kunnen zijn. Deze club biedt 180 euro per jaar aan cadeaubonnen (lees: je moet alsnog zelf geld uitgegeven en je kunt niet zelf de winkel kiezen), om 24/7 gevolgd te worden en 24/7 een lege batterij te hebben. Eng dat dit soort meuk nog steeds wordt geboden - waarbij ze zich expliciet lijken te richten op nog-niet-volwassenen:

Ze benadrukken dat ik dan als een van de 3500 personen in Nederland een representatieve afspiegeling van de samenleving zou zijn. Terwijl a) het is gericht aan 'de bewoners van', en b) ze vragen dat de jongste in huis de app installeert (mits 16+).

Ze weten dus niet wie er woont. En verpesten de steekproef nog meer door te vragen naar een zo jong mogelijk iemand, gokje: om in de statistieken een zo jong mogelijk luistergedrag te laten zien. Klinkt niet erg representatief.

Kortom: LOL nee natuurlijk doe ik niet mee.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • locloc
  • Registratie: Oktober 2019
  • Laatst online: 30-06-2024
Brief net ook gehad. Nog niks veranderd in de omschrijvingen, privacy etc. https://blog.xot.nl/2022/...zoek-van-ipsos/index.html is echt een goed stuk.
Pagina: 1