Gérez votre vie privée : les achats (traduction)

La protection de la vie privée lors d'un achat est un sujet auquel peu de gens pensent, mais qui a des ramifications importantes qui ne sont pas immédiatement évidentes. Ce billet aborde l'aspect de la protection de la vie privée lors d'achats en ligne et hors ligne. Allons-y.

Quel est le problème ?

La majorité des consommateurs - environ 80 % - utilisent un support plastique quelconque pour effectuer leurs achats.  Si vous demandez à ces personnes quel type de problème peut découler de l'utilisation d'une carte, plus d'un d'entre eux mentionnera probablement une variante du vol d'identité. Avec 284 fuites de données dans une douzaine de secteurs d'activité différents, la publication de milliards (avec un B) de dossiers personnels et de justificatifs d'identité ainsi que le flux constant d'articles parlant quotidiennement de fuite ou de défaillance, on pourrait comprendre pourquoi la plupart d'entre eux s'empresseraient de le faire.

En 2017, près de 17 millions de personnes ont été victimes d'un vol d'identité, la tendance étant à la hausse chaque année.  Cela représente environ une personne sur 23 aux États-Unis. Vous pourriez entrer dans n'importe quel Starbucks local, regarder autour de vous et savoir qu'au moins une personne dans le bâtiment a personnellement été victime d'un vol d'identité. Peut-être pas maintenant grâce au COVID, mais vous comprenez l'idée.  C'est terriblement commun.

Même si quelqu'un peut obtenir une carte de crédit à votre nom ou se faire passer pour vous lors de l'ouverture d'un nouveau compte bancaire, beaucoup de ces problèmes peuvent être résolus si l'on fait couler suffisamment de sang, de sueur et de larmes.  Les véritables dangers sont des choses qui ne sont pas perçues à l'œil nu et qui sont difficiles à corriger une fois qu'elles ont commencé. Pensez à ces scénarios pendant un moment.

Et si United Healthcare achète des données à Walmart et constate que vous achetez un paquet de 12 Coca-Cola et un litre de glace Ben and Jerry's Rocky Road une fois par semaine et ce, depuis six mois.  Ils pourraient juger cela "trop malsain" et augmenter vos cotisations parce que vous présentez un risque plus élevé de diabète. Peut-être que votre assurance dentaire voit aussi ces mêmes données et augmente vos cotisations parce que vous êtes plus susceptible d'avoir besoin de soins dentaires. Les entreprises tiennent déjà compte de facteurs tels que les loisirs, l'emplacement et la profession lorsqu'elles calculent les cotisations, alors cela serait-il irréaliste ?

Que se passe-t-il si vous postulez pour un emploi dans votre magasin de proximité mais que l'on constate que vous avez effectué une transaction récurrente chez J. Doe Therapy au cours des cinq dernières semaines. À cause de cela, ils pensent que vous serez trop instable ou imprévisible et préfèrent que vous ne causiez pas de problèmes potentiels avec leurs clients ou leur direction. Les entreprises utilisent déjà vos réseaux sociaux, ou leur absence, pour prendre des décisions d'embauche, ce qui n'est donc pas impossible.

Et si vous cherchez un hôtel et qu'on vous informe que vous avez fait des achats chez Apple, Nordstroms, et que vous avez visité le nouveau restaurant mongol haut de gamme en ville au cours des 30 derniers jours. Ils décident d'ajouter 35 dollars à votre tarif de nuit parce que leurs données montrent que les personnes qui font leurs achats dans ces endroits sont plus riches en moyenne et ne veulent pas se poser de questions sur les frais cachés.  WSJ a découvert en 2012 que c'est exactement ce qui se passait en fonction du type d'ordinateur que vous utilisiez. L'utilisation de l'historique des achats n'est que l'étape suivante.

Rien de tout cela n'est nouveau et c'est de plus en plus courant dans le monde entier.  Il existe de nombreux exemples de la façon dont vos données ont un impact direct sur votre vie, de la manière décrite.

Ce qui est encore plus troublant, c'est que les plus grands collecteurs de données au monde fusionnent vos achats réels avec votre identité en ligne. Google a accès à au moins 70 % des achats effectués par carte de crédit et les relie à votre profil personnel. Facebook a également suivi les achats des utilisateurs dans des lieux physiques pendant la majeure partie de la décennie.  Vous n'utilisez pas Facebook ou Google ?  Ne vous inquiétez pas, ils ont tout de même votre dossier.

D'accord, c'est un peu inquiétant.  Quelle est la suite ?

Tout d'abord, voyons quelles informations sont partagées avec qui lorsque nous effectuons un achat avec une carte.  L'illustration ci-dessous décrit le flux de données du début à la fin.  Pas moins de quatre entreprises s'emparent de quantités variables de vos informations personnelles.

 Voici quelques-unes des informations que ces entreprises obtiennent lorsque nous utilisons nos cartes.

  • Nom et prénom
  • Informations sur la carte de débit/crédit (numéro de carte, date d'expiration, CVV)
  • La banque qui émet la carte
  • Liste détaillée de votre achat
  • Date d'achat
  • Moment exact de l'achat
  • Lieu de l'achat

Si vous disposez d'une carte de fidélité dans un magasin et que vous l'utilisez, vous pouvez généralement l'ajouter à la liste.

  • Adresse physique
  • Adresse électronique
  • Numéro de téléphone

Au fil du temps, le profil de ces entreprises s'élargit.  Un historique d'achat entièrement détaillé, la date et l'heure exactes de chaque achat effectué jusqu'à la seconde près, et le lieu où vous avez effectué les achats.  Et une fois qu'elles ont rassemblé toutes ces données, elles les vendent.  Cette pratique n'est pas nouvelle non plus, les rapports sur ce même sujet remontant à une décennie.

Un angle différent

Voici un petit exemple visuel que j'ai rassemblé pour illustrer la quantité d'informations qu'une personne peut glaner à partir d'un simple relevé bancaire.

  • Sans savoir exactement ce qui a été acheté à l'un de ces endroits, on peut faire beaucoup de déductions.Cette personne se rend régulièrement au 7-Eleven, très probablement pour un déjeuner ou un goûter de routine, car c'est rarement le premier achat de la journée.
  • Cette personne suit également une thérapie régulièrement. Les raisons pour lesquelles les gens consultent un thérapeute sont nombreuses et parmi les plus courantes dans la société actuelle, certaines sont liées à l'anxiété, à la dépression, à la solitude et aux traumatismes. Bien que la raison exacte soit inconnue, la thérapie est rarement sollicitée par une personne qui n'est pas aux prises avec un problème.
  • Cette personne utilise le service AT&T payant pour son téléphone portable.  En raison du prix, il est probable que cette personne soit seule à prendre un abonnement.
  • Cette personne a fait un don à X candidat politique, ce qui montre son penchant politique et le candidat de son choix.
  • Cette personne utilise Comcast pour son internet.  En raison du prix, elle n'a probablement qu'internet et pas de téléphone ni de câble.
  • Cette personne utilise la compagnie d'électricité X.
  • Cette personne a une adhésion et fait ses achats chez Costco, ce qui signifie probablement qu'elle est légèrement plus riche que la moyenne.

Rien dans cet exemple de déclaration ne sort de l'ordinaire.  En fait, elle est probablement du côté conservateur pour certaines personnes en termes de nombre de transactions sur une période de 10 jours. En outre, il est possible d'en tirer des informations qui ne figurent pas dans l'exemple mais qui peuvent être facilement trouvées sur le portail en ligne des banques, comme l'emplacement général de ces entreprises.

Au lieu de simplement savoir que cette personne se rend souvent au 7-Eleven, nous savons qu'elle se rend chaque fois au même 7-Eleven du côté ouest, ce qui signifie qu'elle vit ou travaille probablement dans les environs. En sachant qu'elle se rend également au Costco et au Walmart dans l'ouest de la ville, nous avons renforcé sa position géographique.

Toutes ces informations ne reposent que sur une poignée d'achats provenant d'un relevé bancaire.

Maintenant, si nous nous étions simplement rendus au distributeur automatique et avions retiré 500 dollars, nous aurions pu éviter tout cela entièrement.  Une grande partie pourrait être payée en espèces et le reste avec une carte de débit/crédit prépayée.  Et parce que vous avez fait cela, la banque ne sait pas ce que vous avez fait avec l'argent, tous ces commerçants ne savent pas qui vous êtes, et la seule trace que vous avez laissée est que vous avez retiré 500 $ à un distributeur automatique le premier du mois.

Alors, que pouvons-nous faire pour arrêter cela ?

En magasin


En magasin, c'est assez simple.  La bonne vieille méthode de l'argent liquide règne en maître. Il n'y a aucun moyen de lier votre achat directement à vous, à condition que vous ne leur donniez pas une carte de fidélité avec vos coordonnées.  Leur système enregistrera toujours la transaction, mais il n'aura aucun moyen de savoir s'il s'agit bien de votre achat, ce qui est tout ce qui compte.

Pour ceux qui ne veulent pas transporter des "tonnes d'argent" avec eux, une carte Visa prépayée non rechargeable* est une excellente alternative.  Pour une somme modique (généralement environ 5 dollars), vous pouvez aller à la station-service, acheter une carte et y précharger quelques centaines de dollars que vous pourrez utiliser où bon vous semble.  Il existe même des commerçants qui proposent régulièrement des offres qui dispensent de frais ou donnent des bonus en espèces lors de l'achat de certains montants.

*Vous avez besoin d'une carte non rechargeable car les cartes rechargeables demandent généralement le SSN et d'autres informations d'identification personnelle requises par les lois KYC et AML.

Mais attention, les transactions peuvent être suivies sur les cartes prépayées.  C'est loin d'être aussi problématique, car il n'y a pas d'identité liée à une carte prépayée comme celle d'une banque. Cependant, si vous jetez votre carte prépayée à la poubelle et que votre harceleur fou ou votre détective privé la ramasse, ils peuvent accéder aux données grâce aux informations figurant au dos de la carte. Veillez à découper ou à déchiqueter vos cartes une fois qu'elles sont épuisées. 

En ligne

Les achats en ligne sont tout aussi faciles, mais ils nécessitent une ou deux étapes supplémentaires. Courir au magasin de proximité et acheter une carte Visa non rechargeable est l'une des façons les plus privées d'effectuer des achats en ligne.  Aucune information n'est requise pour acheter et charger une carte et vous pouvez utiliser le nom et l'adresse de votre choix pour effectuer un achat en ligne.

Si vous préférez ne pas vous rendre fréquemment au magasin, vous pouvez utiliser un service de masquage tel que Privacy.com* ou Blur* pour générer des cartes prépayées à utiliser à la volée. Ces cartes ne contiennent aucune information personnelle et sont acceptées dans la majorité des endroits. Privacy.com vous permet d'utiliser le nom et l'adresse de votre choix, carte par carte.  Pour Blur, vous pouvez utiliser n'importe quel nom mais vous devrez utiliser leur adresse spécifique à Boston lorsque vous utiliserez les cartes générées par eux.

Vous êtes tenu de lier votre carte de crédit ou votre compte bancaire réel à ces services, qui nécessiteront vos véritables informations. Pour la grande majorité des gens, cela ne pose pas de problème puisque votre modèle de menace n'est probablement pas le gouvernement ou les agences à trois lettres.

* Ces services sont généralement réservés aux États-Unis. Actuellement, il n'existe pas de services similaires dans d'autres parties du monde.

Une troisième option, pour les commerçants qui l'acceptent, est la cryptomonnaie.  La plupart d'entre elles ne sont pas vraiment privés, mais offrent beaucoup plus de confidentialité que votre carte de crédit Chase.  La bitcoin est la plus communément acceptée mais d'autres, comme Litecoin ou Ethereum, commencent à émerger également.  Pour la plupart des gens, les cartes prépayées sont plus simples, moins compliquées et fonctionnent dans tous les cas de figure, contrairement à la cryptomonnaie. 

Autre chose ?

Avec tout cela, vous allez devoir vous débarrasser de vos cartes de fidélités actuelles, si vous en avez, car elles contiennent très probablement vos véritables informations personnelles. Je recommande toujours de s'en passer, mais si vous en "avez besoin", il est facile de donner de fausses information.  Il n'est absolument pas illégal de dire au caissier que vous vous appelez Mike Williams avec une adresse électronique de optout@subway.com et un numéro de téléphone impossible à oublier.

Apple Pay/Google Pay/Samsung Pay/etc ne sont pas mieux non plus.  En fait, ils sont souvent pires puisque vous ajoutez simplement une ou deux autres entreprises à la longue liste des entreprises qui voient vos coordonnées lors d'un achat.

Dernières réflexions

Cela vaut la peine de consacrer du temps et des efforts pour adopter de nouvelles habitudes en matière d'utilisation d'argent liquide ou de cartes prépayées.  Non seulement pour aujourd'hui, mais aussi pour votre avenir.  N'oubliez jamais qu'une fois que vos informations sont disponibles, vous ne pouvez plus les reprendre.  

Cela étant dit, ne stressez pas et ne vous inquiétez pas du passé.  L'écrasante majorité d'entre nous a déjà utilisé des cartes de débit ou de crédit ou ouvert un compte fidelité, mais à partir d'aujourd'hui, vous avez les connaissances et les capacités nécessaires pour vous libérer de ces habitudes.  À mesure que vos données vieillissent et que rien de nouveau ne leur arrive, elles perdent de leur valeur, de leur précision et de leur fiabilité pour les entreprises.

L'adage "le meilleur moment pour planter un arbre était il y a 20 ans, le meilleur moment suivant est maintenant" s'applique tout aussi bien à la vie privée.

source :

https://www.cupwire.com/purchases/

Enregistrer un commentaire

Les commentaires sont validés manuellement avant publication. Il est normal que ceux-ci n'apparaissent pas immédiatement.

Plus récente Plus ancienne