Come i data brokers si arricchiscono sulle nostre spalle?
È un business piuttosto oscuro, va detto. La maggior parte degli utenti internet non conosce nemmeno il termine «data broker» — eppure queste aziende sanno probabilmente più cose su di noi dei nostri amici. Ecco come funziona il mercato invisibile della privacy, e perché il solo GDPR non basta a farlo arretrare.
I data brokers sono aziende che raccolgono i tuoi storici d'acquisto, click, geolocalizzazioni e interazioni social per rivenderli sotto forma di profili mirati. Un utente medio è preso di mira da diverse centinaia di tracker al giorno. Il GDPR permette di chiedere la cancellazione, ma bisogna contattare ogni broker singolarmente — ecco perché servono servizi automatizzati come Sheeldy.
Il grande mercato invisibile della privacy
Quando navighi, lasci tracce. Tantissime tracce. I data brokers (intermediari di dati) sono aziende il cui unico modello economico consiste nell'aspirare queste briciole di informazioni, incrociarle e rivenderle sotto forma di profili ultra-mirati. Secondo il Garante per la protezione dei dati personali, un utente medio è preso di mira da centinaia di tracker ogni giorno.
Il vero problema è che abbiamo l'impressione di aver dato il nostro consenso cliccando su «Accetta» su un banner cookie redatto in modo incomprensibile. In realtà i dati vengono spesso rivenduti a cascata: dai la tua email a un sito e-commerce, finisce da un broker, che la rivende a inserzionisti, selezionatori, assicuratori o perfino agenzie di marketing politico.
La rivendita a cascata: una sola email, dieci broker
Il meccanismo è semplice, ed è ciò che lo rende così efficace. A ogni passaggio, il tuo dato acquisisce valore perché viene arricchito da altre fonti:
- Raccolta: dai la tua email per approfittare di uno sconto del 10% su un sito e-commerce.
- Condivisione commerciale: il sito condivide il tuo profilo con il suo partner pubblicitario per misurare le campagne.
- Aggregazione: un broker incrocia questa email con il tuo storico acquisti, la tua localizzazione approssimativa recuperata da un'app meteo e l'età presunta dalla tua attività Facebook.
- Rivendita: il broker vende questo profilo arricchito a diverse regie pubblicitarie, che lo rivendono a loro volta agli inserzionisti finali.
- Riciclo: il tuo profilo finisce in database usati per il telemarketing, lo scoring di credito informale, o peggio — chiamate moleste.
A ogni passaggio perdi il filo. Ed è proprio per questo che il GDPR prevede un diritto alla cancellazione: per permettere di risalire questa catena e tagliarla.
I tipi di dati raccolti
Se pensi che «solo la tua email» non valga molto, guarda cosa un broker può associare a quell'identificativo:
| Categoria | Esempi concreti | Fonte tipica |
|---|---|---|
| Identità | Nome, cognome, data di nascita, sesso, stato di famiglia | Moduli, registri pubblici |
| Contatto | Email, telefono, indirizzo postale, account social | E-commerce, fidelity, fughe di dati |
| Finanziario | Fascia di reddito stimata, storico acquisti, comportamento creditizio | Banche partner, programmi fedeltà |
| Comportamento | Siti visitati, ricerche, durata sessione, dispositivi usati | Cookie di terze parti, SDK delle app mobili |
| Geolocalizzazione | Luoghi frequentati, tragitti casa-lavoro, viaggi | App meteo, GPS, Wi-Fi pubblici |
| Inferenze | Interessi, opinioni politiche presunte, salute, orientamento | Modelli statistici che incrociano tutto il precedente |
Quest'ultimo punto è il più problematico: i data brokers non si limitano a rivendere ciò che hai dato loro. Inferiscono cose su di te a partire da correlazioni statistiche. Puoi ritrovarti classificato «probabilmente incinta», «probabilmente in cerca di lavoro», o «probabilmente indebitato» senza averlo mai dichiarato.
Il GDPR, uno scudo sufficiente?
Sulla carta, il Regolamento Generale sulla Protezione dei Dati (GDPR) in Europa è severo. Hai il diritto di chiedere la cancellazione dei tuoi dati (articolo 17), un diritto di accesso (articolo 15), un diritto di opposizione (articolo 21). E le sanzioni possono arrivare fino al 4% del fatturato globale.
Ma nei fatti, in bocca al lupo. Provare a contattare ogni broker uno per uno è un'impresa titanica, sapendo che sono migliaia:
- Trovare il modulo: ogni broker ha la propria pagina (spesso ben nascosta), il proprio formato di richiesta, la propria pretesa di documento d'identità.
- Dimostrare l'identità: spesso bisogna inviare una copia del documento — il che paradossalmente crea una nuova esposizione.
- Sollecitare: la legge prevede un termine di 30 giorni. In pratica molti broker non rispondono e bisogna fare reclamo al Garante Privacy.
- Ricominciare: 6 mesi dopo, i tuoi dati possono riapparire presso un altro broker che li aveva acquistati prima della cancellazione.
Ecco perché la lotta contro lo spam e la pubblicità abusiva va fatta a monte, usando strumenti di mascheramento (alias email, scudi virtuali) affinché questi broker abbiano solo dati fittizi da rosicchiare — e automatizzando le richieste GDPR presso gli attori principali.
Riprendere il controllo, concretamente
Tre azioni concrete, ordinate per sforzo/impatto:
1. Rifiutare sistematicamente i cookie di terze parti
Un click su «rifiuta tutto» invece di «accetta tutto» su ogni banner. È gratis, ci vogliono due secondi, e taglia la prima fonte di raccolta. Le normative europee impongono dal 2021 che il pulsante «rifiuta» sia accessibile quanto quello «accetta».
2. Usare alias email
Invece di dare il tuo vero indirizzo, crea un alias unico per ogni servizio. Se un sito viene hackerato o rivende la tua mail, sai subito da dove viene la fuga, e puoi disattivare l'alias senza toccare la tua casella principale.
3. Attivare le richieste GDPR presso i broker principali
Ecco cosa automatizza Sheeldy: contattiamo i principali data brokers (italiani e internazionali) per esigere la cancellazione dei tuoi dati al posto tuo, monitoriamo i termini legali e sollecitiamo in caso di mancata risposta. Senza impegno, a partire da 5 €/mese.
Domande frequenti
Cos'è un data broker (intermediario di dati)?
Quanti data brokers possiedono i miei dati?
Il GDPR basta a proteggere dai data brokers?
Come ottengono i data brokers i miei dati?
Come limitare l'esposizione agli intermediari di dati?
In sintesi
I data brokers prosperano nell'invisibilità. Capire il loro business model — raccolta massiccia, incrocio, rivendita a cascata — è il primo passo per proteggersi. Il GDPR offre i giusti strumenti legali, ma esercitarli manualmente resta fuori portata per un singolo utente. È esattamente per questo che esistono piattaforme come Sheeldy: per trasformare un diritto teorico in cancellazione reale.