Third-party web tracking under the general data protection regulation

  • Modern websites often make use of third-party services to facilitate web development or to analyze visitors’ behavior. This integration allows the third-party vendor to access and collect website visitors’ personal information, often without them being aware of this data collection. This thesis investigates if and how the General Data Protection Regulation (GDPR) led to more transparency and control of how third-party services collect personal information from website visitors. The results indicate that websites mainly reacted to the GDPR by means of higher transparency, such as updated privacy policies or the addition of cookie consent notices. However, these notices often do not allow website visitors to give free and informed consent, and in case they do, visitors are unlikely to agree to third-party data collection. Website operators, on the other hand, often lack awareness of the extent of third-party data collection and the necessity to fix privacy issues in a timely manner.
  • Moderne Websites nutzen häufig Drittanbieterdienste, etwa für effizientere Web-Entwicklung oder zur Analyse des Nutzungsverhaltens. Die Integration von Drittanbietern erlaubt diesen Zugriff auf persönliche Daten der die Website Nutzenden, was für diese häufig nicht erkennbar ist. Diese Arbeit untersucht, ob und wie die Datenschutzgrundverordnung (DSGVO) für mehr Transparenz und Kontrolle des Datensammelverhaltens von Drittanbietern auf Websites sorgen konnte. Es zeigt sich, dass Websites auf die DSGVO hauptsächlich durch erhöhte Transparenz wie neue Datenschutzerklärungen oder Cookie-Hinweise reagierten. Letztere erlauben jedoch oft keine freie und informierte Einwilligung zur Datenverarbeitung, und falls doch, sind die Website-Nutzenden selten zur Erteilung einer solchen bereit. Auf Seiten der Website-Betreibenden zeigt sich ein Mangel an Problembewusstsein bezüglich der Datenerhebung durch Drittanbieterdienste sowie der Notwendigkeit, Datenschutzprobleme zeitnah zu beheben.

Download full text files

Export metadata

Additional Services

Share in Twitter Search Google Scholar
Metadaten
Author:Christine UtzGND
URN:urn:nbn:de:hbz:294-107179
DOI:https://doi.org/10.13154/294-10717
Referee:Thorsten HolzORCiDGND, Florian SchaubORCiDGND
Document Type:Doctoral Thesis
Language:English
Date of Publication (online):2023/10/20
Date of first Publication:2023/10/23
Publishing Institution:Ruhr-Universität Bochum, Universitätsbibliothek
Granting Institution:Ruhr-Universität Bochum, Fakultät für Informatik
Date of final exam:2022/11/04
Creating Corporation:Fakultät für Informatik
GND-Keyword:Objektverfolgung; Web Services; Computersicherheit; Datenschutz; Privatheit
Institutes/Facilities:Lehrstuhl für Systemsicherheit
Dewey Decimal Classification:Allgemeines, Informatik, Informationswissenschaft / Informatik
faculties:Fakultät für Informatik
Licence (English):License LogoCreative Commons - CC BY 4.0 - Attribution 4.0 International