Discordで40億以上のチャットと6億のユーザーを収集、追跡していると主張する「Spy.pet」とは

Discordで40億以上のチャットと6億のユーザーを収集、追跡していると主張する「Spy.pet 」

Discord(ディスコード)はゲーム用のメッセージ・チャットサービスとしてリリースされましたが一般的なSNSとしても幅広く利用されています。今回Discordで危険性が明るみになりました。「Spy.pet」と呼ばれるスクレイピングサイトがDiscord(ディスコード)の40億以上のチャットを保存し、6億以上のユーザーを追跡、検索できると主張しています。

Spy.petとは

2023年11月からアクティブになっており、ユーザーに同意を得ずにグレーな形で情報を収集し、
プロフィールを調べたり、会話のアーカイブにアクセスしたり、待ち時間なしでサーバーを検索したりするには、ユーザーは仮想通貨でクレジットを購入する必要があります。

spy.netの削除依頼

Spy.petが収集したとされる個人情報

・ユーザーのプロフィールとニックネーム

・SteamやGitHubなどの他のプラットフォームと連携しているアカウント情報

・参加したDiscordサーバーと公開メッセージ

・過去のチャットやメッセージの内容

法的見解と倫理的な問題

Spy.pet の運用方法には、ボットを使用して Discord サーバーに侵入し、サーバーの所有者やメンバーの同意なしに情報を収集しており、これには、メッセージとサーバー メンバーのリストの収集が含まれます。

EU 居住者のデータを扱うすべての組織に適用される一般データ保護規則 (GDPR) の下では、データの収集、同意、および消去の権利 (「忘れられる権利」) に関する厳格なガイドラインがあります。

Spy.petが関連する違反は以下です。

  • GDPR 第 6 条: 個人データの処理の正当性は、同意または必要性に依存します。ユーザーの同意なしに Spy.pet がデータをスクレイピングすることは、この要件に直接違反します。
  • GDPR 第 17 条: この条項は、個人が要求に応じて個人データを消去できる権利を規定します。ミームへのリダイレクトによる削除リクエストに対するウェブサイトの軽率な対応は、この法律の無視だけでなく、個人のプライバシーへの懸念の軽視を示しています。
  • GDPR第8条:情報社会サービスに関する児童の同意条件について。 Discord ユーザーは 13 歳までであり、親の同意なしに未成年者のデータを保存することは、spy.pet の法的立場をさらに複雑にします。

個人データの無差別な収集と収益化は、人々の社会生活、個人的な関係、さらには精神的健康に影響を及ぼす、実害につながる可能性があります。ここでは、個人の尊重という倫理原則(個人の自主性やプライバシーの尊重を含む)が明らかに違反されています

収集および販売される情報は、無害な目的から、嫌がらせ、ストーカー行為、商業的搾取などの非常に悪意のある目的まで、関係者の同意や知識なしに使用される可能性があります。

Discordの対応

Discordは本件に関して調査中であることをコメントしています。

2024年4月25日に閉鎖

2024年4月25日にはサイトがオフになっており、閉鎖されました。

参照リンク

Spy.pet is harvesting your Discord history with no ability to opt-out

その他見ると面白い記事

TOPへ