Prywatność online

Jak ograniczyć śledzenie w sieci, zarządzać ciasteczkami i chronić dane osobowe podczas codziennego korzystania z internetu.

Czym jest prywatność online?

Prywatność online dotyczy kontroli nad tym, jakie informacje o sobie udostępniasz w internecie i komu. Obejmuje zarówno dane, które świadomie podajesz (imię, e-mail w formularzach), jak i te zbierane automatycznie — historię przeglądania, lokalizację, preferencje zakupowe.

Ikona prywatności — symbol ochrony danych
Symbol ochrony prywatności cyfrowej. Źródło: Wikimedia Commons

Prywatność online nie oznacza anonimowości ani ukrywania czegoś nielegalnego — chodzi o zachowanie kontroli nad własnymi danymi i ograniczenie ich wycieku do podmiotów, którym nie chcesz ich przekazywać.

Śledzenie w internecie

Wiele serwisów internetowych zbiera dane o Twoim zachowaniu w sieci w różnych celach — reklamowych, analitycznych lub sprzedaży danych. Metody śledzenia obejmują:

Ciasteczka śledzące (tracking cookies)

Małe pliki zapisywane w przeglądarce przez strony trzecie (sieci reklamowe), które śledzą Cię na wielu stronach internetowych.

Fingerprinting przeglądarki

Technika identyfikacji użytkownika na podstawie unikalnych cech jego przeglądarki i systemu (wersja przeglądarki, zainstalowane fonty, rozdzielczość ekranu, karta graficzna). Trudniejsza do zablokowania niż ciasteczka.

Piksele śledzące

Niewidoczne obrazy 1×1 piksel w e-mailach lub na stronach, informujące nadawcę o otwarciu wiadomości lub odwiedzeniu strony.

Dane z kont społecznościowych

Zalogowanie przez konto Google, Facebook lub Apple na zewnętrznych serwisach pozwala tym platformom śledzić Twoje wizyty poza ich stronami.

Ciasteczka i zarządzanie zgodami

Po wejściu na stronę wyświetla się baner z pytaniem o zgodę na ciasteczka. Wiele osób klika „Akceptuj wszystkie" bez czytania — warto wiedzieć, co oznaczają poszczególne opcje:

Kategoria ciasteczek Opis Czy konieczne?
Niezbędne Potrzebne do działania strony (sesja, koszyk zakupowy) Tak
Funkcjonalne Zapamiętują preferencje (język, region) Opcjonalne
Analityczne Zbierają dane o ruchu na stronie (Google Analytics) Opcjonalne
Marketingowe Śledzą Cię w celu wyświetlania reklam Opcjonalne

Możesz zaakceptować tylko niezbędne ciasteczka — strona nadal będzie działać. Szukaj przycisku „Zarządzaj ustawieniami" lub „Odrzuć wszystkie" zamiast od razu klikać „Akceptuj wszystkie".

Ustawienia przeglądarki

Przeglądarki internetowe oferują wbudowane narzędzia do ochrony prywatności. Warto je skonfigurować:

Blokowanie trackerów

Przeglądarka Firefox domyślnie blokuje wiele trackerów. W Chrome warto zainstalować rozszerzenie do blokowania reklam i trackerów (uBlock Origin to open-source, bezpłatna opcja).

Tryb prywatny (incognito)

Tryb prywatny nie zapisuje historii i ciasteczek po zamknięciu okna — jednak nie chroni przed śledzeniem przez serwisy internetowe w trakcie sesji. Twój dostawca internetu nadal widzi, co przeglądasz.

Bezpieczne DNS

Zmiana serwera DNS na szyfrowany (DNS over HTTPS) chroni zapytania DNS przed podsłuchem. Firefox i Chrome obsługują DNS-over-HTTPS w ustawieniach prywatności.

ℹ️
Wyszukiwarki przyjazne prywatności

Wyszukiwarki takie jak DuckDuckGo lub Startpage nie tworzą profilu użytkownika na podstawie zapytań. Wyniki mogą być nieco mniej personalizowane niż w Google.

Publiczne sieci Wi-Fi

Korzystanie z publicznych sieci Wi-Fi (kawiarnie, hotele, lotniska) niesie ze sobą ryzyka:

  • Atak man-in-the-middle — atakujący może przechwycić niezaszyfrowany ruch sieciowy.
  • Fałszywe punkty dostępu — sieć Wi-Fi o nazwie np. „Free Airport Wi-Fi" może być pułapką stworzoną przez atakującego.

Podstawowe zasady bezpieczeństwa w publicznym Wi-Fi:

  1. Korzystaj tylko ze stron HTTPS (ikona kłódki).
  2. Unikaj logowania do bankowości i poczty e-mail przez publiczne sieci.
  3. Rozważ użycie VPN — szyfruje cały ruch między Twoim urządzeniem a internetem.
  4. Wyłącz automatyczne łączenie z sieciami Wi-Fi na urządzeniu.

HTTPS i szyfrowanie połączeń

Protokół HTTPS szyfruje dane przesyłane między Twoją przeglądarką a serwerem. Oznacza to, że hasła, dane formularzy i treść stron są nieczytelne dla ewentualnych podsłuchaczy w sieci.

Ikona HTTPS — symbol bezpiecznego połączenia szyfrowanego
Ikona HTTPS — bezpieczne, szyfrowane połączenie. Źródło: Wikimedia Commons

Strony bez HTTPS (adres zaczyna się od http://) powinny być traktowane ostrożnie — szczególnie gdy wymagają logowania lub podania danych osobowych.

Szyfrowanie end-to-end (E2EE) stosowane w komunikatorach (np. Signal) oznacza, że nawet producent aplikacji nie może odczytać treści Twoich wiadomości.

Dane osobowe i RODO

W Polsce i całej Unii Europejskiej dane osobowe chronione są przez RODO (Rozporządzenie o Ochronie Danych Osobowych). Jako użytkownik masz szereg praw:

  • Prawo dostępu — możesz zażądać informacji, jakie dane serwis na Ciebie posiada.
  • Prawo do usunięcia — możesz żądać usunięcia swoich danych (prawo do bycia zapomnianym).
  • Prawo do sprzeciwu — możesz sprzeciwić się przetwarzaniu danych w celach marketingowych.
  • Prawo do przeniesienia danych — możesz pobrać swoje dane z platformy w ustrukturyzowanym formacie.

Skargi na naruszenia RODO w Polsce składa się do Urzędu Ochrony Danych Osobowych (UODO).

Pytania i odpowiedzi

  • Czy VPN zapewnia anonimowość w sieci?

    VPN szyfruje ruch między Twoim urządzeniem a serwerem VPN i ukrywa Twój adres IP przed serwisami, które odwiedzasz. Jednak sam dostawca VPN widzi Twój ruch. Pełna anonimowość online jest trudna do osiągnięcia. VPN jest przydatny w publicznych sieciach Wi-Fi i do obejścia blokad regionalnych.

  • Czy smartfon śledzi moją lokalizację?

    Tak — wiele aplikacji zbiera dane o lokalizacji. Warto regularnie przeglądać uprawnienia aplikacji i ograniczyć dostęp do lokalizacji do sytuacji, gdy aplikacja jest aktywnie używana, lub wyłączyć go całkowicie dla aplikacji, które nie potrzebują go do działania.

  • Co to jest Data Broker i czy mogę usunąć swoje dane?

    Brokerzy danych (data brokers) to firmy zbierające i sprzedające dane o osobach z różnych źródeł publicznych. Na podstawie RODO możesz zażądać usunięcia swoich danych od takich firm działających w UE. Procedura jest czasochłonna, ale wykonalna — należy wysłać pisemne żądanie do każdego brokera z osobna.