Do Not Track

Do Not Track

Do Not Track: čo to je a prečo (väčšinou) nefunguje

Do Not Track (DNT) je HTTP hlavička, ktorou prehliadač oznamuje webu, že používateľ si neželá byť sledovaný. Znie to sľubne, no štandard nikdy nezískal širokú technickú ani legislatívnu podporu a väčšina webov ho jednoducho ignoruje. Špecifikácia W3C opisuje len spôsob signalizácie – nie povinnosť rešpektovať ju. Výsledok? Prakticky žiadny efekt na reálne sledovanie naprieč webom.

Realita 2025: stav DNT a čo sa zmenilo

Po rokoch sporov bol projekt DNT de facto opustený a viaceré prehliadače ho postupne vypínali alebo skrývali. Dnes je DNT skôr historický zvyšok – technicky existuje, ale v praxi je jeho vplyv mizivý. Z odborných prehľadov vyplýva, že časť prehliadačov DNT odstránila, iné ho ponechali ako voliteľnú voľbu bez praktických garancií uplatnenia.

Prečo DNT zlyhalo

  • Dobrovoľnosť na strane webov: bez povinnej legislatívy nebol dôvod signalizáciu rešpektovať.
  • Nejasná sémantika: nebola zhoda, čo presne znamená „nesledovať“ (iba reklama? analytika? sociálne widgety?).
  • Konflikt záujmov: reklamný ekosystém stojí na profilovaní; bez regulácie prevážili ekonomické motivácie.
  • Technické obchádzky: fingerprinting, server-side tracking a link decoration obídu akúkoľvek „požiadavku“ bez vynútiteľnosti.

GPC: nástupca, ktorý už má zuby (v USA)

Global Privacy Control (GPC) je moderný signál „opt-out“, ktorý vyjadruje nesúhlas so zdieľaním/predajom osobných údajov. Rozdiel oproti DNT je v právnom ukotvení: v Kalifornii (CCPA/CPRA) a Colorade (CPA) musia firmy uznávať tzv. universal opt-out mechanism, pričom GPC je explicitne akceptovaný. Regulátori to aj vymáhajú – prvý veľký prípad bola dohoda s firmou Sephora v roku 2022 práve za nerešpektovanie GPC. V októbri 2025 dokonca prebehla spoločná kontrolná akcia Kalifornie, Colorada a Connecticutu zameraná na dodržiavanie GPC.

Tretie strany, cookies a „nový normál“

Roky avizovaný koniec tretích strán v Chrome sa niekoľkokrát odsúval a napokon Google od plánu plošného vypnutia cookies ustúpil; preferuje kombináciu existujúcich nastavení a API projektu Privacy Sandbox. To znamená, že sledovacie mechanizmy sa z webu nestratili – iba sa mení ich technická podoba a regulácia. Pre ochranu súkromia sa preto netreba spoliehať na budúce „magické“ vypínače, ale na konkrétne opatrenia, ktoré fungujú už dnes.

Čo reálne funguje: praktický „stack“ ochrany

Nižšie je zoradené podľa pomeru účinnosť → komfort. Ide o kombinovateľné vrstvy – čím viac ich použijete, tým menej únikov metadát.

  1. Integrované blokovanie trackerov v prehliadači: Zapnite Enhanced Tracking Protection (Firefox) alebo používajte prehliadače s agresívnym defaultom (Brave, Safari s ITP). Blokujú známe vzory, cookies tretích strán, sociálne trackery a fingerprint skripty.
  2. Doplnky na ochranu súkromia: uBlock Origin/Privacy Badger minimalizujú sledovače, Decentraleyes či lokálne CDN zmierňujú úniky k tretím stranám. (Pozn.: vyžadujú občasné „whitelisty“ pre rozbité weby.)
  3. GPC zapnuté v prehliadači: ak pôsobíte v regulovaných jurisdikciách (alebo navštevujete ich weby), zapnite GPC – zvyšuje šancu, že platformy legálne musia rešpektovať váš opt-out.
  4. Ochrana pred link decoration: čistite URL parametre (utm_*, fbclid, gclid), ideálne automaticky; zdieľajte „čisté“ linky.
  5. Anti-fingerprinting režimy: použite resistFingerprinting (Firefox) alebo prehliadač s uniformizáciou odtlačku (Brave). Očakávajte drobné kolízie na niektorých weboch.
  6. Oddelenie identít: kontajnery/profily na prácu, osobné a citlivé témy; iný účet ≠ rovnaké cookies. Minimalizuje profilovanie naprieč kontextmi.
  7. Sieťová vrstva: DNS sinkhole (NextDNS/AdGuard DNS) a DoH/DoT bránia odlivu dotazov k providerovi a blokujú známe domény trackerov.
  8. E-mailové aliasy a pixel blocking: blokujte načítanie vzdialených obrázkov; aliasy (SimpleLogin/Apple Hide My Email) zabraňujú párovaniu účtov.

Čo funguje „niekedy“: CMP a tlačidlá súhlasu

Panely súhlasu (CMP) sú právny mechanizmus, nie technická bariéra. Aj keď v EÚ musia rešpektovať voľby, v praxi sa stretávame s dark patterns, chybne implementovanými položkami alebo ignorovaním voľby mimo cookies (napr. server-side profilovanie). Preto, aj pri dôslednom klikaní „Odmietnuť všetko“, majte zapnuté technické blokovanie na úrovni prehliadača.

Čo nefunguje (dostatočne): DNT a pasívna viera

  • Samotné DNT: Bez zákonnej povinnosti je to len signál bez vynútiteľnosti – weby ho bežne ignorujú.
  • „Len anonymná analytika“: aj agregované metriky môžu pri kombinácii s ďalšími zdrojmi umožniť re-identifikáciu.
  • Inkognito bez ďalších opatrení: čistí lokálnu históriu, ale neblokuje fingerprinting, sieťové identifikátory ani loginové korelácie.

Riziká a kompromisy: prečo nie je 100% súkromie zadarmo

Silné blokovanie môže narušiť funkčnosť niektorých webov (komentáre, mapy, videá). Ochrana proti fingerprintingu zas znižuje kompatibilitu. Prístup „privacy by default“ preto doplňte o jemné odblokovanie na dôveryhodných weboch a o oddelené profily, aby ste minimalizovali zásahy.

Odporúčaný postup na 30 minút

  1. Zapnite Enhanced/Strict Tracking Protection alebo použite prehliadač so silným defaultom.
  2. Do prehliadača pridajte uBlock Origin (základné zoznamy + parameter cleaning) a aktivujte GPC.
  3. Vymažte a vypnite tretie strany, kde sa dá; sledujte, či web funguje – v prípade potreby whitelisting.
  4. Rozdeľte si identity (profesionálna / osobná / citlivé témy) do oddelených profilov/kontajnerov.
  5. Prepnite DNS na NextDNS/AdGuard s filtrami trackerov; zapnite DoH/DoT v prehliadači.
  6. V e-maile blokujte vzdialené obrázky a používajte aliasy pre nákupy a registrácie.

Ako merať výsledok (bez zdieľania dát)

Využite lokálne testy: about:networking/DevTools na pohľad, ktoré domény sa načítavajú; otvorené zoznamy trackerov (EasyPrivacy) na porovnanie; skúšobné profily bez doplnkov pre A/B kontrolu. Pri službách, kde záleží na personalizácii (mapy, hudba), zvoľte vyváženie – napr. povoliť 1P cookies, ale blokovať 3P a fingerprint.

Zhrnutie: „DNT je mŕtve, nech žije kombinácia opatrení“

DNT samo osebe problém sledovania nevyrieši. GPC má právnu váhu aspoň v niektorých štátoch USA a jeho rešpektovanie sa vymáha. Na webový dohľad však spoľahlivo pôsobí až viacvrstvová obrana: prehliadačové blokovanie, GPC, doplnky, oddelenie identít a sieťová filtrácia. Svet cookies sa mení – nie vždy smerom k menšiemu sledovaniu – preto stavte na opatrenia, ktoré fungujú už dnes, a pravidelne ich revidujte.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *