Congresleden Edward Markey (Democraten) en Joe Barton (Republikeinen) hebben Facebook dinsdag verzocht vragen te beantwoorden over recente privacyschendingen die maandag aan het licht kwamen door een verhaal van The Wall Street Journal.

Daaruit blijkt dat een groot deel van de populairste Facebook-apps privégegevens doorsturen naar adverteerders. Het gaat om onder meer user id’s van gebruikers en in sommige gevallen ook van hun vrienden. Onder de tien applicaties die de user id doorstuurt zit ook FarmVille, met meer dan 62 miljoen actieve gebruikers veruit de populairste applicatie. In totaal worden de gegevens naar 25 partijen doorgestuurd.

Zuckerberg

Markey and Barton eisen voor woensdag 27 oktober opheldering van Facebook-ceo Mark Zuckerberg. De politici willen weten hoeveel mensen zijn getroffen door het privacylek, wanneer Facebook hiervan wist en hoe Facebook van plan is dit probleem op te lossen.

Volgens privacygroeperingen als de Electronic Frontier Foundation wist Facebook al langer van het lekken van de gegevens en heeft het bedrijf eerder beloofd dat op te lossen. "Apps zijn de zwakste schakel in Facebooks privacy-ecosysteem", aldus EFF. Facebook stelt in een reactie dat "media de impact van het delen van een user id overdrijven." Het bedrijf belooft deze praktijk in de toekomst te voorkomen.

User id's

Met de user id is het relatief eenvoudig om persoonsgegevens op te zoeken. Die id is namelijk het 8- of 9-cijferige getal dat aan het eind van een standaard Facebook-url staat.

Volgens de Wall Street Journal heeft het bedrijf Rapleaf, dat persoonsgegevens op internet verzamelt, de informatie die de applicaties doorsturen zelfs aan hun eigen database met persoonsgegevens gekoppeld. Met Rapleaf is het mogelijk om gegevens als naam, leeftijd en sociale netwerken waarin iemand aanwezig is op te zoeken.

'Per ongeluk'

Volgens Rapleaf zelf werden de id’s van Facebook-accounts slechts per ongeluk doorgestuurd en kwamen zij gewoon met de standaard http refferer-header mee. Het Amerikaanse bedrijf verzekert dat ze inmiddels geen user id’s meer doorsturen naar advertentiebedrijven.