Основні служби подання податкових декларацій, такі як H&R Block, TaxAct і TaxSlayer, тихо передають конфіденційну фінансову інформацію Facebook, коли американці подають свої податки в Інтернеті, стало відомо The Markup .
Веб-сайти з подання податкових декларацій надсилають данні користувачів у Facebook
Дані , які надсилаються через широко використовуваний код під назвою Meta Pixel, включають не лише інформацію, як-от імена та адреси електронної пошти, але часто навіть більш детальну інформацію, включаючи дані про доходи користувачів, статус подання, суми відшкодування та суми стипендій у коледжах утриманців.
![]()
Інформація, надіслана до Facebook, може використовуватися компанією для забезпечення своїх рекламних алгоритмів і збирається незалежно від того, чи має особа, яка користується службою подання податкових декларацій, обліковий запис у Facebook або на інших платформах, якими керує її власник Meta.
Щороку Служба внутрішніх доходів обробляє близько 150 мільйонів індивідуальних декларацій, поданих в електронному вигляді, а деякі з найпоширеніших служб електронного подання використовують піксель, виявив The Markup .
Коли користувачі, наприклад, реєструються, щоб подати свої податки в популярній службі TaxAct, їх просять надати особисту інформацію для розрахунку прибутків, зокрема, скільки грошей вони заробляють та їхні інвестиції. Згідно з оглядом The Markup , піксель на веб-сайті TaxAct надіслав деякі з цих даних у Facebook, включаючи статус реєстрації користувачів, їхній скоригований валовий дохід і суму відшкодування . Дохід було округлено до найближчої тисячі, а відшкодування – до найближчої сотні. Піксель також надсилав імена утриманців у заплутаному — але загалом оборотному — форматі.
TaxAct, яка заявляє, що має близько 3 мільйонів «споживачів і професійних користувачів», також використовує аналітичний інструмент Google на своєму веб-сайті, і The Markup знайшов подібні фінансові дані, але не імена, які надсилаються в Google через його інструмент.
TaxAct був не єдиним сервісом подання податкових декларацій, який використовує Meta Pixel. Гігант із підготовки податків H&R Block, який також пропонує онлайн-опцію подання декларацій, що приваблює мільйони клієнтів на рік , вставив на свій сайт піксель, який збирав інформацію про використання медичних ощадних рахунків декларантами та гранти на навчання в коледжах і витрати їхніх утриманців.
TaxSlayer, ще один широко використовуваний сервіс для подання декларацій, надсилав особисту інформацію до Facebook як частину системи «розширеної відповідності» соціальної медіакомпанії, яка збирає інформацію про веб-відвідувачів, намагаючись зв’язати їх з обліковими записами Facebook. Інформація, зібрана за допомогою пікселя на сайті TaxSlayer, включала номери телефонів, ім’я користувача, який заповнював форму, та імена будь-яких утриманців, доданих до декларації. Як і у випадку з TaxAct, конкретну демографічну інформацію про користувача було приховано, але все ще можна було використовувати для Facebook, щоб зв’язати користувача з наявним профілем. TaxSlayer заявив , що минулого року заповнив 10 мільйонів федеральних і державних податкових декларацій.
Розмітка також знайшла піксельний код на сайті підготовки податків, яким керує компанія з фінансового консультування та програмного забезпечення Ramsey Solutions, яка використовує версію служби TaxSlayer. Цей піксель зібрав ще більше особистих даних зі сторінки підсумкової податкової декларації, включаючи інформацію про доходи та суми відшкодування. Ця інформація не надсилалася одразу після відвідування сторінки, а лише тоді, коли відвідувачі натискали спадні заголовки, щоб переглянути докладнішу інформацію про свій звіт.
Навіть Intuit, компанія, яка керує домінуючим в Америці програмним забезпеченням для онлайн-файлів, використовувала піксель. TurboTax від Intuit, однак, не надсилав фінансову інформацію в Meta, а скоріше імена користувачів і час останнього входу пристрою. Компанія повністю не допускала піксель на сторінки, окрім входу.
«Ми дуже серйозно ставимося до конфіденційності даних наших клієнтів», — сказала в електронному листі Ніколь Коберн, представник TaxAct. «TaxAct завжди докладає зусиль, щоб відповідати всім нормам IRS». Анджела Девід, представник H&R Block, сказала, що компанія «регулярно оцінює наші методи в рамках нашого постійного зобов’язання дотримуватись конфіденційності, і перегляне інформацію».
Меган МакКоннелл, представник Ramsey Solutions, повідомила в електронному листі, що компанія «впровадила Meta Pixel, щоб забезпечити більш персоналізований досвід клієнтів».
«Ми НЕ знали і ніколи не отримували сповіщення про те, що Facebook збирає особисту податкову інформацію з Pixel», — йдеться в заяві. «Як тільки ми дізналися про це, ми негайно повідомили TaxSlayer, щоб деактивувати Pixel від Ramsey SmartTax».
Після того , як The Markup зв’язалася з TaxSlayer, прес-секретар Моллі Річардсон повідомила в електронному листі, що компанія видалила піксель, щоб оцінити його використання. «Конфіденційність наших клієнтів є надзвичайно важливою, і ми дуже серйозно ставимося до стурбованості інформацією наших клієнтів», — сказала вона, додавши, що Ramsey Solutions також «вирішила видалити піксель».
Рік Хейнеман, представник Intuit, сказав, що піксель компанії «не відстежує, не збирає та не передає інформацію, яку користувачі вводять у TurboTax під час подання податкової декларації», хоча Intuit «може надавати певну інформацію, не пов’язану з податковою декларацією, таку як ім’я користувача, з маркетинговими партнерами, щоб забезпечити кращий досвід клієнтів», наприклад, не показувати рекламу Intuit на Facebook людям, які вже мають облікові записи. Компанія заявила, що вона відповідає нормам, але змінила піксель, щоб більше не надсилати імена користувачів.