FTC - Avast Vendió Datos a Corredores y Permitió Rastrearan a Usuarios.

Según la demanda resoluta de la FTC, Avast Limited vendió información a corredores de 2014 a 2020 fallando en informar a los consumidores de la información recolectada y prometiendo falsamente privacidad.

FTC - Avast Vendió Datos a Corredores y Permitió Rastrearan a Usuarios.

Según se informó en un comunicado de la Comisión Federal de Comercio (FTC) en Estados Unidos el pasado 22 de febrero, se ha multado a la empresa Avast Limited con sede en Reino Unido con la cantidad de 16.5 millones de dólares, asi como la prohibición de recolectar información de los clientes para venderlos con fines publicitarios. 

Esto se presenta después de que la empresa Avast vendió a través de su filiar Jumshot:

  • Almacenó de manera indefinida información de los usuarios recopilándola a través de su extensión de navegador, el software antivirus instalado en equipo de cómputo y/o dispositivo movil nombrados de la siguiente manera Avast Free Antivirus (“Avast Desktop Software”) y Avast Antivirus – Mobile Security & Virus Cleaner (“Avast Mobile Software”). También se menciona Avast Online Security, la extensión para navegación.
  • Vendió sin aviso y sin consentimiento de 2014 a 2020, a través de la empresa Jumshot, la información a más de 100 clientes entre los que se incluyen empresas de marketing, corredores de datos, empresas dedicadas al análisis de datos y empresas de publicidad.
  • Cuando el usuario instaló alguno de los productos mencionados, se informaba que estos protegerían su privacidad, acción que no fue respetada. 
  • Fallo en informar a los consumidores sobre la información que recolectaba.

Se informó que se presentaron graves eventos durante este proceso, ya que la información que se recolectaba permitía rastrear al usuario ya que no fue saneada o anonimizada correctamente, tampoco se le prohibió al cliente que compraba la información realizar la tarea de rastreo. Avast argumentó que utilizaba un algoritmo especial para sanear la información, pero se demostró que la información contenía el identificador único para cada navegador web y se incluían marcadores precisos como ubicación, dispositivo, tiempo de visita, navegador, ciudad, estado, país y todas las páginas visitadas.

La imagen representa "Avast Security Browser" introducido en 2018 donde se indica que protege la privacidad y tiene función de anti-rastreo.

Caso Omnicon

Un caso particular que se menciona en el boletín de la FTC es el que incluye a la compañía Omnicom la cual tenía la posibilidad de rastrear a usuarios específicos a través de la información recolectada por Avast. A Omnicom se le proporcionaba un reporte de "todos los clicks" (All clicks feed) relacionados a un dominio en particular, donde podía realizar una correlación con el 50% de sus clientes en México, Estados Unidos, Australia, Canadá y Alemania. Esta correlación se permitía en el contrato para poder realizar una identificación sobre una base de usuarios individuales. La comisión inicial del contrato era de hasta aproximadamente 2 millones de dólares por año.

Resolución. 

La resolución incluye una multa de 16.5 Millones de dólares para compensar a los clientes, pero además de esto, se agrega:

  • Avast tendrá prohibido vender datos de navegación originados en productos Avast. No podrá vender los datos a terceros con fines publicidad. 
  • [Deberá] Obtener el consentimiento expreso afirmativo antes de vender o licenciar datos que no sean de productos Avast a terceros con fines publicitarios. 
  • Eliminación de datos y modelos compartidos a Jumpshot, asi como cualquier algoritmo o producto derivado de estos datos. 
  • Notificar a los consumidores perjudicados por lo resultado de este caso, deberá notificar que sus datos fueron vendidos a terceros sin su consentimiento. 
  • Implementar programas de privacidad integral que aborde las malas practicas resultados del caso y señaladas por la FTC.

Fuente: 

https://www.ftc.gov/system/files/ftc_gov/pdf/Complaint-Avast.pdf

La orden de la FTC prohibirá a Avast vender datos de navegación con fines publicitarios y le exigirá que pague 16,5 millones de dólares por encima de los cargos que la empresa vendió datos de navegación después de afirmar que sus productos bloquearían el seguimiento en línea | Comisión Federal de Comercio.