La orden de la FTC prohibirá a Avast vender datos de navegación con fines publicitarios y le pedirá que pague 16,5 millones de dólares después de que la empresa afirmara que los datos de navegación vendidos por su producto bloquearían el seguimiento en línea.

La orden de la FTC prohibirá a Avast vender datos de navegación con fines publicitarios y le pedirá que pague 16,5 millones de dólares después de que la empresa afirmara que los datos de navegación vendidos por su producto bloquearían el seguimiento en línea.

ftc223

La FTC alega que, a pesar de su compromiso de proteger a los consumidores del seguimiento en línea, Avast vendió datos de navegación de los consumidores a terceros.

23 de febrero de 2024: la Comisión Federal de Comercio ordenará al proveedor de software Avast pagar 16,5 millones de dólares y prohibirá a la empresa vender o conceder licencias de datos de navegación web con fines publicitarios para cubrir los costos de la empresa y sus filiales que prometen vender esa información a terceros. . que sus productos protegerían a los consumidores del seguimiento en línea.

en su denuncia, La FTC alega que Avast Limited, con sede en el Reino Unido, a través de su filial checa, recopiló ilegalmente información de navegación de los consumidores a través de las extensiones de navegador y el software antivirus de la empresa, la almacenó indefinidamente y la vendió sin el aviso adecuado y sin el consentimiento del consumidor. La FTC también acusa a Avast de engañar a los usuarios al afirmar que el software protegería la privacidad del consumidor al bloquear el seguimiento de terceros, pero no informó adecuadamente a los consumidores que se venderían sus datos de navegación específicos y reidentificables. La FTC alegó que Avast vendió esos datos a más de 100 terceros a través de su filial Jumpshot.

«Avast prometió a los usuarios que sus productos protegerían la privacidad de sus datos de navegación, pero cumplió todo lo contrario», dijo Samuel Levine, director de la Oficina de Protección al Consumidor de la FTC. «Las tácticas de vigilancia de cebo y cambio de Avast comprometieron la privacidad del consumidor y violaron la ley».

Desde al menos 2014, la FTC dice que Avast ha estado recopilando información de navegación de los consumidores a través de extensiones de navegador que pueden modificar o ampliar la funcionalidad de los navegadores web de los consumidores, y a través de software antivirus instalado en las computadoras y dispositivos móviles de los consumidores. Estos datos de navegación incluían información sobre las búsquedas web de los usuarios y las páginas web que visitaron, revelando las creencias religiosas de los consumidores, preocupaciones de salud, inclinaciones políticas, ubicación, estado financiero, visitas a contenido dirigido a niños y otra información confidencial.

Según la denuncia, Avast no sólo les dijo a los consumidores que recopilaba y vendía sus datos de navegación, sino que la compañía dijo que sus productos reducirían el seguimiento de Internet. Por ejemplo, cuando los usuarios buscaban las extensiones del navegador de Avast, se les decía que Avast «bloquearía las molestas cookies de seguimiento que recopilan datos sobre sus actividades de navegación» y que su software de escritorio «protegería su privacidad». Evite que todos accedan a su computadora”.

Después de que Avast adquiriera Jumpshot, un proveedor de software antivirus de la competencia, la empresa se rebautizó como una empresa de análisis empresarial. De 2014 a 2020, Jumpshot vendió información de navegación recopilada de los consumidores a varios clientes, incluidas empresas de publicidad, marketing y análisis de datos y corredores de datos, según la denuncia.

La compañía dijo que utilizó un algoritmo especial para eliminar información de identificación antes de transferir los datos a los clientes. Sin embargo, la FTC alega que la empresa no anonimizó suficientemente la información de navegación de los consumidores de manera no agregada a través de los diversos productos que vendía. Por ejemplo, sus fuentes de datos recopilaban información que contenía un identificador único para cada navegador web y podía incluir todos los sitios web visitados, marcas de tiempo específicas, tipo de dispositivo y navegador, y ciudad, estado y país. Cuando Avast describió sus prácticas de intercambio de datos, afirmó falsamente que sólo transferiría la información personal de los consumidores de forma agregada y anónima, según la denuncia.

La FTC dice que la compañía no prohibió a ciertos compradores de datos volver a identificar a los usuarios de Avast basándose en los datos proporcionados por Jumpshot. E, incluso cuando los contratos de Avast incluían tales prohibiciones, los contratos estaban escritos de una manera que permitía a los compradores de datos vincular información de identificación no personal con la información de navegación de los usuarios de Avast. De hecho, algunos productos Jumpshot fueron diseñados para permitir a los clientes rastrear a ciertos usuarios o vincular ciertos usuarios (y su historial de navegación) con otra información en poder de esos clientes. Por ejemplo, como se alega en la denuncia, Jumpshot celebró un contrato con Omnicom, un conglomerado publicitario, que establecía que Jumpshot proporcionaría a Omnicom un «All Clicks Feed» para el 50% de sus clientes en Estados Unidos, Reino Unido y México. . , Australia, Canadá y Alemania. Según el contrato, a Omnicom se le permitió vincular los datos de Avast con las fuentes de datos de los corredores de datos, según los usuarios.

Además de pagar 16,5 millones de dólares a los consumidores, la orden propuesta prohibirá a Avast y sus filiales tergiversar cómo utilizan los datos que recopilan. Otras disposiciones de la orden propuesta incluyen:

  • Prohibición de vender datos de navegación: Avast tiene prohibido vender o conceder licencias de datos de navegación de productos de la marca Avast a terceros con fines publicitarios;
  • Obtenga permiso afirmativo: La empresa debe obtener el consentimiento expreso de los consumidores antes de vender o conceder licencias de datos de navegación para productos que no sean de Avast a terceros con fines publicitarios;
  • Eliminar datos y patrones: Avast debe eliminar la información de navegación web transferida a Jumpshot y cualquier producto o algoritmo que Jumpshot derive de dichos datos;
  • Notificar a los consumidores: Avast deberá notificar a los consumidores cuya información de navegación se haya vendido a terceros sin su consentimiento sobre las acciones de la FTC contra la empresa; y
  • Implementar el programa de privacidad: Se requerirá que Avast implemente un programa de privacidad integral que aborde la mala conducta destacada por la FTC.

La comisión votó 3-0 para emitir la queja administrativa y aprobar el acuerdo de conciliación propuesto. La presidenta de la FTC, Lina M. Khan, se unió a los comisionados Rebecca Kelly Slaughter y Alvaro Bedoya en este tema.

La FTC pronto publicará una descripción del paquete del acuerdo de conciliación en el Registro Federal. El acuerdo estará sujeto a comentarios públicos durante 30 días después de su publicación en el Registro Federal, después de lo cual la Comisión decidirá si la orden de consentimiento propuesta es definitiva. Las instrucciones para enviar comentarios aparecerán en el aviso publicado. Después del procesamiento, los comentarios se publicarán en Regulaciones.gov.

NOTA: La Comisión emite una queja administrativa cuando tiene «razones para creer» que la ley ha sido violada o ha sido violada, y cuando la Comisión considera que un procedimiento es de interés público. Una vez que la comisión emite una orden de consentimiento final, tiene fuerza de ley con respecto a acciones futuras. Cada violación de esa orden puede resultar en una multa civil de hasta $51,744.

Los abogados principales en este asunto son Cathlin Tully y Andy Hasty de la Oficina de Protección al Consumidor de la FTC.

Casos relacionados

avast

Acciones relacionadas

Declaración de la Presidenta Lina M. Khan Acompañada por la Comisionada Rebecca Kelly Slaughter y el Comisionado Alvaro M. Bedoya en el caso Avast Limited

Para consumidores

Blog: El proveedor de software Avast pagará 16,5 millones de dólares por comprometer la privacidad del consumidor

ftc.gov/reembolsos

para companias

Blog: La FTC dice que Avast prometió privacidad pero pirateó datos de consumidores para obtener tesoros

Privacidad del consumidor

Los sujetos

Aplicación de la privacidad y la seguridad

(TagsToTranslate)La orden de la FTC prohíbe a Avast vender datos de navegación con fines publicitarios