Zephyrnet-logo

Avast betaalt 16.5 miljoen dollar voor het volgen en verkopen van gebruikersgegevens

Datum:

Penka Hristovska


Penka Hristovska

Gepubliceerd op: 26 februari 2024

Softwarebedrijf voor cyberbeveiliging avast zal 16.5 miljoen dollar betalen voor de verkoop van consumentengegevens aan derden als onderdeel van een schikking met de Federal Trade Commission. Het bedrijf krijgt ook een verbod opgelegd van de FTC om gegevens te verkopen of in licentie te geven voor reclamedoeleinden.

Het bureau zegt dat Avast en zijn dochterondernemingen aanzienlijke hoeveelheden geaggregeerde, heridentificeerbare gegevens van zijn browserextensies en antivirussoftware hebben verzameld, deze voor onbepaalde tijd hebben opgeslagen en vervolgens de browsegeschiedenis van gebruikers van 2014 tot 2020 hebben verkocht – allemaal zonder “adequate” toestemming of kennisgeving.

Volgens de FTC hebben meer dan 100 klanten van Avast deze gegevens gekocht, waaronder reclamebureaus, adviesbureaus en datamakelaars.

De FTC betoogt in haar klacht dat Avast ook “gebruikers heeft misleid door te beweren dat de software de privacy van consumenten zou beschermen door tracking van derden te blokkeren”, terwijl het in werkelijkheid hun browsegegevens verkocht.

“De browsegeschiedenis van iemand kan buitengewoon gevoelige informatie onthullen. Een overzicht van de websites die iemand bezoekt kan alles onthullen, van iemands romantische interesses, financiële problemen en impopulaire politieke opvattingen tot hun inspanningen om af te vallen, baanafwijzingen en gokverslaving”, zei FTC-voorzitter Lina Khan in een verklaring.

“De FTC beschuldigt het gedrag van Avast hier niet alleen van bedrieglijkheid, maar ook van een oneerlijke praktijk”, vervolgde Khan. “Omdat het intrinsiek gevoelig is, rechtvaardigen browsegegevens een verhoogde bescherming.”

De verkoop werd geleid door de Amerikaanse dochteronderneming van Avast. Jumpshot beweerde dat de gegevens van meer dan 100 miljoen online consumenten wereldwijd klanten kunnen helpen “te zien waar uw publiek naartoe gaat voor en nadat ze uw site of de sites van uw concurrenten bezoeken, en zelfs degenen kunnen volgen die een specifieke URL bezoeken.”

De gedetailleerde aard van de verkochte webbrowsergegevens is verbazingwekkend. Klanten kregen toegang tot webpaginabezoeken, precieze tijdstempels, de stad, staat en land waar een gebruiker zich bevond, en het type apparaat en browser dat ze gebruikten. Veel van deze gegevens waren voorzien van een ‘unieke en persistente apparaat-ID die aan elke specifieke browser was gekoppeld’ waardoor ‘de externe koper in de loop van de tijd individuen over meerdere domeinen kon traceren’.

Een woordvoerder van Avast zei dat ze een schikking hebben getroffen met de FTC om “het onderzoek naar de eerdere verstrekking van klantgegevens van Avast aan haar Jumpshot-dochteronderneming, die Avast in januari 2020 vrijwillig heeft gesloten, op te lossen.”

“We zijn toegewijd aan onze missie om het digitale leven van mensen te beschermen en te versterken”, aldus de woordvoerder. “Hoewel we het niet eens zijn met de aantijgingen en de karakterisering van de feiten door de FTC, zijn we blij deze kwestie op te lossen en kijken we ernaar uit om onze miljoenen klanten over de hele wereld te blijven bedienen.”

spot_img

Laatste intelligentie

spot_img