A Amazon será obrigada a pagar US$ 30 milhões (mais de R$ 150 milhões) em multas para resolver alegações de violações de privacidade relacionadas à operação de sua campainha de vídeo Ring e serviços de assistente virtual Alexa.
A subsidiária de câmeras de segurança doméstica Ring da empresa foi acusada pela Federal Trade Commission (FTC) de se envolver em vigilância ilegal de clientes e não impedir que hackers obtenham o controle das câmeras dos usuários. De acordo com um pedido proposto, a Ring terá que pagar US$ 5,8 milhões (cerca de R$ 29,2) em reembolsos aos consumidores e será impedida de lucrar com vídeos de consumidores obtidos ilegalmente.
Amazon pagará multa milionária por violação de privacidade
A denúncia alega que a Ring comprometeu a privacidade de seus clientes ao conceder acesso a vídeos privados a seus funcionários e contratados. Também supostamente negligenciou a implementação de medidas básicas de privacidade e segurança, permitindo que hackers ganhassem controle das câmeras e vídeos dos consumidores ao violar suas contas.
Ele também destaca um caso específico em que um funcionário da Amazon visualizou milhares de gravações de vídeo de usuárias em espaços privados, como banheiros e quartos, durante vários meses. Este incidente passou despercebido pela equipe de segurança da empresa até que outro funcionário descobriu e relatou.
A FTC também aponta que a Ring falhou em implementar salvaguardas essenciais como autenticação multifator (MFA) até 2019, embora ciente de vários ataques de preenchimento de credenciais que visavam seus clientes em 2017 e 2018. Além disso, mesmo depois que o Ring adicionou suporte ao MDA, a implementação inadequada comprometia sua eficácia.
Multado em US$ 25 milhões (cerca de R$ 126 mi) por ignorar pedidos de exclusão de dados de crianças
Em um caso separado, a FTC e o Departamento de Justiça dos EUA (DOJ) acusaram a Amazon de violar as leis de privacidade infantil depois de não excluir suas gravações de voz e informações de geolocalização a pedido de seus pais. Sob um pedido proposto, a Amazon deve pagar US$ 25 milhões e excluir os dados das crianças a pedido de seus pais.
Também proibirá a Amazon de usar dados de crianças para treinar seus algoritmos e exigirá a exclusão de contas infantis inativas e gravações de voz vinculadas e dados de geolocalização.
Declaração de um porta-voz da Amazon
Na Amazon, levamos muito a sério nossas responsabilidades com nossos clientes e suas famílias. Nossos dispositivos e serviços são criados para proteger a privacidade dos clientes e para fornecer aos clientes controle sobre sua experiência. Embora discordemos das reivindicações da FTC em relação ao Alexa e ao Ring e neguemos a violação da lei, esses acordos deixaram esses assuntos para trás.
Construímos o Alexa com fortes proteções de privacidade e controles do cliente, projetamos o Amazon Kids para cumprir a COPPA e colaboramos com a FTC antes de expandir o Amazon Kids para incluir o Alexa. Como parte do acordo, concordamos em fazer uma pequena modificação em nossas práticas já fortes e removeremos os perfis de crianças inativos por mais de 18 meses, a menos que um dos pais ou responsável opte por mantê-los.
A Ring abordou prontamente as questões em questão por conta própria anos atrás, bem antes de a FTC iniciar sua investigação. Nosso foco tem sido e continua sendo o fornecimento de produtos e recursos que nossos clientes adoram, mantendo nosso compromisso de proteger sua privacidade e segurança.