Amazon paiera 30 millions de dollars pour les violations de la confidentialité des données de Ring et d’Alexa

Amazon paiera deux sanctions distinctes pour violation de la vie privée : 25 millions de dollars pour ne pas avoir supprimé les données des enfants et 5,8 millions de dollars pour ne pas avoir restreint l’accès aux vidéos de sécurité Ring, a annoncé mercredi la Federal Trade Commission.

Le règlement d’Amazon avec la FTC fait suite à une plainte alléguant qu’Amazon a empêché les parents de supprimer la voix et les données de géolocalisation de leurs enfants acquises via l’assistant vocal Alexa et a stocké et utilisé les données pendant plusieurs années pour améliorer l’algorithme Alexa afin de mieux comprendre les schémas de parole et les accents des enfants.

Selon la FTC, cela expose les données “à un risque de préjudice en cas d’accès inutile”.

La règle de la loi sur la protection de la vie privée en ligne des enfants (règle COPPA) “n’autorise pas les entreprises à conserver indéfiniment les données des enfants pour quelque raison que ce soit, et certainement pas à former leurs algorithmes”, a déclaré Samuel Levine, directeur du Bureau de la protection des consommateurs de la FTC, dans un communiqué. .

Amazon a déclaré dans un article de blog qu’il n’est pas d’accord avec les affirmations de la FTC et nie avoir enfreint la loi.

“Nous prenons très au sérieux nos responsabilités envers nos clients et leurs familles”, a déclaré Amazon. “Nous travaillons dur pour protéger la vie privée des enfants et nous avons intégré de solides protections de la vie privée dans les produits et services de nos enfants.”

En savoir plus: Ces 6 conseils vous aideront à garder vos données personnelles privées

Mercredi, la FTC a également infligé une amende de 5,8 millions de dollars à Amazon’s Ring. Ring, qui a été acquis par Amazon en 2018, vend des sonnettes vidéo, des caméras intérieures et extérieures et des services de sécurité à domicile. Il a longtemps été critiqué pour ses pratiques en matière de confidentialité, notamment en partageant des images de sonnette avec des services de police à travers les États-Unis. Le règlement annoncé mercredi concernait l’omission présumée de restreindre l’accès aux vidéos des clients de ses employés et sous-traitants et l’utilisation de ces vidéos pour former ses algorithmes sans consentement.

“Un employé pendant plusieurs mois a visionné des milliers d’enregistrements vidéo appartenant à des utilisatrices de caméras Ring qui surveillaient des espaces intimes dans leurs maisons, comme leurs salles de bain ou leurs chambres. L’employé n’a été arrêté que lorsqu’un autre employé a découvert l’inconduite”, a allégué la FTC.

L’incapacité de Ring à “mettre en œuvre des mesures de base pour surveiller et détecter l’accès vidéo des employés” signifiait également que l’entreprise ne savait pas non plus qui ou combien d’employés avaient accédé à des vidéos privées de manière inappropriée, a déclaré la FTC.

En savoir plus: Aide-mémoire sur la sécurité à domicile : nos meilleurs conseils pour assurer la sécurité de votre maison

Ring n’a demandé le consentement des clients pour l’examen humain de leurs vidéos qu’en janvier 2018, selon la FTC.

Le manque de sécurité de Ring, y compris l’absence d’authentification multifacteur jusqu’en 2019, signifiait que les pirates exploitaient les vulnérabilités des comptes pour accéder aux flux vidéo en direct, aux vidéos stockées et aux profils de compte de 55 000 clients aux États-Unis, selon la plainte.

Les pirates ont même “utilisé la fonctionnalité bidirectionnelle des caméras pour harceler, menacer et insulter les consommateurs – y compris les personnes âgées et les enfants – dont les chambres étaient surveillées par les caméras Ring, et pour modifier les paramètres importants de l’appareil”, a déclaré la FTC.

La pénalité de 5,8 millions de dollars servira à rembourser les clients.

La FTC a déclaré que Ring est également tenu de supprimer les données et les vidéos si elles ont été obtenues avant 2018 et de “supprimer tous les produits de travail qu’il a dérivés de ces vidéos”.

La déclaration de Ring était également en désaccord avec les affirmations de la FTC.

“Nous voulons que nos clients sachent que la plainte de la FTC s’appuie sur des questions que Ring a rapidement traitées par elle-même, bien avant que la FTC ne commence son enquête ; dénature nos pratiques de sécurité ; et ignore les nombreuses protections que nous avons mises en place pour nos clients”, a déclaré Ring. a dit.

Comment protéger vos données privées

Les mauvais acteurs sont une menace pour votre sécurité, et vous pouvez prendre un certain nombre de mesures pour vous aider. Voici comment vous assurer que votre Wi-Fi domestique est sécurisé, comment protéger votre sécurité domestique contre les piratages et les meilleurs systèmes de sécurité domestique de 2023, y compris les meilleurs systèmes de sécurité domestique bon marché et les meilleurs systèmes de sécurité domestique à faire soi-même.

Vous pouvez également envisager d’obtenir un gestionnaire de mots de passe afin que vos comptes soient plus sûrs, et voici le guide de confidentialité de la maison intelligente de Testeur Joe sur la façon de supprimer vos enregistrements vocaux sur Amazon, Apple et Google.

Alors que les entreprises conservent de plus en plus de vos données personnelles, voici les conseils de Crumpe sur la façon d’empêcher Facebook de vous suivre, comment vous empêcher d’être suivi via vos Apple AirTags et comment demander à Google de supprimer vos données personnelles des résultats de recherche.

Laisser un commentaire