Notebookcheck Logo

Amazon deberá soltar más de 30 millones de dólares y Microsoft 20 millones a la FTC por violaciones de privacidad de Ring, Alexa y Xbox

Amazon y Microsoft están recibiendo fuertes multas de la FTC por violar las leyes de privacidad. (Fuente de la imagen: @simplicity en Unsplash)
Amazon y Microsoft están recibiendo fuertes multas de la FTC por violar las leyes de privacidad. (Fuente de la imagen: @simplicity en Unsplash)
La FTC estadounidense ha multado a Amazon y Microsoft por violar las leyes de privacidad. Amazon ha sido multada con más de 30 millones de dólares por violación de la privacidad de los usuarios e incumplimiento de la COPPA con sus sistemas Ring y Alexa. La comisión comercial también ha exigido a Microsoft el pago de 20 millones de dólares por violar la COPPA al no ser transparente con los padres sobre la información personal de los niños en Xbox que se comparte con terceros y retener los datos de creación de cuentas durante más tiempo del necesario.

Amazon y Microsoft han tenido que pagar por separado millones de dólares en acuerdos con la Comisión Federal de Comercio (FTC) por violaciones de la privacidad. Mientras que los fallos de Amazon en materia de privacidad afectan a los sistemas Alexa y Ring, Microsoft se enfrenta a las críticas por almacenar información personal de niños en Xbox durante mucho más tiempo del permitido y compartir los datos con terceros sin el conocimiento de los padres.

Un empleado de Amazon espiaba los momentos privados de los usuarios con las cámaras Ring

Según una presentación judicial https://www.ftc.gov/system/files/ftc_gov/pdf/complaint_ring.pdf presentada la semana pasada, la FTC dijo que los empleados de Amazon y los contratistas de terceros en Ucrania que tenían acceso a las imágenes de Ring podían descargar todos los vídeos de los clientes sin restricciones antes de julio de 2017

.

 

Según la FTC, un empleado de Amazon pasó varios meses en 2017 viendo miles de grabaciones de vídeo de personas, la mayoría en "espacios íntimos" de sus hogares. La presentación alega que este acto inapropiado había afectado al menos a 81 usuarias de Ring y a compañeros de trabajo de la unidad de Ring en Amazon.

El acto censurable de la empleada fue advertido en primer lugar por una colega, que lo puso en conocimiento de su supervisor. El supervisor descartó inicialmente la preocupación alegando que es normal que los ingenieros vean vídeos, pero pronto se dio cuenta de que el empleado infractor estaba viendo principalmente vídeos de "chicas guapas".

Desde entonces, dicho empleado ha sido despedido, pero Amazon no tenía ningún mecanismo antes de febrero de 2019 para supervisar tales violaciones de la privacidad de su propio personal. Por lo tanto, no tenía forma de saber cuántos empleados podrían haber abusado de los vídeos privados de las cámaras Ring.

La FTC reclamó a Ring 5,8 millones de dólares por daños y perjuicios, que serán reembolsados a los usuarios afectados. Amazon también está obligado a eliminar cualquier vídeo y datos recogidos de la cara de un individuo obtenidos antes de 2018 junto con cualquier producto de trabajo derivado de estos vídeos.

La división Alexa de Amazon también se ha visto inmersa en una demanda de 25 millones de dólares por violación de la Ley de la FTC y la Ley de Protección de la Privacidad Infantil en Internet (COPPA). La demanda, presentada por el Departamento de Justicia (DOJ), alega que Alexa conservó información de voz y geolocalización asociada a miles de niños durante muchos años sin ofrecer a los padres la posibilidad de eliminar los datos de sus hijos.

Dado que los patrones de habla de los niños son diferentes de los de los adultos, Amazon utiliza estos datos para entrenar a Amazon Kids en Alexa para los productos Echo. Si el tribunal lo aprueba, Amazon tendrá que pagar 25 millones de dólares en multas civiles, además de exigir la eliminación de las cuentas infantiles inactivas en Alexa y la prohibición de utilizar los datos de voz y localización de los niños.

Desde entonces, Amazon ha aclarado https://www.aboutamazon.com/news/policy-news-views/amazon-response-to-ftc-settlement-regarding-alexa que Amazon Kids está diseñado para cumplir con la COPPA y que el sistema Ring ha abordado las preocupaciones sobre privacidad antes de que la FTC iniciara su investigación.

También se ha descubierto que Microsoft viola la COPPA

El DOJ también inició una demanda contra Microsoft en nombre de la FTC, solicitando un pago de 20 millones de dólares por violaciones de la COPPA. El DOJ alegó que la empresa retuvo información personal de niños que se inscribieron en el servicio Xbox durante mucho más tiempo del necesario.

Según la FTChasta finales de 2021, Microsoft requería cierta información personal de un usuario de Xbox menor de 13 años antes de involucrar a los padres para la creación de la cuenta. Sin embargo, la empresa conservó dicha información durante muchos años, incluso si el padre dejaba incompleto el proceso de registro.

La denuncia alega que los niños, tras registrarse con éxito, pueden crear un perfil que incluye su "gamertag" y subir una foto y un avatar que los represente, que luego se combinan con un identificador único persistente. Los propios niños pueden compartir esta información con juegos y aplicaciones de terceros. Los padres quedan al margen y tendrán que darse de baja manualmente de estos servicios si es necesario.

La larga conservación de los perfiles de los niños y el hecho de no revelar toda la información recopilada a los padres infringe las disposiciones de la COPPA.

Además de pagar la multa, Microsoft también tendrá que tomar medidas adicionales, como obtener un nuevo consentimiento de los padres para las cuentas creadas antes de mayo de 2021 si el titular de la cuenta sigue siendo un niño, eliminar toda la información personal recopilada para obtener el consentimiento de los padres en un plazo de dos semanas a partir de la fecha de recopilación, e informar a los editores de terceros de que el usuario es un niño al revelarles información personal.

En una entrada del blog https://news.xbox.com/en-us/2023/06/05/xbox-ftc-settlement-reimagining-future-of-safety-xbox/ en Xbox Wire, Microsoft admitió no haber cumplido las expectativas de los clientes y aceptó un acuerdo con la FTC. La empresa detalló los diversos cambios y medidas correctoras que está adoptando para solucionar el problema de conformidad con los requisitos de la FTC y la COPPA. También aclaró que los datos de creación de cuentas infantiles no se eliminaron debido a un "fallo técnico". El problema ya se ha subsanado y, según la empresa, los datos nunca se utilizaron, compartieron ni monetizaron.

Compra la Xbox Series X en Amazon

Fuente(s)

FTC (1), (2) y (3)

Respuesta de Amazon (1) y (2)

Respuesta de Microsoft

CNBC

The Verge

Teaser image: @simplicity en Unsplash

Please share our article, every link counts!
> Análisis y pruebas de ordenadores portátiles y móviles teléfonos > Noticias > Archivo de noticias > Archivo de noticias 2023 06 > Amazon deberá soltar más de 30 millones de dólares y Microsoft 20 millones a la FTC por violaciones de privacidad de Ring, Alexa y Xbox
Vaidyanathan Subramaniam, 2023-06- 7 (Update: 2023-06- 7)