FTC mengambil tindakan terhadap aplikasi pelacakan

Tahukah Anda bahwa seseorang merasa diikuti oleh setiap gerakan? Jika seseorang secara diam-diam memasang Retina-X Studios, LLC, “aplikasi pelacakan” atau “penguntit ,, perasaan aneh ini mungkin lebih dari sekadar perasaan. Keluhan terhadap pengembang dan pemasar Undang -undang FTC dan pelanggaran klaim anak terhadap undang -undang perlindungan privasi.
Retina-X yang berbasis di Florida dan James N. Jones, Jr., tiga praktik sebagai cara untuk menonton anak-anak atau karyawan. MobileSpy, Lokasi GPS, Pesan Teks, Foto, Sejarah Panggilan, Riwayat Peramban, dll. Phonesherif menonton sebagian besar data yang sama, serta sejarah Snapchat e -posta dan tangkapan layar acara. Sebagai bagian dari proses pendaftaran IOS untuk Teenshield, Retina-X telah mengumpulkan tanggal lahir pengguna yang ditonton-salah satu tahun di bawah 13 tahun. Teenhield menangkap lokasi GPS, pesan teks, sejarah panggilan, riwayat browser, email dan sejenisnya.
Untuk menginstal produk, penerima membutuhkan akses fisik ke perangkat dan biasanya harus melepaskan jailbreak atau root. Dengan kata lain, mereka harus melewatkan pembatasan yang ditempatkan dalam sistem operasi pada perangkat. Setelah perangkat lunak diterapkan, pembeli dapat memantau aktivitas pengguna dari jarak jauh dari tabel indikator online. Secara default, ikon muncul di perangkat. Namun, Retina-X telah menginstalnya tentang cara menyembunyikan perangkat lunak dan memungkinkan aplikasi dijalankan secara diam-diam tanpa sepengetahuan pengguna. Meskipun Retina-X mengklaim bahwa dalam kebijakan privasi, produk dirancang untuk digunakan untuk memantau hanya anak atau karyawan orang tua yang tidak dibelanjakan, ia tidak mengambil langkah apa pun untuk memastikan bagaimana aplikasi perusahaan digunakan. Selain itu, ketika aplikasi pemantauan lain di pasaran tidak memerlukan jailbreak atau rooting, mengapa orang tua atau pengusaha mendapatkan jailbreak atau ponsel root untuk menginstal perangkat lunak retina-x?
. keluhan Beberapa konsumen mengklaim bentuk cedera. Kekhawatiran khusus adalah bahwa audiens – misalnya, pelaku kekerasan dalam rumah tangga – posisi posisi korban dan kegiatan online untuk menyimpan informasi yang dapat mereka gunakan untuk merusak kerusakan emosional dan bahkan fisik. Penguntit juga dapat menggunakan perangkat lunak tersebut untuk memerintahkan akun keuangan para korban. Setidaknya, orang-orang yang tidak diragukan lagi telah menginstal aplikasi Retina-X pada perangkat pengguna membatalkan jaminan perangkat mereka dan pengguna yang terpapar untuk meningkatkan risiko keamanan ketika perangkat dipenjara.
Selain itu, FTC mengklaim bahwa Retina-X belum mengambil langkah-langkah dasar untuk melindungi informasi yang dikumpulkan, terutama untuk melindungi informasi yang dikumpulkan dari anak-anak yang diawasi. Misalnya, perusahaan tidak memiliki standar keamanan tertulis dan tidak melakukan tes keamanan untuk defisit keamanan yang diketahui. Selain itu, saat mengungkapkan kemampuan produknya untuk memantau orang lain, Retina-X mengklaim bahwa mereka belum mengambil langkah yang tepat untuk memantau penyedia layanannya sendiri yang mengembangkan aplikasi Retina-X, mengelola servernya, melakukan pemrosesan pembayaran dan menyediakan layanan pemasaran dan dukungan pelanggan.
Kebijakan Privasi untuk MobileSpy, Phonesheriff dan Teenshield termasuk bahasa yang sama yang sama: “Rahasia dan khusus dari basis data pelanggan kami adalah kebijakan perusahaan. … Informasi pribadi Anda aman bersama kami.” Namun, pada tahun 2017, tidak ada yang memberi tahu Hacker, yang menemukan informasi identitas yang belum terdaftar untuk akun penyimpanan cloud perusahaan dalam kit paket Android Teenshield. Setelah masuk, Hacker menemukan nama pengguna dan kata sandi untuk server Retina-X. Ini “Buka Wijen!” Adalah. Hacker harus mengakses data sensitif yang dikumpulkan melalui Phonesherif dan Teenshield dan kemudian menghapus sepenuhnya. Retina-X tidak belajar tentang Hack sampai dua bulan kemudian menerima bukti dari peretas jurnalis sampai ia menghubungi perusahaan.
Satu tahun lebih jauh dan seorang peretas menemukan informasi identitas untuk akun penyimpanan cloud perusahaan di kit paket phonesherif Android kali ini. Informasi Identitas – Menggunakan terminologi perusahaan – itu “tersembunyi, tetapi bajak laut komputer masih dapat menyelesaikan kata sandi mereka. Kali ini peretas menghapus semua foto di akun Cloud Storage.
. keluhan Angka berisi tindakan atau aplikasi yang tidak adil dan tiga nomor penipuan. Selain itu, ia mengklaim bahwa FTC Retina-X sengaja mengumpulkan informasi pribadi dari anak-anak di bawah 13 tahun, tetapi Piala aturanKebutuhan untuk melindungi prosedur yang wajar untuk melindungi privasi, keamanan, dan integritas data ini.
Untuk menyelesaikan kasus iniRetina-X dan James N. Johns, Jr., setuju untuk menghapus data yang mereka kumpulkan dan tidak menjual produk apa pun yang membutuhkan penjara atau rooting. Selain itu, di masa depan, pembeli perlu menerima penjelasan yang akan mereka gunakan untuk memantau orang dewasa yang hanya menerima anak atau karyawan mereka atau secara tertulis. Ini juga harus berisi ikon dengan nama aplikasi yang dapat dihapus oleh orang tua yang mengunggah ke telepon anak -anak mereka. Sesuai dengan penyelesaian keamanan data terbaru lainnya, mereka harus mengambil penilaian pihak ketiga dari program keamanan informasi setiap dua tahun.
Sekali Solusi yang disarankan Tampaknya dalam pendaftaran federal, FTC akan menerima komentar publik selama 30 hari. Ngomong -ngomong, petunjuk yang bisa diperoleh perusahaan lain dari kasus ini.
- Jika Anda menjual produk pelacakan, hati -hati meningkatkan olahraga. Ambil langkah yang wajar untuk memastikan bahwa produk Anda hanya digunakan untuk tujuan hukum. Misalnya, Anda tidak dapat memerlukan kelangsungan hidup sistem operasi -dalam atau perlindungan keselamatan perangkat, dan kemudian Anda tidak dapat mengklaim ketidaktahuan tentang bagaimana produk Anda digunakan.
- Jika Anda mengumpulkannya, lindungi. Mengumpulkan segala jenis data presisi membawa kewajiban untuk melindunginya saat Anda memilikinya. Informasi yang dicakup oleh COPPA, Aturannya adalah 312.8.8.8.8.8.8.8.8.8.8.8.8.8.8.8.8.8.8.8. Memenuhi perlindungan data khusus.
- Ambil langkah -langkah untuk menghindari pembakaran tingkat ketiga. Saat bekerja dengan Penyedia Layanan Partai Ketiga, Anda menghubungkan ekspektasi keamanan data Anda dalam kontrak Anda dan membuat mekanisme pemantauan untuk memastikan bahwa mereka mengikuti. Ketika datang ke informasi yang dilapisi COPPA, Bab 312.8 Aturan COPPA menggarisbawahi persyaratan ini: T