Πίνακας περιεχομένων:
Η Snapchat συμφώνησε να διευθετηθεί με την FTC για ισχυρισμούς ότι η εταιρεία εξαπάτησε τους καταναλωτές για τα δεδομένα που συλλέχθηκαν και επίσης τα μέτρα ασφαλείας που ελήφθησαν για την αποφυγή μη εξουσιοδοτημένης αποκάλυψης. Η αποτυχία του Snapchat να εξασφαλίσει τη λειτουργία " Εύρεση φίλων " οδήγησε σε παραβίαση που επέτρεψε στους χάκερ να κλέψουν 4.6 εκατομμύρια ονόματα χρηστών και αριθμούς τηλεφώνου.
Επιπλέον, οι ισχυρισμοί αναφέρουν ότι η Snapchat παρερμήνευσε τις πρακτικές συλλογής δεδομένων, ότι δήλωσαν με εξαπάτηση στους χρήστες ότι ο αποστολέας θα ειδοποιηθεί εάν ένας παραλήπτης πήρε ένα στιγμιότυπο οθόνης ενός στιγμιότυπου και ότι το Snapchat αποθηκεύσει βίντεο χωρίς κρυπτογράφηση στη συσκευή του παραλήπτη.
"Εάν η εταιρεία εμπορεύεται την ιδιωτικότητα και την ασφάλεια ως βασικά σημεία πώλησης στην τοποθέτηση των υπηρεσιών της στους καταναλωτές, είναι κρίσιμο να τηρήσει αυτές τις υποσχέσεις", δήλωσε η πρόεδρος της FTC, Edith Ramirez. "Κάθε εταιρεία που κάνει ψευδείς δηλώσεις στους καταναλωτές σχετικά με την ιδιωτική ζωή και τις πρακτικές ασφαλείας της, κινδυνεύει να δράσει από τη FTC."
Σύμφωνα με τους όρους του διακανονισμού, η Snapchat "θα απαγορευθεί να παραπλανήσει το βαθμό στον οποίο διατηρεί την ιδιωτικότητα, την ασφάλεια ή την εμπιστευτικότητα των πληροφοριών των χρηστών". Θα τους ζητηθεί επίσης να επικαλεστούν ένα πρόγραμμα προστασίας της ιδιωτικής ζωής που θα παρακολουθείται για τα επόμενα 20 χρόνια.
Πηγή: FTC
Δελτίο τύπου
Το Snapchat επιβάλλει χρεώσεις FTC που υπόσχονται εξαφάνιση μηνυμάτων ήταν ψεύτικα
Η Snapchat, ο κατασκευαστής μιας δημοφιλούς εφαρμογής για κινητά μηνύματα, συμφώνησε να διευθετήσει τις χρεώσεις της Federal Trade Commission ότι εξαπάτησε τους καταναλωτές με υποσχέσεις για τη εξαφάνιση των μηνυμάτων που αποστέλλονται μέσω της υπηρεσίας. Η υπόθεση της FTC ισχυρίστηκε επίσης ότι η εταιρεία εξαπάτησε τους καταναλωτές σχετικά με το ποσό των προσωπικών δεδομένων που συλλέχθηκαν και τα μέτρα ασφαλείας που λήφθηκαν για την προστασία αυτών των δεδομένων από κατάχρηση και μη εξουσιοδοτημένη αποκάλυψη. Στην πραγματικότητα, σύμφωνα με την υπόθεση, η αποτυχία του Snapchat να εξασφαλίσει τη λειτουργία "Εύρεση φίλων" είχε ως αποτέλεσμα μια παραβίαση ασφαλείας που επέτρεψε στους εισβολείς να δημιουργήσουν μια βάση δεδομένων 4.6 εκατομμυρίων χρηστών και αριθμών τηλεφώνου Snapchat.
Σύμφωνα με την καταγγελία της FTC, η Snapchat έκανε πολλές παραπλανητικές δηλώσεις στους καταναλωτές σχετικά με το προϊόν της, το οποίο έρχεται σε πλήρη αντίθεση με τον τρόπο με τον οποίο η εφαρμογή εργάστηκε πραγματικά.
"Εάν η εταιρεία εμπορεύεται την ιδιωτικότητα και την ασφάλεια ως βασικά σημεία πώλησης στην τοποθέτηση των υπηρεσιών της στους καταναλωτές, είναι κρίσιμο να τηρήσει αυτές τις υποσχέσεις", δήλωσε η πρόεδρος της FTC, Edith Ramirez. "Κάθε εταιρεία που κάνει ψευδείς δηλώσεις στους καταναλωτές σχετικά με την ιδιωτική ζωή και τις πρακτικές ασφαλείας της, κινδυνεύει να δράσει από τη FTC."
Αναφερόμενος στην "εφήμερη" φύση του "snaps", που χρησιμοποιείται για την περιγραφή μηνυμάτων βίντεο και βίντεο που αποστέλλονται μέσω της εφαρμογής, η Snapchat κυκλοφόρησε στην αγορά το κεντρικό χαρακτηριστικό της εφαρμογής ως δυνατότητα του χρήστη να στείλει στιγμιότυπα που θα εξαφανιστούν για πάντα μετά τον καθορισμένο χρόνο αποστολέα η περίοδος έληξε. Παρά τις αξιώσεις του Snapchat, η καταγγελία περιγράφει αρκετούς απλούς τρόπους με τους οποίους οι παραλήπτες θα μπορούσαν να αποθηκεύσουν αόριστα.
Οι καταναλωτές μπορούν, για παράδειγμα, να χρησιμοποιούν εφαρμογές τρίτων μερών για να συνδεθούν στην υπηρεσία Snapchat, σύμφωνα με την καταγγελία. Επειδή η λειτουργία διαγραφής της υπηρεσίας λειτουργεί μόνο στην επίσημη εφαρμογή Snapchat, οι παραλήπτες μπορούν να χρησιμοποιήσουν αυτές τις ευρέως διαθέσιμες εφαρμογές τρίτων για να προβάλλουν και να αποθηκεύουν προσθήκες επ 'αόριστον. Πράγματι, τέτοιες εφαρμογές τρίτου μέρους έχουν ληφθεί εκατομμύρια φορές. Παρά το γεγονός ότι ένας ερευνητής ασφάλειας προειδοποιεί την εταιρεία για αυτή τη δυνατότητα, η καταγγελία παραπέμπει, ο Snapchat συνέχισε να παραπλανάει ότι ο αποστολέας ελέγχει πόσο χρόνο ο παραλήπτης μπορεί να δει ένα στιγμιαίο στιγμιότυπο.
Επιπλέον, η καταγγελία αναφέρεται:
- Αυτό το αποθηκευμένο βίντεο Snapchat αποσυνδέεται χωρίς κρυπτογράφηση στη συσκευή του παραλήπτη σε μια θέση εκτός του "sandbox" της εφαρμογής, πράγμα που σημαίνει ότι τα βίντεο παρέμειναν προσβάσιμα σε παραλήπτες που απλώς συνδέουν τη συσκευή τους με έναν υπολογιστή και έχουν πρόσβαση στα μηνύματα βίντεο μέσω του καταλόγου αρχείων της συσκευής.
- Ότι το Snapchat είπε ψευδώς στους χρήστες του ότι ο αποστολέας θα ειδοποιηθεί αν ένας παραλήπτης πήρε ένα στιγμιότυπο στιγμιότυπου. Στην πραγματικότητα, οποιοσδήποτε παραλήπτης με συσκευή της Apple που διαθέτει λειτουργικό σύστημα που προηγείται του iOS 7 μπορεί να χρησιμοποιήσει μια απλή μέθοδο για να αποφύγει την ανίχνευση οθόνης της εφαρμογής και η εφαρμογή δεν θα ειδοποιήσει τον αποστολέα.
- Η εταιρεία παραποίησε τις πρακτικές συλλογής δεδομένων της. Το Snapchat διαβίβασε πληροφορίες γεωγραφικής κατανομής από χρήστες της εφαρμογής Android του, παρά το γεγονός ότι ανέφερε στην πολιτική απορρήτου ότι δεν παρακολούθησε ή δεν διέθετε τέτοιες πληροφορίες.
Η καταγγελία ισχυρίζεται επίσης ότι η Snapchat συγκέντρωσε τις πληροφορίες επαφών των χρηστών του iOS από τα βιβλία διευθύνσεών τους χωρίς ειδοποίηση ή συγκατάθεση. Κατά τη διάρκεια της εγγραφής, η εφαρμογή προκάλεσε στους χρήστες να "Εισάγετε τον αριθμό του κινητού σας για να βρείτε τους φίλους σας στο Snapchat!" Η πολιτική απορρήτου της Snapchat υποστήριξε ότι η εφαρμογή συγκέντρωσε μόνο το email του χρήστη, τον αριθμό τηλεφώνου και το αναγνωριστικό Facebook για να βρει φίλους. Παρά τις παραστάσεις αυτές, όταν οι χρήστες του iOS εισήγαγαν τον αριθμό τηλεφώνου τους για να βρουν φίλους, η Snapchat συγκέντρωσε επίσης τα ονόματα και τους αριθμούς τηλεφώνου όλων των επαφών στα βιβλία διευθύνσεων της κινητής συσκευής. Η Snapchat συνέχισε να συλλέγει αυτές τις πληροφορίες χωρίς να ειδοποιεί ή να λαμβάνει τη συγκατάθεση των χρηστών έως ότου η Apple τροποποιήσει το λειτουργικό της σύστημα για να δώσει τέτοια ειδοποίηση με την εισαγωγή του iOS 6.
Τέλος, η FTC ισχυρίζεται ότι παρά τις απαιτήσεις της εταιρείας σχετικά με τη λήψη εύλογων μέτρων ασφαλείας, η Snapchat απέτυχε να εξασφαλίσει τη λειτουργία "Βρείτε φίλους".
Για παράδειγμα, η καταγγελία καταγγέλλει ότι πολλοί καταναλωτές παραπονέθηκαν ότι είχαν στείλει σφάλματα σε κάποιον με την εσφαλμένη εντύπωση ότι επικοινωνούσαν με έναν φίλο. Στην πραγματικότητα, επειδή η Snapchat δεν κατάφερε να επαληθεύσει τους αριθμούς τηλεφώνου των χρηστών κατά την εγγραφή, αυτοί οι καταναλωτές αποστέλλουν στην πραγματικότητα τα προσωπικά τους snaps σε πλήρεις ξένους που είχαν εγγραφεί με τηλεφωνικούς αριθμούς που δεν τους ανήκουν.
Επιπλέον, όπως επισημάνθηκε παραπάνω, η καταγγελία υποστηρίζει ότι η αποτυχία της Snapchat να εξασφαλίσει τη λειτουργία "Εύρεση φίλων" είχε ως αποτέλεσμα μια παραβίαση ασφαλείας που επέτρεπε στους επιτιθέμενους να δημιουργήσουν μια βάση δεδομένων 4.6 εκατομμυρίων χρηστών και αριθμών τηλεφώνου Snapchat. Σύμφωνα με την FTC, η έκθεση αυτών των πληροφοριών θα μπορούσε να οδηγήσει σε δαπανηρό spam, phishing και άλλες ανεπιθύμητες επικοινωνίες.
Ο διακανονισμός με το Snapchat αποτελεί μέρος της συνεχιζόμενης προσπάθειας της FTC να διασφαλίσει ότι οι εταιρείες προωθούν με ειλικρίνεια τις εφαρμογές τους και διατηρούν τις υποσχέσεις τους για την προστασία της ιδιωτικής ζωής στους καταναλωτές. Σύμφωνα με τους όρους του διακανονισμού της με την FTC, η Snapchat θα απαγορευθεί να παραπλανήσει το βαθμό στον οποίο διατηρεί την ιδιωτική ζωή, την ασφάλεια ή την εμπιστευτικότητα των πληροφοριών των χρηστών. Επιπλέον, η εταιρεία θα πρέπει να εφαρμόσει ένα ολοκληρωμένο πρόγραμμα προστασίας προσωπικών δεδομένων, το οποίο θα παρακολουθείται από έναν ανεξάρτητο επαγγελματία προστασίας προσωπικών δεδομένων για τα επόμενα 20 χρόνια.
Η υπόθεση αυτή αποτελεί μέρος ενός πολυεθνικού προγράμματος επιβολής της νομοθεσίας σχετικά με την προστασία της ιδιωτικής ζωής των εφαρμογών για κινητά από μέλη του παγκόσμιου δικτύου επιβολής της ιδιωτικής ζωής, ενός διασυνοριακού συνασπισμού αρχών επιβολής της ιδιωτικής ζωής. Η υπόθεση συντονίζεται επίσης με την Εβδομάδα Ευαισθητοποίησης για την Προστασία Προσωπικών Δεδομένων του φόρουμ Προστασίας Προσωπικών Δεδομένων της Ασίας-Ειρηνικού
Η Επιτροπή ψηφίζει να αποδεχθεί τη διαταγή συγκατάθεσης για δημόσια σχόλια ήταν 5-0.