A empresa de software de segurança cibernética Avast enfrenta uma multa de US$ 16,5 milhões depois que os reguladores descobriram que ela armazenava e vendia informações de clientes sem seu consentimento. A Comissão Federal de Comércio dos EUA (FTC) anunciou a multa na quinta-feira e disse que proibiu a Avast de vender dados de usuários para fins publicitários.
De acordo com a investigação da FTC, pelo menos de 2014 a 2020, a Avast coletou informações de navegação na web dos usuários por meio de seu software antivírus e extensões de navegador, o que permitiu à empresa coletar dados sobre crenças religiosas, preocupações de saúde, opiniões políticas, localização geográfica e situação financeira. A empresa então armazenou as informações “indefinidamente” e as vendeu a mais de 100 terceiros sem o conhecimento dos clientes, alega a denúncia.
Em 2020, uma investigação conjunta da Motherboard e Garon chamou pela primeira vez a atenção para as práticas de privacidade de dados da Avast. Pouco depois do surgimento dos relatórios, a Avast fechou sua unidade de coleta de dados chamada Jumpshot. Embora a Avast tenha dito que desidentificou os dados do usuário antes de vendê-los, a FTC descobriu que “não conseguiu anonimizar adequadamente as informações de navegação dos consumidores”. Em vez disso, vende dados com um identificador exclusivo para cada navegador, mostrando os sites visitados, carimbos de data e hora, tipo de dispositivo e navegador usado e localização.
A FTC também alega que o Avast enganou os usuários ao dizer que seu software ajudou a eliminar o rastreamento online, quando na verdade ele estava rastreando a si mesmo. Além da multa de US$ 16,5 milhões, a ordem proposta pela FTC proíbe a Avast de fazer declarações falsas sobre os dados que coleta. A empresa deve parar de “vender ou licenciar quaisquer dados de navegação dos produtos Avast” aos anunciantes e excluir todos os dados de navegação na web obtidos pela Jumpshot. A Avast também deve notificar os clientes afetados de que seus dados foram vendidos sem saber.
Em resposta, o porta-voz da Avast, Jess Monney, disse em um comunicado: “Estamos comprometidos com nossa missão de proteger e capacitar a vida digital das pessoas. Embora discordemos das alegações da FTC e da caracterização dos fatos, temos o prazer de resolver este assunto e esperamos continuar a servir nossos milhões de clientes em todo o mundo”.
A Comissão Federal de Comércio tem reprimido as más práticas de privacidade de dados nas últimas semanas. Em janeiro, a Comissão Federal de Comércio chegou a um acordo com a Outlogic (anteriormente conhecida como X-ModeSocial), proibindo o corretor de dados de vender informações que pudessem ser usadas para rastrear a localização dos usuários. Também proíbe o InMarket de vender localizações precisas de usuários.