Страховий гігант звинувачений у незаконному зборі даних 45 мільйонів американців

14 січня 2025 1 хвилина Автор: Newsman

Генеральний прокурор штату Техас подав позов проти страхової компанії Allstate та її дочірньої компанії Ariti. Їх звинувачують у зборі та продажу даних про географічне розташування та пересування понад 45 мільйонів американців без їхнього відома та згоди, що є порушенням законів про конфіденційність даних.

Згідно з позовом, Ariti, дочірня компанія Allstate, використовувала приховане програмне забезпечення, вбудоване у свій мобільний додаток, для збору даних. Програмне забезпечення дозволяло компанії відстежувати місцезнаходження користувача в режимі реального часу, фіксувати швидкість, час і місце початку та закінчення поїздок та інші параметри водіння. Ці дані продавалися іншим страховикам, які, в свою чергу, використовували їх для визначення страхових премій. Цей випадок є першим застосуванням нового закону про конфіденційність даних у Техасі. Окрім порушення цього закону, Allstate також звинувачують у недотриманні Закону про брокерів даних та порушенні Страхового кодексу Техасу. Серед афілійованих компаній «Аліті» – такі відомі бренди, як Toyota, Lexus, Mazda і Dodge. У позові стверджується, що вони обмінювалися даними про водіїв і створили «найбільшу в світі базу даних про поведінку водіїв».

Ariti розпочала свою діяльність зі збору даних у 2017 році. Минулої осені Генеральний прокурор Техасу вже попередив кілька мобільних додатків, зокрема GasBuddy, Life360 та SiriusXM, про можливі юридичні порушення через їхню співпрацю з Ariti. Незважаючи на це, компанії продовжували працювати, що призвело до нинішнього позову; попередній позов проти General Motors, поданий у серпні, також стосувався незаконного збору даних про 1,8 мільйона водіїв у Техасі.

Випадок ілюструє величезну загрозу конфіденційності, яку становить непрозорий обмін даними між мобільними додатками та страховими компаніями. Влада Техасу вимагає від Allstate та Ariti видалити всі зібрані дані, припинити подібну практику та компенсувати користувачам їхні втрати.

Інші статті по темі
Новини
Читати далі
Як зловмисники шифрують AWS S3 buckets за допомогою SSE-C
Нова хвиля атак на AWS, що використовує SSE-C для шифрування S3-бакетів. Зловмисники використовують скомпрометовані ключі доступу, щоб змусити компанії заплатити викуп за розшифровку даних, і Halcyon рекомендує звернутися до служби підтримки AWS, щоб обмежити використання SSE-C, провести аудит ключів і захистити дані.
71
Новини
Читати далі
Temu може стати небезпечнішою загрозою для національної безпеки США
Temu, популярний китайський додаток для дешевих покупок, викликає занепокоєння через загрозу конфіденційності та національній безпеці США. Зв’язки із КПК, агресивний збір даних і потенційне шпигунство роблять його небезпечним для американських користувачів.
87
Новини
Читати далі
Бекдор у бекдорах
Дослідники з watchTowr Labs виявили понад 4000 активних бекдорів на скомпрометованих системах урядів і університетів у різних країнах, використовуючи занедбану інфраструктуру та покинуті домени.
83
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.