Česká kyberbezpečnostní společnost Avast prodávala citlivá data uživatelů třetím stranám. Nyní zaplatí milionové pokuty. Co přesně za tím stojí?
Česká kyberbezpečnostní společnost Avast čelí vážnému obvinění z porušování osobních práv svých uživatelů. Podle americké Federální obchodní komise měla společnost prodávat citlivá data uživatelů třetím stranám. Takové jednání je v rozporu s ochranou osobních práv uživatelů, které by z podstaty svého byznysu měla naopak chránit. V Americe tak hrozí společnosti pokuta až 16,5 milionu dolarů, což je v přepočtu zhruba 380 milionu korun.
Kontroverzní dceřiná společnost
V roce 2022 došlo ke spojení dvou největších kyberbezpečnostních společností, které si do té doby konkurovaly – českého Avastu a NortonLifeLock. V té době už se však Avast dva roky potýkal s kontroverzním případem své dceřiné společnosti Jumpshot. V roce 2020 totiž vyšlo na povrch, že právě tato odnož Avastu má prodávat citlivá data uživatelů třetím stranám. V souhrnu se jednalo o data o vyhledávání na internetu, každém kliknutí i nákupu. Tyto údaje měly být následně zneužity pro reklamní účely. Společnost Jumpshot byla okamžitě uzavřena.
Prodávala citlivá data uživatelů
Avast se brání tím, že byla všechna citlivá data uživatelů před prodejem upravena tak, aby zachovala anonymitu a soukromí jednotlivých uživatelů. Prodeje se tak měly údajně týkat pouze souhrnných dat, které mohly být použity pro různé průzkumy. Federální obchodní společnost však takové tvrzení odmítá a žádá vysokou pokutu. Podle všeho měla prodaná data obsahovat unikátní identifikátor každého prohlížeče. Společnost, jejíž antivirové programy měly jejich uživatele chránit, je naopak okrádala a porušovala jejich soukromí.
Zákaz prodeje
Kromě pokuty ve výši 380 milionu korun, vymohla Federální obchodní společnost také zákaz, podle kterého nesmí společnost Avast nadále prodávat citlivá data uživatelů třetím stranám. V budoucnu bude potřebovat výslovný souhlas každého uživatele. Dále musí Avast vymazat všechny informace o prohlížení jednotlivých uživatelů, které její dceřiná společnost během doby svého působení nasbírala. V neposlední řadě musí také zavést robustní program pro ochranu osobních údajů, který bude podobným praktikám společnosti Avast předcházet.