FTC فروش دادههای موقعیت مکانی توسط Kochava را ممنوع کرد
خلاصهٔ کاملتر
کمیسیون تجارت فدرال آمریکا (FTC) بالاخره به پروندهای که از آگوست ۲۰۲۲ باز بود رسید و اعلام کرد که شرکت دیتابروکر Kochava و زیرمجموعهاش Collective Data Solutions (CDS) از این به بعد مجاز نیستن بدون رضایت صریح کاربران، دادههای موقعیت مکانی دقیق اونا رو بفروشن، واگذار کنن یا افشا کنن.
FTC در شکایت اولیهاش گفته بود که Kochava دادههای جغرافیایی دقیق صدها میلیون گوشی رو جمعآوری و از طریق AWS Marketplace در قالب یه اشتراک ۲۵ هزار دلاری در اختیار مشتریانش میذاشت. خود شرکت هم ادعا میکرد که ماهیانه بیش از ۹۴ میلیارد تراکنش جغرافیایی پردازش میکنه، با پوشش ۱۲۵ میلیون کاربر فعال ماهانه.
مشکل اصلی اینجا بود که این دادهها میتونستن حرکت کاربران رو به مکانهای خیلی حساس ردیابی کنن؛ مثل کلینیکهای بهداشت باروری، مراکز درمان اعتیاد، اماکن مذهبی، و پناهگاههای قربانیان خشونت خانگی. کاربران نه خبر داشتن و نه رضایت داده بودن، و FTC هشدار داده بود که این وضع میتونه به تعقیب و آزار، تبعیض، و حتی خشونت فیزیکی منجر بشه.
Kochava در واکنش هم دست به دامن دادگاه شد و علیه FTC شکایت کرد. یه روز قبل از ثبت شکایتش، اعلام کرد که یه ویژگی به اسم Privacy Block راهاندازی میکنه تا لوکیشن مراکز بهداشتی رو از دادهفیدش حذف کنه؛ اقدامی که ناظران به اون به چشم یه عقبنشینی تاکتیکی نگاه کردن.
طبق دستور پیشنهادی که در دادگاه فدرال Idaho ثبت شده، Kochava و CDS موظفن یه برنامه مدیریت دادههای حساس مکانی راه بندازن، فرآیند ارزیابی تأمینکنندگان برای تأیید رضایت کاربران پیاده کنن، و به کاربران اجازه بدن بفهمن دادههاشون به کی رسیده و رضایتشون رو پس بگیرن. این دستور پس از تأیید قاضی دادگاه، قدرت قانونی پیدا میکنه.
این تنها مورد نیست؛ FTC در سال ۲۰۲۴ هم فروش دادههای موقعیت مکانی توسط شرکتهایی مثل InMarket Media، Outlogic، Gravy Analytics و Mobilewalla رو ممنوع کرده بود. این روند نشون میده که رگولاتورهای آمریکایی دارن با جدیت بیشتری به سراغ صنعت دیتابروکر میرن.
نکات کلیدی:
- FTC بعد از نزدیک به ۴ سال، ممنوعیت فروش دادههای مکانی توسط Kochava رو نهایی کرد
- Kochava ماهانه ۹۴ میلیارد تراکنش جغرافیایی از ۱۲۵ میلیون کاربر پردازش میکرد
- دادهها شامل ردیابی حرکت به مکانهای حساس مثل کلینیکهای بهداشت باروری و پناهگاههای خشونت خانگی میشد
- طبق دستور جدید، فروش دادههای مکانی بدون رضایت صریح کاربر ممنوعه
- شرکت باید سازوکار شفافیت، حذف داده، و گزارشدهی سوءاستفاده رو هم پیاده کنه
- این پرونده بخشی از یه روند گستردهتر علیه صنعت دیتابروکر در آمریکاست




