La FTC interdit à Kochava de vendre des données de localisation après une controverse sur le suivi
La **Federal Trade Commission (FTC)** a conclu un accord pour interdire au courtier de données **Kochava** et à sa filiale **Collective Data Solutions (CDS)** de vendre des données de localisation sans le consentement explicite des consommateurs. Cette action fait suite à des allégations selon lesquelles **Kochava** a collecté et vendu des données de géolocalisation précises, permettant le suivi des individus vers des lieux sensibles.

La **FTC** a intenté une action en justice contre **Kochava** en août 2022, accusant l'entreprise de collecter et de vendre des données de géolocalisation provenant de centaines de millions d'appareils mobiles. Ces données auraient permis aux clients de surveiller les déplacements des utilisateurs vers et depuis des lieux sensibles tels que des établissements de santé mentale, des cliniques de santé reproductive et des refuges pour victimes de violence domestique.
Selon la plainte, **Kochava** fournissait l'accès à ces données via le **Amazon Web Services (AWS)** Marketplace moyennant des frais d'abonnement de 25 000 $. L'entreprise affirmait fournir "des données géographiques riches couvrant des milliards d'appareils dans le monde", traitant plus de 94 milliards de transactions géographiques par mois.
**Kochava** prétendait également que son flux de données de localisation comprenait 125 millions d'utilisateurs actifs mensuels et 35 millions d'utilisateurs actifs quotidiens, avec une moyenne de plus de 90 transactions quotidiennes par appareil.
La **FTC** a soutenu que les consommateurs concernés ignoraient ce partage de données et n'avaient aucun moyen d'empêcher des préjudices potentiels tels que le harcèlement, la discrimination et la violence physique.
**Kochava** a réagi en poursuivant la **FTC**, invoquant un dépassement de pouvoir. Parallèlement, l'entreprise a annoncé "Privacy Block", une fonctionnalité conçue pour empêcher le suivi des lieux de services de santé.

_Données de localisation vendues par Kochava (FTC)_
### Termes de l'ordonnance proposée
En vertu de l'ordonnance proposée, **Kochava** et **CDS** ont l'interdiction de vendre, de concéder sous licence, de transférer ou de divulguer des données de localisation précises sans consentement exprès et affirmatif. Les données ne peuvent être utilisées que pour fournir un service directement demandé par le consommateur.
De plus, les entreprises doivent :
* Établir un programme de données de localisation sensibles.
* Mettre en œuvre un programme d'évaluation des fournisseurs pour vérifier le consentement des consommateurs.
* Permettre aux consommateurs de demander la divulgation des destinataires de leurs données et de retirer leur consentement.
* Soumettre des rapports d'incidents à la **FTC** lorsque des tiers abusent des données de localisation.
* Créer un calendrier de conservation et de suppression des données.
Cette ordonnance deviendra juridiquement contraignante après approbation par le tribunal de district des États-Unis pour le district de l'Idaho.
La **FTC** a activement réprimé la surveillance commerciale. En août 2022, elle a annoncé son intention de créer de nouvelles règles ciblant les entreprises qui collectent, analysent et monétisent les données des consommateurs. Elle avait précédemment averti les entreprises de ne pas partager ou utiliser illégalement des informations sensibles sur les consommateurs.
En 2024, l'agence a interdit aux courtiers de données **InMarket Media**, **Outlogic** (anciennement **X-Mode Social**), **Gravy Analytics** et **Mobilewalla** de vendre des données de suivi de localisation des Américains.
<a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0"><img alt="image d'article" src="https://www.bleepstatic.com/c/p/autonomous-validation2.jpg"></a>
<div>
<h2><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">99 % de ce que Mythos a trouvé n'est toujours pas corrigé.</a></h2>
<p>L'IA a enchaîné quatre zero-days en un seul exploit qui a contourné les sandboxes du renderer et du système d'exploitation. Une vague de nouveaux exploits arrive.</p>
<p>Au Sommet de Validation Autonome (12 et 14 mai), découvrez comment la validation autonome et riche en contexte trouve ce qui est exploitable, prouve que les contrôles tiennent bon et boucle la boucle de remédiation.</p>
<p><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">Réservez votre place</a></p>
</div>