FTC Proíbe Kochava de Vender Dados de Localização Após Controvérsia de Rastreamento
A **Federal Trade Commission (FTC)** chegou a um acordo para proibir a corretora de dados **Kochava** e sua subsidiária **Collective Data Solutions (CDS)** de vender dados de localização sem o consentimento explícito do consumidor. Esta ação segue alegações de que a **Kochava** coletou e vendeu dados de geolocalização precisos, permitindo o rastreamento de indivíduos para locais sensíveis.

A **FTC** processou a **Kochava** inicialmente em agosto de 2022, acusando a empresa de coletar e vender dados de geolocalização de centenas de milhões de dispositivos móveis. Esses dados teriam permitido aos clientes monitorar os movimentos dos usuários de e para locais sensíveis, como instalações de saúde mental, clínicas de saúde reprodutiva e abrigos para vítimas de violência doméstica.
De acordo com a denúncia, a **Kochava** forneceu acesso a esses dados através do **Amazon Web Services (AWS)** Marketplace mediante uma taxa de assinatura de US$ 25.000. A empresa alegou entregar "dados geo ricos abrangendo bilhões de dispositivos em todo o mundo", processando mais de 94 bilhões de transações geo por mês.
A **Kochava** também afirmou que seu feed de dados de localização incluía 125 milhões de usuários ativos mensais e 35 milhões de usuários ativos diários, com uma média de mais de 90 transações diárias por dispositivo.
A **FTC** argumentou que os consumidores afetados não tinham conhecimento desse compartilhamento de dados e não tinham como evitar danos potenciais, como perseguição, discriminação e violência física.
A **Kochava** respondeu processando a **FTC**, alegando excesso de poder. Simultaneamente, anunciaram o "Privacy Block", um recurso projetado para impedir o rastreamento de locais de serviços de saúde.

_Dados de localização vendidos pela Kochava (FTC)_
### Termos da Ordem Proposta
Sob a ordem proposta, **Kochava** e **CDS** são proibidas de vender, licenciar, transferir ou divulgar dados de localização precisos sem consentimento expresso e afirmativo. Os dados só podem ser usados para fornecer um serviço diretamente solicitado pelo consumidor.
Além disso, as empresas devem:
* Estabelecer um programa de dados de locais sensíveis.
* Implementar um programa de avaliação de fornecedores para verificar o consentimento do consumidor.
* Permitir que os consumidores solicitem a divulgação de quem recebeu seus dados e retirem o consentimento.
* Enviar relatórios de incidentes à **FTC** quando terceiros fizerem uso indevido de dados de localização.
* Criar um cronograma de retenção e exclusão de dados.
Esta ordem se tornará legalmente vinculativa após a aprovação pelo Tribunal Distrital dos EUA para o Distrito de Idaho.
A **FTC** tem intensificado a repressão à vigilância comercial. Em agosto de 2022, anunciaram planos para criar novas regras visando empresas que coletam, analisam e monetizam dados de consumidores. Anteriormente, alertaram empresas contra o compartilhamento ou uso ilegal de informações sensíveis de consumidores.
Em 2024, a agência proibiu as corretoras de dados **InMarket Media**, **Outlogic** (anteriormente **X-Mode Social**), **Gravy Analytics** e **Mobilewalla** de vender dados de rastreamento de localização de americanos.
<a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0"><img alt="imagem do artigo" src="https://www.bleepstatic.com/c/p/autonomous-validation2.jpg"></a>
<div>
<h2><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">99% do que a Mythos encontrou ainda não foi corrigido.</a></h2>
<p>A IA encadeou quatro zero-days em um único exploit que contornou os sandboxes do renderizador e do sistema operacional. Uma onda de novos exploits está chegando.</p>
<p>No Autonomous Validation Summit (12 e 14 de maio), veja como a validação autônoma e rica em contexto encontra o que é explorável, prova que os controles se mantêm e fecha o ciclo de remediação.</p>
<p><a rel="noopener nofollow" href="https://hubs.li/Q04crVgD0">Garanta seu Lugar</a></p>
</div>