Cybersecuritysoftwarebedrijf Avast riskeert een boete van 16,5 miljoen dollar nadat toezichthouders ontdekten dat het zonder hun toestemming klantgegevens opsloeg en verkocht. De Amerikaanse Federal Trade Commission (FTC) maakte de boete donderdag bekend en zei dat het Avast verbood gebruikersgegevens te verkopen voor reclamedoeleinden.

Volgens het onderzoek van de FTC verzamelde Avast van ten minste 2014 tot 2020 de surfgegevens van gebruikers via zijn antivirussoftware en browserextensies, waardoor het bedrijf gegevens kon verzamelen over religieuze overtuigingen, gezondheidsproblemen, politieke meningen, geografische locatie en financiële status. Het bedrijf heeft de informatie vervolgens "voor onbepaalde tijd" opgeslagen en aan meer dan honderd derde partijen verkocht zonder medeweten van de klant, zo beweert de klacht.

In 2020 vestigde een gezamenlijk onderzoek van Motherboard en PCMag voor het eerst de aandacht op de gegevensprivacypraktijken van Avast. Kort nadat de rapporten verschenen, sloot Avast zijn gegevensverzamelingseenheid genaamd Jumpshot. Hoewel Avast zei dat het gebruikersgegevens had geanonimiseerd voordat het deze verkocht, constateerde de FTC dat het "er niet in slaagde de browse-informatie van consumenten adequaat te anonimiseren". In plaats daarvan verkoopt het gegevens met een unieke identificatie voor elke browser, waarbij de bezochte websites, tijdstempels, het gebruikte type apparaat en browser en de locatie worden weergegeven.

De FTC beweert ook dat Avast gebruikers heeft misleid door te zeggen dat de software heeft bijgedragen aan het elimineren van online tracking, terwijl het in feite zichzelf volgde. Naast de boete van $16,5 miljoen verbiedt het voorgestelde bevel van de FTC Avast om valse verklaringen af ​​te leggen over de gegevens die het verzamelt. Het bedrijf moet stoppen met het "verkopen of licentiëren van browsegegevens van Avast-producten" aan adverteerders en alle door Jumpshot verkregen webbrowsergegevens verwijderen. Avast moet getroffen klanten ook op de hoogte stellen dat hun gegevens onbewust zijn verkocht.

In reactie daarop zei Avast-woordvoerder Jess Monney in een verklaring: "We zijn toegewijd aan onze missie om de digitale levens van mensen te beschermen en te versterken. Hoewel we het niet eens zijn met de aantijgingen van de FTC en de karakterisering van de feiten, zijn we blij deze kwestie op te lossen en kijken we ernaar uit om onze miljoenen klanten over de hele wereld te blijven bedienen."

De Federal Trade Commission heeft de afgelopen weken hard opgetreden tegen slechte praktijken op het gebied van gegevensprivacy. In januari bereikte de Federal Trade Commission een schikking met Outlogic (voorheen bekend als X-ModeSocial), waarbij de datamakelaar werd verboden informatie te verkopen die kon worden gebruikt om de locatie van gebruikers te volgen. Het verbiedt InMarket ook om precieze gebruikerslocaties te verkopen.