Мобильное приложение Тима Хортона незаконно отслеживало пользователей
3 июня 2022 г.Было обнаружено, что мобильное приложение канадской сети кофеен Tim Hortons отслеживало людей даже тогда, когда это выключено, несмотря на то, что «вводит» пользователей в заблуждение. Он собирал данные о пользователях, включая их перемещение, места проживания, а также места работы.
После тщательного расследования, проведенного государственными и провинциальными властями, было установлено, что культовый канадский бренд нарушает закон о мобильном отслеживании и сборе данных.
Более того, приложение генерировало «событие» каждый раз, когда пользователь входил на территорию конкурента, на крупную спортивную площадку, в свой дом или офис.

Поделитесь своими мыслями по кибербезопасности и получите бесплатную копию Руководства хакера 2022. Помогите нам узнать, как компании готовятся к миру после пандемии COVID-19, и влияние этих действий на их планы кибербезопасности. Введите свой адрес электронной почты в конце этого опроса, чтобы получить книжный журнал стоимостью 10,99 долл. США/10,99 фунта стерлингов.
Непонятный язык
Первоначальное расследование в отношении Тима Хортона было начато два года назад, и именно тогда компания решила свернуть свою программу сбора данных.
Тем не менее, он сохранил контракт со сторонним американским поставщиком услуг определения местоположения, язык которого был «настолько расплывчатым и разрешительным», что это позволило бы ему продавать обезличенные данные о местоположении, говорится в сообщении Управления комиссара по вопросам конфиденциальности Канады в пресс-релиз.
Компания также заявила, что использование ею агрегированных данных о местоположении «ограничивается» выявлением тенденций, например, переключились ли пользователи на другие сети кофеен или как пандемия повлияла на их привычки покупать кофе.
В пресс-релизе также говорится, что приложение «продолжало собирать огромные объемы данных о местоположении в течение года после того, как отложило планы использовать его для целевой рекламы, хотя у него не было законной необходимости в этом».
Компании, разработавшей приложение, было приказано удалить все оставшиеся данные о местоположении, а также заставить сторонних поставщиков сделать то же самое. Ему также было приказано создать и поддерживать программу управления конфиденциальностью и отчитываться перед властями с подробным описанием того, как он планирует соблюдать правила и положения о конфиденциальности данных.
Никаких финансовых штрафов, однако, компания заявила, что выполнит заказ.
Через: Блумберг
Оригинал