
Il Dipartimento di Giustizia degli Stati Uniti ha intentato una causa contro Apitor Technology, accusandola di aver raccolto segretamente i dati sulla posizione di bambini tramite un partner cinese senza la conoscenza o il consenso dei genitori. La causa trae origine da una notifica della Federal Trade Commission (FTC) che denunciava violazioni delle norme COPPA che disciplinano la protezione delle informazioni personali dei minori online.
Apitor produce kit per la creazione di robot giocattolo programmabili per bambini dai 6 ai 14 anni. I robot sono controllati tramite un’app Android gratuita che richiede l’accesso alla geolocalizzazione. Tuttavia, l’app include anche un SDK di terze parti, JPush, sviluppato dall’azienda cinese Jiguang (Aurora Mobile).
È stato utilizzato dal 2022 per raccogliere le coordinate precise di migliaia di bambini in background e poi trasmettere i dati a server Internet in Cina. Secondo la denuncia, queste informazioni potrebbero essere utilizzate per qualsiasi scopo, inclusa la pubblicità mirata.
Gli investigatori sottolineano che in nessuna sezione dell’interfaccia l’applicazione informava gli utenti che una terza parte stava accedendo ai dati geografici, né richiedeva il consenso verificabile dei genitori. Il documento afferma esplicitamente che, dopo aver concesso l’autorizzazione su Android, il programma ha iniziato a tracciare le coordinate del bambino e a inviarle alla rete senza alcun controllo.
Di conseguenza, è stato raggiunto un accordo preliminare.
Apitor è tenuta a garantire che qualsiasi software di terze parti integrato nei suoi prodotti sia conforme ai requisiti COPPA. L’azienda deve inoltre informare i genitori sui piani per raccogliere informazioni personali, ottenere il loro consenso, eliminare i dati accumulati e conservare solo ciò che è realmente necessario.
È stata imposta un’ulteriore multa di 500.000 dollari, ma il pagamento è stato sospeso a causa della grave situazione finanziaria del produttore. Se si scoprisse che Apitor ha nascosto la reale situazione, l’importo verrà riscosso per intero.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…