La guía del comprador *Privacidad no incluida de estas fiestas, que publicamos anualmente, revela qué compañías empeoraron en cuanto a privacidad y seguridad; entre los grandes infractores están los juguetes y dispositivos conectados para niños.

Amazon y Microsoft destacan por el lado negativo este año: en total tuvieron que pagar 45 millones de dólares para resolver demandas de la FTC por presuntas violaciones a la privacidad.


(SAN FRANCISCO, CALIFORNIA | 15 DE NOVIEMBRE DE 2023) — Te ven cuando estás durmiendo, saben cuándo estás despierto: los regalos tecnológicos conectados más populares de la temporada están contándoselo TODO a los elfos de Santa este año, pues muchos recopilan y comparten datos personales —e íntimos—como nunca antes.

De acuerdo con la guía del comprador *Privacidad no incluida para la Navidad de 2023, los juguetes y aplicaciones conectados, que recopilan y reorientan montones de datos, se encuentran entre los peores de su categoría. Los productos que utilizan Alexa de Amazon, por ejemplo, se metieron en problemas en 2023 por conservar y utilizar durante años grabaciones de la voz de niños. Y el Black-Mirror-esco robot Moxie con IA, de Embodied Inc, registra y comparte sus “conversaciones” con los niños tanto con Google como con OpenAI, fabricante de ChatGPT.

Las políticas de privacidad de las compañías también se están volviendo más opacas y deshonestas. La de Embodied Inc dice a los padres que enseñen a sus hijos a no compartir información personal con su robot Moxie inteligente, pero, al mismo tiempo, la publicidad del producto anima a los niños a pulir habilidades como regular sus emociones y confiar en sí mismos. Otras compañías también suelen dirigir su labor de venta de relojes inteligentes a padres de niños demasiado pequeños para tener un celular. Los investigadores descubrieron muchos focos rojos de seguridad, como el Angel Watch para niños, que registra datos íntimos como ubicación, audio, video, llamadas de celular y signos vitales, y ni siquiera parece contar con una política de privacidad que abarque al reloj inteligente o a la aplicación, lo que lo convierte en uno de los productos más siniestros que *Privacidad no incluida haya reseñado jamás.

Por otro lado, muchas compañías que los investigadores de Mozilla antes calificaron positivamente —como Sonos, Eufy y Bose—, este año fueron merecedoras de etiquetas de advertencia sobre privacidad. Otras ya la tenían, como Amazon, Samsung, Wyze y Xbox de Microsoft, pero empeoraron en lo referente a recopilar, utilizar, compartir y proteger los datos. Wyze tenía vulnerabilidades de seguridad graves que tardó en explicar durante el último par de años, mientras que Bose ahora señala que es posible que pueda vender datos sobre los movimientos de la cabeza de los usuarios mientras usan los auriculares. Las acusaciones y multas de FTC contra Amazon y Microsoft han confirmado la preocupación de los investigadores por las violaciones del producto a la privacidad cuando lo usan los niños.


La edición navideña de 2023 de *Privacidad no incluida reseña 150 productos tecnológicos populares en seis categorías, incluidas las de hogar inteligente, juguetes y juegos, y productos ponibles, como el Xbox de Microsoft, Sonos, los monitores de actividad física de Garmin, los Apple Watch, Fitbit, las bicicletas Peloton, los videotimbres Amazon Ring, las aspiradoras iRobot, los dispositivos de rastreo Tile, los auriculares Bose y la mascota virtual Tamagotchi Uni. Los investigadores de Mozilla invierten 8 horas en promedio en investigar cada producto en la guía, lo que implica espulgar los historiales de cada compañía, meterse de lleno en su política de privacidad y averiguaciones regulatorias, así como ponerse en contacto con cada compañía para hacerles llegar una serie de preguntas.

La guía de este año detalla cómo Microsoft y Amazon recibieron multas de la FTC presuntamente por infringir una ley sobre privacidad infantil en línea. Microsoft tendrá que pagar 20 millones de dólares por la supuesta recopilación y retención de información personal de los niños que se registraron en su sistema de juegos para Xbox sin avisar ni obtener el permiso de sus padres. Y Amazon pagará 25 millones de dólares por las acusaciones de que conservó información sensible sobre niños recopilada durante años mediante las grabaciones de voz de Alexa. Amazon presuntamente hizo caso omiso de las solicitudes de eliminación presentadas por los padres de familia y a veces utilizó los datos para entrenar a su propio algoritmo.

Jen Caltrider, investigadora responsable de *Privacidad no incluida, afirma: “La privacidad y seguridad de nuestras aplicaciones y dispositivos favoritos ha empeorado en todos los ámbitos, pero especialmente en los productos para niños. Las empresas que son buenas en cuanto a la privacidad lo son porque, de entrada, no recopilan ningún dato. Alexa, ¿tomaste nota?”.

*Privacidad no incluida es una guía del comprador que se enfoca en la privacidad de los productos, más que en su precio o funcionamiento. Publicada por primera vez en 2017, en la guía hemos reseñado cientos de productos y aplicaciones. Con ella, equipamos a los compradores con la información necesaria para elegir regalos que protejan la privacidad de sus amigos y familiares y, a la vez, instamos a la industria tecnológica a hacer más por proteger a los consumidores.

Son tantos los productos conectados actualmente en el mercado que los consumidores les resulta difícil distinguir entre los que manejan sus datos personales con cuidado y los que no.

Caltrider concluye: “Con todo, si queremos dar regalos que protejan y respeten la privacidad de nuestros seres queridos en esta temporada navideña, quizás lo mejor sea obsequiarles esos buenos libros pasados de moda”.

La privacidad y seguridad de nuestras aplicaciones y dispositivos favoritos ha empeorado en todos los ámbitos, pero especialmente en los productos para niños… Si queremos dar regalos que protejan y respeten la privacidad de nuestros seres queridos en esta temporada navideña, quizás lo mejor sea obsequiarles esos buenos libros pasados de moda.

Jen Caltrider, Mozilla

__________

Hallazgos adicionales en el reporte de este año:

Las agencias reguladoras están tomando medidas para proteger a los consumidores. La FTC se ha puesto las pilas y está responsabilizando a las compañías por sus terribles prácticas de privacidad y seguridad. Amazon, el videoportero Amazon Ring, Xbox de Microsoft y la aplicación de salud mental BetterHelp han sido objeto de escrutinio y rendido cuentas ante dicho organismo de normatividad.

Los avances tecnológicos significan que más datos se recopilan y comparten. La app de hogar inteligente de Wyze pide permiso para leer los mensajes de texto. Los auriculares Bose pueden seguir el movimiento de la cabeza de las personas y podría vender esos datos. La mayoría de los dispositivos para ejercitarse en casa recopilan datos de actividad detallados, pero Lululemon Studio va más lejos: puede recopilar grabaciones de audio y video de los entrenamientos.

La inteligencia artificial está en jauja. Los juguetes infantiles con chatbots de IA se están popularizando y cada vez más regalos de distintas categorías utilizan la IA o recopilan y comparten datos para entrenarla. Por ejemplo, Embodied Inc. orilla a los padres de familia a permitir la recopilación de datos para que su robot inteligente Moxie pueda funcionar. En su política de privacidad señala: Un padre de familia también puede revocar el consentimiento en la app de padres que autoriza a Embodied a recopilar datos de su hijo(a) mediante Moxie, pero hacerlo volvería Moxie inoperable".

Algunos productos son confiables. Y algunos productos buenos se volvieron incluso mejores. Después de que *Privacidad no incluida alertara a Garmin (fabricante de relojes inteligentes y navegadores GPS muy populares ) el año pasado que no había garantizado a todos los usuarios el mismo derecho a eliminar datos, la compañía cambió su política de privacidad para enunciar claramente que todos los usuarios, sin importar las leyes de privacidad que les son aplicables, tienen los mismos derechos de eliminación de datos. La mascota virtual Tamagotchi Uni se sacó 10 porque prácticamente no recopila información personal, lo que es la mejor manera de asegurar la privacidad.


Contactos de prensa:

América del Norte | Helena Dea Bala: [email protected]

Europa | Tracy Kariuki: [email protected]