Aviso: *Privacidade não incluída neste produto
Como diz o ditado, uma imagem vale mais do que mil palavras. O dispositivo com tela Amazon Echo Show Smart Display mostra isso na prática. Basta pedir para Alexa e o Amazon Echo Show mostra os episódios da série que você está assistindo, a letra da música que está ouvindo, suas fotos, a previsão do tempo, o noticiário, as imagens das suas câmeras de segurança e a receita que está preparando. Aproveite e faça uma videochamada para a vovó e mostre seus dotes culinários. Antes, a sua preocupação era só se Alexa ouvia você. Agora você tem mais uma: será que você também está sendo observado?
O que pode acontecer se algo der errado?
A Amazon afirma orgulhosamente que "não está no negócio de vender suas informações pessoais a outras pessoas." Verdade. Mas a Amazon não precisa vender suas informações pessoais para outras pessoas quando elas têm seu próprio gigante de varejo e publicidade para usar seus dados para vender mais coisas. Porque a Amazon está no negócio de vender mais coisas para você. E não é apenas a Amazon que espera vender coisas para você. A Amazon tem um programa completo para que outras empresas também vendam produtos em seus sites. E esses vendedores podem usar os dados que a Amazon coleta sobre você para direcioná-lo às mercadorias que eles querem vender.Assim, embora a Amazon possa não estar no negócio de vender suas informações pessoais, ela está no negócio de coletar o máximo possível de suas informações pessoais e, em seguida, vender o acesso a essas informações pessoais a terceiros para direcioná-las a anúncios e vender mais coisas.
Para fazer isso, a Amazon gosta de coletar uma grande quantidade de dados sobre você. Coisas como: registros de seus hábitos de compra, pedidos de busca para Alexa, os programas de TV a que você assiste e quando você os assiste, a música que você toca, os podcasts que você ouve, quando você acende e apaga as luzes, quando tranca suas portas, identificadores como seu nome, endereço, números de telefone ou endereço IP, idade, gênero, localização e informações sonoras e visuais como os pedidos para Alexa ou fotos que você tira, nomes e telefones dos seus contatos. A lista vai muito além disso.
E o que a Amazon faz com todas essas informações pessoais que coleta a seu respeito? Bem, ela as utiliza para direcionar publicidade para você, é claro. MUITA publicidade. Ela diz que não usa informações que o identifiquem pessoalmente para exibir anúncios baseados em interesses (é claro, temos que acreditar na palavra dela). A empresa também usa suas informações pessoais para identificar suas preferências e personalizar produtos e serviços para mantê-lo usando esses produtos e serviços o máximo possível. E diz que pode compartilhar essas informações pessoais com terceiros.
E quando dizemos terceiros, não sabemos exatamente quantos, porque a Amazon não compartilha essa informação. Presumimos que são muitos terceiros porque ela afirma que pode compartilhar seus dados com qualquer pessoa de todas as empresas cujos serviços ela utiliza para fornecer serviços de terceiros. Isso engloba empresas que a ajudam a fazer marketing, gerenciar riscos de crédito, analisar dados, enviar correspondência e e-mail e muito mais. Depois, há os terceiros que oferecem serviços, produtos, aplicativos e habilidades Alexa por meio da Amazon Services. Há também os parceiros de negócios e outras empresas que a Amazon compra que também podem ter acesso aos seus dados. Considerando que a Amazon é um império gigantesco – Ring, Blink, Eero, Whole Foods e muito mais –, seus dados podem potencialmente acabar em inúmeros lugares.
Vamos falar um pouco sobre a Alexa. A inteligência artificial útil da Amazon, que está integrada em tudo, desde seu alto-falante inteligente Echo Pop até seu termostato, vem com seu próprio conjunto de perguntas e preocupações. A Amazon torna possível excluir automaticamente as gravações de voz imediatamente após o processamento. Esse é um bom recurso após a controvérsia em torno de revisores humanos ouvindo gravações de voz da Alexa. No entanto, a Amazon diz que quando você exclui suas gravações de voz, eles ainda podem manter os dados das interações que essas gravações acionaram. Então, se você comprar um teste de gravidez através da Amazon Alexa, a Amazon não vai esquecer que você comprou aquele teste de gravidez só porque você pediu a eles para excluir a gravação de voz dessa compra. Esse registro da compra são dados que eles mantêm sobre você e podem usar para segmentar anúncios para mais coisas.
E depois há o Alexa Skills, pequenos aplicativos que você usa para interagir com a Alexa. Essas skills podem ser desenvolvidas por praticamente qualquer pessoa com, hmmm, habilidades. As políticas de privacidade de terceiros de muitas das skills são enganosas, incompletas ou simplesmente inexistentes, de acordo com um estudo recente. Quando seus dados são processados por uma skill da Alexa, excluir suas gravações de voz não apaga os dados que o desenvolvedor dessa skill coleta sobre você. Com mais de 100.000 skills da Alexa por aí, muitas delas desenvolvidos por terceiros, agora seus dados estão passeando em lugares que você nunca imaginou.
Ah, não vamos esquecer o histórico terrível, horrível e nada bom da Amazon em proteger e respeitar os dados de seus clientes. Até agora, apenas em 2023, a Amazon foi acusada pela FTC nos EUA por violar as leis de privacidade das crianças, mantendo gravações de voz e dados de localização das crianças por anos e dificultando as solicitações de exclusão dos pais dos dados de seus filhos. Isso fez com que a Amazon concordasse em pagar uma multa de US$ 25 milhões. Em seguida, a Amazon foi processada pela FTC por inscrever pessoas no Amazon Prime sem o consentimento delas e, em seguida, dificultar muito o cancelamento da assinatura. A Amazon também teve que se contentar com a FTC novamente por US$ 5,8 milhões por falta de privacidade e segurança em suas câmeras Ring, que permitem que os funcionários espionem os clientes através das câmeras. Droga, no ano passado, nós da *Privacy Not Included encontramos uma vulnerabilidade de segurança nas câmeras Ring e relatamos à Amazon para corrigir. Eles, até onde sabemos, não fizeram nada para corrigir esse problema de segurança. Tudo isso e, em seguida, em setembro de 2023, a FTC e 17 procuradores-gerais estaduais dos EUA processaram a Amazon por "manter ilegalmente o poder de monopólio".
Isso é tudo apenas em 2023. Se você olhar mais para trás, encontrará mais problemas com a Amazon. Há o funcionário da Amazon que foi pego roubando as informações pessoais de mais de 100 milhões de clientes da CapitolOne. E essa não é a única vezque funcionários da Amazon com acesso a muitos dados de clientes foram pegos vazando informações pessoais de clientes. Já aconteceu algumas vezes, na verdade. E depois há o bug de segurança da Alexa que abriu a porta para os hackers acessarem potencialmente as informações pessoais dos usuários e até mesmo seu histórico de conversas. Estes são alguns dos problemas conhecidos de privacidade e segurança que a Amazon teve (também pode haver outros mais desconhecidos). E nós entendemos, a Amazon é uma empresa enorme, com muitos produtos e funcionários e é impossível garantir tudo 100% do tempo. Mas esse é o ponto. Quando você coleta uma quantidade tão grande de informações pessoais sobre as pessoas, você tem que ser super, ultra, extra cuidadoso para protegê-las em todos os lugares, o tempo todo. A Amazon mostrou que nem sempre pode fazer isso.
Então, qual a pior coisa que pode acontecer? Bom, se por acaso você encomendar aquele teste de gravidez usando Alexa, a Amazon agora sabe que você pode estar grávida. Depois vêm os anúncios de roupas de bebê, fraldas, berços etc. E então ocorre uma tragédia e você perde a gravidez. Para lidar com isso, você compra vinho da Whole Foods. A Amazon pode agora presumir que você não está mais grávida. Mas ela não sabe sobre o aborto espontâneo, apenas sabe que você provavelmente estava grávida e agora provavelmente não está. Deixando de lado o assustador mundo pós-revogação do direito ao aborto em que vivemos hoje, onde essa informação poderia ser usada por autoridades policiais, pense na publicidade direcionada que você pode receber de empresas tentando lhe vender mais coisas para lidar com a gravidez perdida, engravidar novamente, ou outros anúncios que você não precisa ver enquanto enfrenta sua tragédia. Argh. Então sim, embora a Amazon não venda suas informações pessoais, ela certamente as usa para direcionar a você mais coisas para comprar. Isso é assustador? Bom, com tantos dados flutuando por aí em tantos lugares, sim, o alto-falante inteligente Echo Show com Alexa da Amazon pode parecer bastante assustador.
Mais uma observação sobre a Amazon do ponto de vista de um pesquisador de privacidade. Tentar interpretar a louca rede de políticas de privacidade, FAQs de privacidade, declarações de privacidade, avisos de privacidade e documentação de privacidade da Amazon para todo o seu vasto império é um pesadelo. São tantos documentos que se ligam a outros documentos que se interligam a ainda mais documentos, que entender e dar sentido às práticas de privacidade reais da Amazon parece quase impossível. Será que isso é intencional para nos confundir e assim desistirmos? Ou será que talvez até mesmo os próprios funcionários da Amazon não conhecem e entendem a vasta rede de políticas de privacidade e documentações espalhadas por todo o lugar? Independentemente disso, este pesquisador de privacidade adoraria ver a Amazon se sair melhor na hora de dar acesso às suas políticas de privacidade para os consumidores que eles impactam.
Dicas para se proteger
- Gerencie suas preferências para terceiros e redefina seus IDs de publicidade da Alexa, visitando Configurações > Privacidade da Alexa > Gerenciar permissões de habilidades e preferências de anúncios no aplicativo Alexa e nos dispositivos Echo Show.
- Desative os anúncios baseados em interesses entregues pela Amazon na Alexa. Você pode gerenciar essa configuração em Configurações > Privacidade da Alexa > Gerenciar seus dados da Alexa no aplicativo Alexa e nos dispositivos Echo Show.
- Gerencie suas configurações de privacidade da Alexa
- Ative "Não enviar gravações de voz"
- Desligue o microfone quando não estiver em uso
- Exclua seu histórico de voz regularmente ou defina uma exclusão automática dos dados de voz antigos
- Limite o uso das skills da Alexa somente aos mais confiáveis
- Ao utilizar as skills da Amazon, lembre-se de que elas não seguem a política de privacidade da Amazon. É melhor não compartilhar dados confidenciais com os desenvolvedores das skills.
- Configure o Modo Anônimo ao usar o aplicativo para proteger seus dados
- Não se cadastre com contas de terceiros. É melhor acessar com e-mail e senha forte.
- Use uma senha forte! Você pode usar uma ferramenta de controle de senha como o 1Password, KeePass, etc.
- Use os controles de privacidade do seu dispositivo para limitar o acesso a seus dados pessoais por meio do app (não dê acesso à sua câmera, microfone, imagens e localização, a não ser que seja necessário)
- Mantenha seu aplicativo sempre atualizado
- Limite o rastreamento de anúncios no seu dispositivo (por exemplo, no iPhone, acesse Privacidade -> Publicidade -> Limitar rastreamento de anúncios) e principais redes de anúncios (para o Google, acesse sua conta Google e desative os anúncios personalizados)
- Solicite que seus dados sejam excluídos quando você parar de usar o aplicativo. A simples exclusão de um aplicativo do dispositivo normalmente não apaga seus dados pessoais.
- Ao começar o registro, não concorde com o rastreamento dos seus dados, se possível.
Pode me bisbilhotar?
Câmera
Dispositivo: Sim
Aplicativo: Sim
Microfone
Dispositivo: Sim
Aplicativo: Sim
Rastreia localização
Dispositivo: Não
Aplicativo: Sim
O que pode ser usado para se inscrever?
Sim
Celular
Não
Conta de terceiros
Não
Que dados a empresa coleta?
Pessoal
Identificadores como seu nome, apelido, endereço, números de telefone, endereço IP, informações de login da sua conta da Amazon ou um identificador emitido pelo governo (por exemplo, um número de previdência social, que pode ser necessário para fins fiscais se você for um Vendedor); informações pessoais, como um número de cartão de crédito ou outras informações de pagamento; informações que podem revelar idade, sexo, raça, orientação sexual ou outras classificações protegidas, por exemplo, se você criar um perfil infantil, registro de bebê ou registro de casamento, ou se um autor voluntariamente se auto-identificar sua identidade racial para fins de catalogação; informações comerciais, como atividade de compra e streaming de conteúdo; informações de internet ou outras atividades de rede eletrônica, incluindo informações de interação de conteúdo, como downloads de conteúdo, streams e detalhes de reprodução, e o conteúdo de e-mails e mensagens de texto, como aqueles que você pode enviar com a Alexa ou que são processados através do Filtro VIP da Alexa; dados de inferência, como informações sobre suas preferências de compra.
Relacionado ao corpo
"Informações biométricas, como seu perfil de voz; Informações de áudio ou visuais, como gravações de voz quando você fala com a Alexa."
Social
Contatos (opcional, para fazer chamadas)
Como a empresa usa esses dados?
Como você pode controlar seus dados?
Qual é o histórico conhecido da empresa na proteção de dados dos usuários?
Em setembro de 2023, a FTC entrou com uma ação contra a Amazon por manter ilegalmente o poder de monopólio.
Em julho de 2023, a Apple e a Amazon foram multadas pela agência antitruste da Espanha.
Em junho de 2023, a FTC tomou medidas contra a Amazon por "seu esforço de anos para inscrever os consumidores em seu programa Prime sem o consentimento deles, ao mesmo tempo em que dificultava conscientemente que os consumidores cancelassem suas assinaturas do Prime".
Em junho de 2023, a Mozilla publicou uma grande vulnerabilidade de segurança no Amazon Ring Video Doorbell. A Amazon ainda não corrigiu essa vulnerabilidade de segurança.
Em março de 2023, a FTC e o DOJ acusaram a Amazon de violar a Lei de Privacidade Infantil, mantendo as gravações de voz Alexa das crianças para sempre e ignorando os pedidos de exclusão dos pais.
Em 2023, a empresa também concordou em pagar US$ 5,8 milhões em reembolsos de clientes por supostas violações de privacidade envolvendo sua câmera de campainha Ring.
Em 2022, Paige Thompson, uma ex-funcionária da Amazon acusada de roubar as informações pessoais de 100 milhões de clientes ao invadir o gigante financeiro CapitalOne em 2019, foi considerada culpada por um júri de Seattle sob a acusação de fraude bancária e invasão de computadores.
Em julho de 2021, a Comissão Nacional de Proteção de Dados de Luxemburgo aplicou uma multa de 746 milhões de euros à Amazon por suposta violação do Regulamento Geral de Proteção de Dados da União Europeia (GDPR).
Em agosto de 2020, pesquisadores de segurança da Check Point apontaram uma falha nos dispositivos domésticos inteligentes com Alexa da Amazon que poderia ter dado a hackers acesso a informações pessoais e histórico de conversas. A Amazon prontamente corrigiu a falha.
Em outubro de 2020, a Amazon demitiu um funcionário por vazar endereços de email de clientes para um terceiro não revelado.
Em outubro de 2019, A Forbes noticiou que funcionários da Amazon estavam ouvindo a gravação da Amazon Cloud Cam, para treinar seu algoritmo de IA.
Em abril de 2019, foi revelado que milhares de funcionários, muitos dos quais eram prestadores de serviços e alguns nem mesmo eram contratados diretamente pela Amazon, tinham acesso a transcrições de voz e texto das interações da Alexa.
Informações de privacidade infantil
Este produto pode ser usado offline?
Informações de privacidade fáceis de entender?
A Amazon tem uma bagunça complicada de várias políticas de privacidade, centros de privacidade, FAQs e páginas de preferência de publicidade, entre outras, que são difíceis de encontrar, navegar, ler e entender.
Links para informações de privacidade
Este produto atende aos nossos padrões mínimos de segurança?
Criptografia
Senha forte
É necessária uma conta protegida por senha da Amazon para configurar a Alexa.
Atualizações de segurança
Gerencia vulnerabilidades
A Amazon tem um programa de caça a bugs com recompensa.
Política de privacidade
Alexa fornece algumas informações sobre sua IA no FAQ sobre Alexa e nas páginas da Amazon Science: https://www.amazon.com/gp/help/customer/display.html?nodeId=201602230
Esta inteligência artificial não é confiável?
Que tipo de decisões a inteligência artificial faz sobre você ou por você?
A empresa é transparente sobre como funciona a inteligência artificial?
O usuário tem controle sobre os recursos da inteligência artificial?
Mergulhe mais fundo
-
Hey, Alexa! What are you doing with my data?Federal Trade Commission
-
Amazon to Pay $30M for Ring and Alexa Privacy Violations: Tips for Protecting Your Smart Home DataCNet
-
Amazon Echo’s privacy issues go way beyond voice recordingsThe Conversation
-
Mozilla Publishes Ring Doorbell Vulnerability Following Amazon’s ApathyMozilla Foundation
-
Amazon settlements highlight concerns about digital privacy protectionsYahoo! News
-
Tour Amazon’s dream home, where every appliance is also a spyThe Washington Post
-
FTC and DOJ Charge Amazon with Violating Children’s Privacy Law by Keeping Kids’ Alexa Voice Recordings Forever and Undermining Parents’ Deletion RequestsFederal Trade Commission
-
Amazon faces $30 million fine over Ring, Alexa privacy violationsBleepingComputer
-
Amazon Data Breaches: Full Timeline Through 2022Firewall Times
-
I Want You Back: Getting My Personal Data From Amazon Was Weeks of Confusion and TediumThe Intercept
-
Column: Do you really want Amazon’s new drugstore knowing your medical condition?Los Angeles Times
-
'Alexa, are you invading my privacy?' – the dark side of our voice assistantsThe Guardian
-
Amazon Alexa Voice Data Tracking Might Lead To Privacy Issues; How To Prevent It?Tech Times
-
Does Amazon Sell Your Personal Information?DeleteMe
-
Amazon demonstrates Alexa mimicking the voice of a deceased relativeCNBC
-
Study Reveals Extent of Privacy Vulnerabilities With Amazon’s AlexaNC State University
-
Alexa vulnerability is a reminder to delete your voice historyCNET
-
Security Researchers Probed 90,194 Amazon Alexa Skills—The Results Were ShockingForbes
-
‘Millions of people’s data is at risk’ — Amazon insiders sound alarm over securityPolitico
-
Amazon hit with major data breach days before Black FridayThe Guardian
-
Alexa can now immediately delete your voice recordingsBed Fox Rubin
-
Amazon Fired Employee for Leaking Customer EmailsVice
-
How to keep the smart speaker you got for the holidays and still keep some of your privacy, tooVox
-
Here’s How Amazon Tracks You in 2022 (and how to stop them)All Things Secured
Comentários
Tem um comentário a fazer? Nos diga.