Histórias do Facebook da Ray-Ban

Aviso: *Privacidade não incluída neste produto

Histórias do Facebook da Ray-Ban

Ray-Ban & Facebook
WiFi Bluetooth

Data da avaliação: 9 de Novembro de 2022

|
A Mozilla investigou por 10 horas
|

Opinião da Mozilla

|
Votos das pessoas: Assustador demais

Bem, isso soa como um potencial pesadelo de privacidade. A Ray-Ban se uniu ao Facebook para vender óculos com duas câmeras e três microfones integrados que se conectam ao aplicativo Facebook View e, com um comando de voz, podem gravar o que você está vendo e ouvindo. Depois, essas gravações podem ser compartilhadas no "Facebook, Instagram, WhatsApp, Messenger, Twitter, TikTok, Snapchat e muito mais". Ai!!! Esses smart glasses tão horripilantes são oferecidos em 20 variações diferentes de estilos e cores. Eles também são apresentados em uma variedade de lentes, incluindo clara, escura, de transição e prescrição. Não temos certeza se o mundo precisa de pessoas andando de óculos escuros que compartilhem o que você vê e ouve com o Facebook. Não, eu não acho que o mundo precisa disso.

O que pode acontecer se algo der errado?

Meta (anteriormente Facebook) se juntou à popular fabricante de óculos de sol Ray-Ban para fazer esses smart sunglasses. Isso implica duas empresas, várias políticas de privacidade e uma boa dose de dor de cabeça ao tentar descobrir quais preocupações de privacidade existem para esses smart sunglasses. Muito divertido!

Aqui está o que conseguimos descobrir neste ninho de ratos da política de privacidade. Primeiro, até onde sabemos, as práticas de privacidade da Ray-Ban não nos preocupam tanto quanto as da Meta. A política de privacidade da Ray-Ban abrange seus sites e outros aplicativos e plataformas, que presumimos que incluam esses óculos. Ela diz que trabalha com empresas de propaganda terceirizadas para anúncios direcionados baseados em interesses, e não é bom saber que estão rastreando você pela internet.

Meta/Facebook e o aplicativo Facebook View que esses óculos usam é o verdadeiro pesadelo da privacidade aqui. De acordo com as políticas de privacidade que descobrimos que regem as práticas de privacidade desses óculos, há a política de privacidade do Facebook View e a política de privacidade geral da Meta/Facebook. E caramba! Essas coisas são ruins.

A Meta/Facebook tem um longo histórico de trair a privacidade e a confiança dos usuários. Ela enfrentou multas recordes em todo o mundo por isso e foi flagrada escondendo vazamentos de dados de seus usuários. Em abril de 2021, foi relatado que as informações pessoais de mais de 500 milhões de usuários do Facebook foram compartilhadas online em um enorme vazamento de dados. Depois, confessou em 2022 que as informações de login de mais de um milhão de usuários do Facebook podem ter sido comprometidas devido a aplicativos maliciosos que roubam dados por meio do login de terceiro do Facebook (ei, a Meta/Facebook comunicou isso por conta própria, então, bom para ela). Tudo isso juntamente com o testemunho do denunciante do Facebook em 2021 para o Congresso dos EUA, que descreveu os danos que a Meta/Facebook causa e a maneira desonesta como lida com esses danos, e a Meta/Facebook parece ser uma das empresas mais imorais que analisamos em *Privacidade não incluída.

Este é o ponto de partida para smart glasses que você coloca no seu rosto, que incluem câmeras e microfones e uma maneira de compartilhar tudo nas redes sociais pelo aplicativo Facebook View. Está bem estabelecido que a Meta/Facebook coleta e compartilha uma enorme quantidade de dados pessoais sobre seus usuários e nem sempre protege esses dados adequadamente. Só isso torna esses smart glasses uma grande preocupação de privacidade.

Para usar o aplicativo Facebook View com esses smart glasses, você precisa ter uma conta no Facebook. Então, você compartilhará muitos dos seus dados com uma empresa com um histórico horrível de proteção e respeito aos montes de dados que esses smart glasses podem coletar. E boa sorte para descobrir qual das políticas de privacidade da Meta/Facebook, do aplicativo suplementar Facebook View, Ray-Bay e sua empresa-mãe Luxottica se aplicam a você ao usar os smart glasses Ray-Ban Stories. É muito confuso tentar entender tudo isso. O que faz sentido quando você lê que os próprios engenheiros da Meta/Facebook lutam para acompanhar, controlar e explicar o uso de todos os dados que a Meta/Facebook coleta.

E a Meta diz que seu aplicativo Facebook View pode coletar um monte de dados sobre você a partir desses smart glasses. Coisas como fotos, vídeos, metadados, como as datas e horários em que você criou ou enviou esse conteúdo, informações sobre os sensores usados nesses óculos, IDs de dispositivos e informações como o número de fotos e vídeos capturados, o tempo gasto fazendo vídeos, o método que você usa para compartilhar fotos e vídeos e a duração média dos vídeos capturados. E depois há as solicitações de voz que você pode fazer pelos smart glasses e pelo aplicativo. A Meta descreve essas interações de voz como "coisas que você diz ao usar nossos serviços de voz, incluindo quando os serviços de voz são erroneamente invocados, bem como qualquer som de fundo que pode ser ouvido quando os serviços de voz são habilitados". Então, o que você diz, o que você diz que a Meta ouve por engano, e até mesmo conversas de fundo que podem ser ouvidas quando os serviços de voz são usados, tudo é potencialmente gravado, processado, transcrito e até mesmo talvez usado para treinar IA ou revisado por revisores humanos. Ai! Isso não!

Além de todas essas preocupações de privacidade muito sérias, há outra, talvez ainda maior, que deve ser levada em consideração. Meta/Facebook e Mark Zuckerberg parecem bastante obcecados em possuir a propriedade dos nossos rostos para o Metaverso de realidade aumentada e realidade virtual do futuro. Mas o que significa quando uma pessoa coloca câmeras e microfones em seu rosto e os aponta para o mundo? Como você sabe se você está sendo gravado por esses óculos? A Meta diz que há um pequeno LED que mostra que está gravando, mas alguns regulamentadores de privacidade acham que isso não é suficiente para proteger as pessoas de gravações sem conhecimento. E se você não quiser ser gravado? Ou vigiado? Como você opta por não ser gravado? Nós não vemos uma maneira e muitos pensam da mesma forma. A Meta desenvolveu algumas proteções de privacidade, muito legais, mas a questão é, são suficientes? A resposta parece ser não, porque a Meta colocou o ônus nos usuários desses óculos de serem responsáveis pelas gravações.

Quanto a quais dados são compartilhados entre a controladora da Ray-Ban, Luxottica, e o Facebook, bem, é isto que podemos dizer a você. A política de privacidade da Meta/Facebook diz: “A Luxottica não coleta informações diretamente do seu uso dos óaulos e do Aplicativo". No entanto, qualquer informação que você forneça diretamente à Luxottica é dela. E ela diz que as duas empresas podem trocar informações pessoais, como nome, email e informações da conta do Facebook entre si para ajudar a resolver problemas de atendimento ao cliente. Finalmente, a Meta diz, “também trocamos informações e insights agregados com a Luxottica relacionados a marketing, uso, vendas e atividades pós-venda". Então, sim, algumas de suas informações são compartilhadas entre as empresas. O que não é ótimo, mas ainda assim achamos que todas as loucas quantidades de voz, visual, localização e metadados que a Meta coleta são de longe a maior preocupação de privacidade aqui.

Qual é a pior coisa que poderia acontecer com os smart glasses? Bem, estamos com muito medo. A questão se resume a: a Meta tem seus melhores interesses em mente quando coleta todos os dados que esses smart glasses e o aplicativo Facebook View são capazes de coletar? Da Cambridge Analytica até onde estamos hoje com as esperanças de Mark Zuckerberg para o Metaverso, a resposta a essa pergunta é um não retumbante. Junte isso às questões éticas que envolvem a vigilância e a gravação sem consentimento e tememos que esses óculos tenham *Privacidade não incluída.

Mais uma observação sobre a Meta do ponto de vista de um pesquisador de privacidade: tentar ler a louca rede de políticas de privacidade da Meta, perguntas frequentes de privacidade, declarações de privacidade, avisos de privacidade e documentação suplementar de privacidade por seu vasto império é um pesadelo. Existem tantos documentos com link para outros documentos, com links redirecionados para ainda mais documentos, que a compreensão e o sentido das práticas reais de privacidade da Meta parece quase impossível. Nos perguntamos se isso é de propósito, para nos confundir e simplesmente desistir. Ou se talvez até mesmo os próprios funcionários da Meta possivelmente não conhecem e entendem a vasta rede de políticas de privacidade e documentação que têm em toda parte. Independentemente disso, este pesquisador de privacidade adoraria ver a Meta melhorar com relação a tornar suas políticas de privacidade acessíveis aos consumidores que impacta.

Dicas para se proteger

  • Configure a autenticação de dois fatores
  • Defina alertas de login
  • Minimize a quantidade de dados compartilhados com sua conta do Facebook
  • Defina as configurações de privacidade da sua conta do Facebook
  • Verifique as configurações de configurações de privacidade do Meta Portal
  • Mantenha seus dados de localização privados
  • Pare a coleta de dados dos parceiros da Meta
  • Observe que, ao compartilhar dados com serviços de terceiros, a política de privacidade de terceiros se aplica.
  • Você pode desabilitar a câmera e o microfone embutidos no Portal com um único toque ou movendo uma chave. Uma luz vermelha ao lado da lente indica que a câmera e o microfone estão desligados.
  • Ao começar um registro não concorde com o rastreamento dos seus dados.
  • Não se registre com contas de terceiros. É melhor fazer login somente com email e senha forte.
  • Escolha uma senha forte! Você pode usar uma ferramenta de controle de senha como 1Password, KeePass etc.
  • Use os controles de privacidade do seu dispositivo para limitar o acesso a seus dados pessoais por meio do app (não dê acesso à sua câmera, microfone, imagens e localização, a não ser que seja necessário).
  • Mantenha seu aplicativo sempre atualizado.
  • Limite o rastreamento de propaganda no seu dispositivo (ex. no iPhone acesse Privacidade -> Propaganda -> Limitar rastreamento de propaganda) e nas maiores redes de anúncios (para o Google, acesse sua conta Google e desative os anúncios personalizados).
  • Se decidir parar de usar o aplicativo, solicite que seus dados sejam excluídos. Apenas excluir o aplicativo do seu dispositivo não apagará seus dados pessoais da base da empresa.
  • mobile

Pode me bisbilhotar? informações

Câmera

Dispositivo: Sim

Aplicativo: Não

Microfone

Dispositivo: Sim

Aplicativo: Não

Rastreia localização

Dispositivo: Não

Aplicativo: Sim

O que pode ser usado para se inscrever?

A conta do Facebook é obrigatória

Que dados a empresa coleta?

Como a empresa usa esses dados?

A Meta recebe dados sobre seus usuários de "terceiros, incluindo anunciantes e provedores de dados terceirizados, que têm o direito de nos fornecer suas informações", independentemente dos usuários terem ou não conta no Facebook:
"Anunciantes, desenvolvedores de aplicativos e editores podem nos enviar informações por meio das ferramentas da Meta para empresas que usam, incluindo nossos plug-ins sociais (como o botão Curtir), login do Facebook, nossas APIs e SDKs ou o Meta Pixel. Esses parceiros fornecem informações sobre suas atividades extraídas dos nossos Produtos, incluindo informações sobre seu dispositivo, sites que você acessa, compras que você faz, anúncios que você vê e como você usa seus serviços, independentemente de ter ou não uma conta ou estar conectado aos nossos produtos. Por exemplo, um desenvolvedor de jogos pode usar nossa API para nos dizer quais jogos você joga ou uma empresa pode nos informar sobre uma compra que você fez na loja dela. Também recebemos informações sobre suas ações e compras online e offline de provedores de dados terceirizados que têm o direito de nos fornecer suas informações."

O conteúdo da chamada de vídeo não é usado para propaganda: "O Facebook não ouve, visualiza nem mantém conteúdo das chamadas de vídeo do Portal. Isso significa que nada do que você fala em uma chamada de vídeo do Portal é acessado pelo Facebook ou usado para propaganda".

O Facebook diz que não vende nenhuma das suas informações a ninguém, e nunca venderá. No entanto, compartilha dados com vários terceiros, como parceiros que usam seus serviços de análise, anunciantes, parceiros de mensuração, parceiros que oferecem mercadorias e serviços em produtos do Facebook, fornecedores e prestadores de serviços, pesquisadores e acadêmicos, autoridades da lei e requisitantes legais.

O Facebook usa dados para ajudar terceiros a fornecer e mensurar propaganda: "Usamos as informações que temos (incluindo sua atividade a partir dos nossos produtos, como os sites que você acessa e os anúncios que você vê) para ajudar os anunciantes e outros parceiros a mensurar a eficácia e a distribuição dos seus anúncios e serviços, e entender os tipos de pessoas que usam seus serviços e como as pessoas interagem com seus sites, aplicativos e serviços. Saiba como compartilhamos informações com esses parceiros".

O Facebook diz que não usa dados de voz para anúncios segmentados. No entanto, os metadados sobre o uso do seu Portal – com que frequência você faz chamadas de vídeo ou usa aplicativos ou recursos durante a chamada – podem ser usados para direcionar anúncios para você em toda a rede de propaganda do Facebook.

Além disso, o Facebook coleta dados pessoais de seus parceiros. Esses parceiros fornecem informações sobre suas atividades no Facebook – incluindo informações sobre seu dispositivo, sites que você acessa, compras que você faz, anúncios que você vê e como você usa os serviços deles – independentemente de você ter ou não uma conta do Facebook ou estar conectado ao Facebook.

O Facebook compartilha informações que coleta no Portal com aplicativos e serviços independentes que se integram ao Portal. Isso pode incluir informações sobre o dispositivo do Portal de um usuário, como nome do dispositivo, endereço IP e código postal, bem como outras informações para ajudá-los a fornecer os serviços solicitados pelo usuário (por exemplo, o texto e o assunto dos seus comandos de voz para o aplicativo, serviço ou integração pelo "Hey Portal"). As informações coletadas por esses aplicativos, serviços ou integrações independentes estão sujeitas aos seus próprios termos e políticas.

Como você pode controlar seus dados?

Não está claro se todos os usuários, independentemente de onde moram, podem excluir seus dados.

O Facebook menciona o GDPR e o direito da CCPA de excluir dados.

"Armazenamos dados até que não seja mais necessário fornecer nossos serviços e produtos Meta, ou até que sua conta seja excluída – o que ocorrer primeiro. Esta é uma determinação caso a caso que depende de coisas como a natureza dos dados, por que são coletados e processados, e necessidades relevantes de retenção legal ou operacional. Por exemplo, quando você pesquisa algo no Facebook, pode acessar e excluir essa consulta do seu histórico de pesquisa a qualquer momento, mas o registro dessa pesquisa é excluído após 6 meses. Se enviar uma cópia do seu documento de identificação oficial para fins de verificação de conta, eliminamos essa cópia 30 dias após a análise, salvo indicação em contrário. Saiba mais sobre a exclusão do conteúdo que você compartilhou e os dados de cookies obtidos por meio de plugins de redes sociais.

Ao excluir sua conta, excluímos coisas que você publicou, como fotos e atualizações de status, e você não poderá recuperar essas informações mais tarde. As informações que outras pessoas compartilharam sobre você não fazem parte da sua conta e não serão excluídas. Se você não quiser excluir sua conta, mas quiser interromper temporariamente o uso dos produtos, poderá desativar sua conta. Para excluir sua conta a qualquer momento, acesse as configurações do Facebook e do Instagram."

O assistente do Facebook é ativado quando ouve "Hey Portal" e fornece uma confirmação visual na parte inferior da tela. Quando o seu Portal ouvir a palavra de alerta, começará a gravar sua interação de voz e a envirá para os servidores do Facebook em tempo real para responder à sua solicitação. Quando você desliga o microfone do Portal, o Portal não ouve a palavra de alerta e o controle de voz será desabilitado.

Qual é o histórico conhecido da empresa na proteção de dados dos usuários?

Ruim

Em setembro de 2022, a Meta foi multada em US$405 milhões por tratamento de dados de crianças no Instagram.

Em outubro de 2022, o Meta Pixel foi a causa de uma violação de dados de dados confidenciais de saúde que atingiu 3 milhões de pacientes no Advocate Aurora Health (AAH), um sistema de saúde de 26 hospitais em Wisconsin e Illinois.

Em outubro de 2022, a Meta notificou cerca de 1 milhão de usuários sobre possíveis comprometimentos por meio de aplicativos maliciosos.

Em agosto de 2022, informações privadas e pessoais de mais de 1,5 bilhão de usuários do Facebook estavam sendo supostamente vendidas em um fórum popular relacionado a hackers.

Em março de 2022, a Meta recebeu uma multa de US$18,6 milhões da DPC (Comissão de Proteção de Dados). A DPC descobriu que as plataformas Meta não dispunham de medidas técnicas e organizativas adequadas que possibilitassem demonstrar prontamente as medidas de segurança que implementaram na prática para proteger os dados dos usuários da UE, no contexto das doze violações de dados pessoais. A decisão seguiu-se a um inquérito da DPC sobre uma série de doze notificações de violação de dados que recebeu no período de seis meses entre 7 de junho de 2018 e 4 de dezembro de 2018.

Em outubro de 2021, o WhatsApp do Facebook foi multado em quase US$270 milhões pelas autoridades irlandesas por não ser transparente sobre como usa os dados coletados das pessoas no serviço.

Em abril de 2021, foi relatado que houve um vazamento de dados pessoais de cerca de 533 milhões de usuários do Facebook de 106 países, incluindo mais de 32 milhões de registros sobre usuários nos EUA, 11 milhões sobre usuários no Reino Unido e 6 milhões sobre usuários na Índia. Incluía seus números de telefone, IDs do Facebook, nomes completos, locais, datas de nascimento, biografias e, em alguns casos, endereços de email.

Em agosto de 2019, a Bloomberg denunciou que o Facebook contratou terceiros para transcrever mensagens de áudio enviadas pelos usuários do Messenger, e o Facebook confirmou o relatório.

Informações de privacidade infantil

A Central de Segurança Infantil do Facebook fornece uma visão geral das Políticas do Facebook sobre segurança infantil.

Este produto pode ser usado offline?

Não

Informações de privacidade fáceis de entender?

Não

Existem várias políticas de privacidade confusas para este produto. Também é difícil dizer quais políticas de privacidade se aplicam ao produto na Ray-Ban e na Meta/Facebook.

Links para informações de privacidade

Este produto atende aos nossos padrões mínimos de segurança? informações

Sim

Criptografia

Sim

As fotos e vídeos das pessoas são criptografados nos óculos usando criptografia baseada em arquivos de Android.

Senha forte

Sim

A autenticação de dois fatores é incentivada.

Atualizações de segurança

Sim

Aplicativo e óculos

Gerencia vulnerabilidades

Sim

Política de privacidade

Sim

O produto usa inteligência artificial? informações

Sim

Ao configurar seus óculos Ray-Ban Stories, você tem a opção de ativar o Assistente do Facebook, um assistente de voz que permite uma maneira de capturar fotos e vídeos sem as mãos.

Esta inteligência artificial não é confiável?

Não foi possível determinar

Que tipo de decisões a inteligência artificial faz sobre você ou por você?

O reconhecimento de voz é usado pelo assistente de voz. Além disso, o processamento da câmera é executado por modelos de aprendizado de máquina.

A empresa é transparente sobre como funciona a inteligência artificial?

Sim

O usuário tem controle sobre os recursos da inteligência artificial?

Sim

*Privacidade não incluída

Mergulhe mais fundo

  • Facebook Doesn’t Know What It Does With Your Data, Or Where It Goes: Leaked Document
    Motherboard: Tech by Vice O link é aberto em uma nova aba
  • Meta’s VR Headset Harvests Personal Data Right Off Your Face
    Wired O link é aberto em uma nova aba
  • Why you shouldn’t buy Facebook Ray-Ban smart glasses
    Access Now O link é aberto em uma nova aba
  • Meta warns 1 million Facebook users their login info may have been compromised
    The Washington Post O link é aberto em uma nova aba
  • Designed for privacy, controlled by you.
    Facebook O link é aberto em uma nova aba
  • Ray-Ban Stories let you wear Facebook on your face. But why would you want to?
    The Conversation O link é aberto em uma nova aba
  • Meta Faces Another Lawsuit Over Health Data Privacy Practices
    HealthITSecurity O link é aberto em uma nova aba
  • Listen: Next in Tech | Episode 38: Datacenter and Infrastructure Markets in China
    S&P Global O link é aberto em uma nova aba
  • Facebook warned over 'very small' indicator LED on smart glasses, as EU DPAs flag privacy concerns
    TechCrunch O link é aberto em uma nova aba
  • Why Facebook is using Ray-Ban to stake a claim on our faces
    MIT Technology Review O link é aberto em uma nova aba
  • Guide to Ray-Ban Stories: Bystander Privacy in a World of Wearable Cameras
    Connect Safely O link é aberto em uma nova aba
  • Ray-Ban Stories, aka Facebook Glasses, are a privacy nightmare
    Input Magazine O link é aberto em uma nova aba
  • Facebook Is Making Camera Glasses, Ha Ha Oh No
    BuzzFeed News O link é aberto em uma nova aba

Comentários

Tem um comentário a fazer? Nos diga.