Игрушка-шпион: роботы Apitor тайно собирали данные о местоположении детей
Министерство юстиции США подало в суд на компанию Apitor Technology, производителя детских роботизированных наборов. По данным следствия, вместе с партнёром из Китая компания встроила в приложение для управления игрушками сторонний SDK JPush, который без ведома родителей собирал точные координаты детей и отправлял их на серверы в Китае.
Apitor выпускает наборы для программирования роботов для детей 6–14 лет. Чтобы управлять игрушкой, необходимо установить Android-приложение, запрашивающее доступ к геолокации. Но, как выяснила Федеральная торговая комиссия (FTC), с 2022 года приложение не только использовало координаты для работы, но и скрытно передавало их третьей стороне. Родителей при этом не предупреждали и согласия не спрашивали, что напрямую нарушает закон COPPA о защите личных данных несовершеннолетних.
Расследование показало, что собранные данные могли использоваться для любых целей — от таргетированной рекламы до неизвестных сторонних практик. В итоге стороны заключили мировое соглашение: Apitor обязана удалить накопленную информацию, внедрить прозрачные правила сбора данных и получать проверяемое согласие родителей при любой обработке персональной информации.
Кроме того, на компанию наложен штраф в размере $500 000. Выплату пока приостановили из-за тяжёлого финансового положения Apitor, но если выяснится, что производитель скрыл реальное состояние дел, сумма будет взыскана в полном объёме. Инцидент стал ярким примером того, как образовательные технологии могут обернуться скрытым инструментом слежки.