Тысячи сотрудников по-прежнему могут отслеживать клиентов Uber, говорят бывшие сотрудники службы безопасности

Тысячи сотрудников Uber по-прежнему могут использовать «режим Бога» для отслеживания клиентов сервиса такси в реальном времени, почти через два года после того, как компания заявила об ограничении доступа к данным. Сообщается, что сотрудники компании отслеживают как публичных лиц, так и бывших партнеров.

Это заявление было сделано в судебной декларации, подписанной бывшим следователем компании Уордом Спэнгенбергом, сообщает Reveal. Спэнгенберг заявил, что его уволили после неоднократных предупреждений компании о нарушении законов о защите данных и конфиденциальности потребителей. Он подал иск против компании за незаконное увольнение.

«Отсутствие безопасности Uber в отношении данных клиентов приводило к тому, что сотрудники Uber могли отслеживать видных политиков, знаменитостей и даже личных знакомых сотрудников Uber, включая бывших парней/подруг и бывших супругов», — написал Спэнгенберг в судебной декларации, подписанной в октябре под присягой […]

По их словам, тысячи сотрудников по всей компании могли получать подробную информацию о том, где и когда путешествует каждый клиент. Эти данные могут быть особенно актуальны, поскольку Uber начал собирать информацию о местоположении даже после завершения поездки.

Он утверждал, что так называемый «ограниченный доступ» Uber к данным о поездках в реальном времени сводился лишь к требованию к сотрудникам пообещать не делать этого без уважительной причины. Хотя Uber отрицает это заявление, пять специалистов по безопасности, ранее работавших в компании, сообщили Reveal, что Спэнгенберг был прав.

Спэнгенберг также утверждает, что Uber намеренно препятствовал расследованиям правоохранительных органов в отношении своей деятельности.

Спэнгенберг заявил, что Uber удалил файлы, которые он был обязан хранить по закону. И во время обысков иностранных офисов Uber, по его словам, компания удаленно зашифровала свои компьютеры, чтобы помешать властям собирать информацию.

Uber признал, что сотрудники были уволены за ненадлежащий доступ к данным клиентов, но заявил, что это были единичные случаи.

В своем заявлении Uber сообщил, что придерживается строгих правил для защиты данных клиентов и соблюдения юридических процедур. Компания признала, что уволила сотрудников за ненадлежащий доступ, назвав число «менее 10».

Источники в службе безопасности сообщают, что практика информационной безопасности Uber в настоящее время расследуется Федеральной торговой комиссией.

В своем ответе на иск Uber заявил, что он «в целом отрицает все без исключения».