Εταιρεία προστασίας προσωπικών δεδομένων έκανε μήνυση στην Ubisoft για συλλογή δεδομένων και υποχρεωτική σύνδεση σε single-player games
Μια ευρωπαϊκή εταιρεία προστασίας προσωπικών δεδομένων
υπέβαλε νομική καταγγελία
κατά της Ubisoft, δημιουργού του Assassin’s Creed, επικαλούμενη ανησυχίες σχετικά με τις πρακτικές συλλογής δεδομένων της εταιρείας και την απαίτηση online ακόμη και για single-player games.
Με έδρα την Αυστρία, ο μη κερδοσκοπικός οργανισμός NOYB (None of Your Business) – European Center for Digital Rights ανέλαβε την υπόθεση ενός fan του Far Cry που επικοινώνησε με την Ubisoft για να μάθει ποια δεδομένα είχε συλλέξει για εκείνον. Ο οργανισμός ισχυρίζεται ότι η Ubisoft παραβίασε τους κανόνες του GDPR και τώρα κινδυνεύει με πιθανό πρόστιμο έως και 92 εκατομμύρια ευρώ, δηλαδή το 4% του τζίρου των 2,3 δισεκατομμυρίων ευρώ που σημείωσε η Ubisoft πέρσι.
Ο οργανισμός NOYB ιδρύθηκε από τον ακτιβιστή προστασίας προσωπικών δεδομένων Max Schrems, ο οποίος προηγουμένως είχε συμβάλει στην αποκάλυψη ότι προσωπικά δεδομένα Ευρωπαίων πολιτών μεταφέρονταν στις ΗΠΑ για χρήση στο πρόγραμμα μαζικής παρακολούθησης PRISM της NSA. Κατά τη διάρκεια του Far Cry Primal, η Ubisoft ενημέρωσε τον χρήστη ότι είχε συλλέξει τα συνήθη δεδομένα που θα περίμενε κανείς, όπως το πότε ξεκίνησε να παίζει, πόση ώρα παίχτηκε και πότε τερματίστηκε.
Ωστόσο, η εξέταση των δεδομένων που συγκέντρωσε η Ubisoft έδειξε ότι υπήρξε σύνδεση με εξωτερικούς διακομιστές 150 φορές μέσα σε 10 λεπτά, σύμφωνα με τον ισχυρισμό του NOYB, το οποίο χαρακτήρισε αυτή τη διαδικασία ως "μυστική συλλογή δεδομένων". Όσον αφορά την ανάγκη για online, η Ubisoft ενημέρωσε τον χρήστη ότι ήταν απαραίτητη για την επαλήθευση της ιδιοκτησίας του FPS κατά την εκκίνησή του. Ο NOYB υποστηρίζει ότι επειδή το αντίγραφο του Far Cry Primal αγοράστηκε μέσω του Steam, η επαλήθευση θα μπορούσε να γίνει μέσω του Steam χωρίς την ανάγκη επιπλέον σύνδεσης σε λογαριασμό Ubisoft.
Οι κανονισμοί του GDPR ορίζουν ότι η συλλογή δεδομένων πρέπει να πραγματοποιείται μόνο εφόσον είναι "απαραίτητη", διαφορετικά θεωρείται "παράνομη", συνεχίζει η καταγγελία του NOYB. Παράλληλα, η επιλογή που διαφημίζει η Ubisoft ότι μπορείτε να παίξετε και offline μέσω του Ubisoft Connect εξακολουθεί να απαιτεί αρχική σύνδεση.
Συζητώντας το θέμα με τον χρήστη, η υποστήριξη πελατών της Ubisoft επεσήμανε ότι η αποδοχή EULA σήμαινε αποδοχή της χρήσης "εργαλείων ανάλυσης τρίτων για τη συλλογή πληροφοριών σχετικά με τις συνήθειες του FPS".
Επιπλέον, η αποδοχή της Πολιτικής Απορρήτου της Ubisoft περιλάμβανε τη συλλογή "video game data για τη βελτίωση της εμπειρίας και της ασφάλειας των υπηρεσιών μας" καθώς και "δεδομένων σύνδεσης και περιήγησης για τη λειτουργία και ασφάλεια των υπηρεσιών μας". Το επιχείρημα του NOYB φαίνεται να επικεντρώνεται στο αν ο χρήστης αποδέχθηκε πράγματι την EULA απλώς και μόνο παίζοντας το FPS (το οποίο ο οργανισμός λέει ότι δεν θα έπρεπε να ισχύει), αν οι πληροφορίες ήταν προσωπικά δεδομένα (το οποίο υποστηρίζει ότι ήταν), και αν επεξεργάστηκαν νόμιμα (το οποίο υποστηρίζει ότι δεν συνέβη). Ο οργανισμός ζητά από την Ubisoft να αναγκαστεί να αλλάξει τις πρακτικές της ώστε να συμμορφώνεται με τον GDPR και να της επιβληθεί πρόστιμο "δεδομένου ότι επηρεάζονται εκατομμύρια χρήστες".