Fubo вирішив спір на $3,4 млн через обмін даними, підкреслюючи ризики конфіденційності

Передумови: Позови колективного характеру за VPPA
У липні 2025 року постачальник спортивного стрімінгу Fubo погодився виплатити 3,4 мільйона доларів для врегулювання колективного позову, в якому стверджувалося, що компанія незаконно передавала особисту інформацію своїх підписників рекламодавцям. Позов, поданий у грудні 2023 року Ні-Тошою Бердетт, звинувачував Fubo у порушенні Закону про захист конфіденційності відео (VPPA), який забороняє розкриття історії перегляду відео споживачів без усвідомленої письмової згоди.
Технології відстеження та збір особистої інформації
Згідно з документами суду та архівними політиками конфіденційності, платформа Fubo використовувала різноманітні сторонні програмні засоби (SDK) та бібліотеки для відстеження, щоб збирати детальну інформацію про користувачів:
- Google Analytics 4: Збирає дані про події, такі як тривалість сеансів, переглянутий контент та показники залученості користувачів.
- Facebook Pixel та Meta SDK: Дозволяє націлювати рекламу на різних пристроях на основі унікальних ідентифікаторів пристроїв та зашифрованих електронних адрес користувачів.
- Tealium/Segment: Виконує функції платформи для управління даними клієнтів (CDP), передаючи особисту інформацію — IP-адреси, GPS-координати та відбитки пристроїв — рекламним мережам.
- Внутрішнє відстеження: Користувацькі кукі та токени LocalStorage, які фіксують послідовність перегляду сторінок, записи DVR та історію перегляду в прямому ефірі.
Політика конфіденційності Fubo на той час визнавала збір “точних або близьких до точних геолокацій, ідентифікаторів пристроїв, переглянутих сторінок та записаного контенту,” але зазначала, що буде ділитися неособистою інформацією лише за умови явної згоди користувачів. Позов стверджував, що не було отримано явної згоди перед тим, як передати справжню особисту інформацію рекламодавцям.
Правові рамки та контекст галузі
Хоча VPPA стосується лише перегляду відео, стрімінгові сервіси також повинні дотримуватися більш широких регуляцій, таких як Закон про конфіденційність споживачів Каліфорнії (CCPA) та Загальний регламент захисту даних ЄС (GDPR). Експерти галузі відзначають, що суворі платформи управління згодою (CMP) та архітектури конфіденційності за замовчуванням стають необхідними для будь-якого постачальника OTT, який обслуговує підписників з ЄС або Каліфорнії.
Умови врегулювання та реакція компанії
“Ми заперечуємо звинувачення в колективному позові та конкретно заперечуємо, що вчинили будь-які правопорушення,” — заявила компанія Fubo. “Проте ми вирішили йти на врегулювання, щоб уникнути невизначеності та витрат на судові розгляди.”
Згідно з угодою, будь-який користувач, який підписався до 29 травня 2025 року (дати оновлення політики конфіденційності Fubo), може подати заявку на частку з пулу в 3,4 мільйона доларів. Прийом заявок закінчується 12 вересня 2025 року. Угоду попередньо затвердили в суді 29 травня 2025 року.
Додатковий аналіз: Наслідки для стрімінгових постачальників
Цей випадок підкреслює технічні та правові складнощі в реальному часі при націлюванні реклами. Стрімінгові платформи повинні знайти баланс між:
- Наданням персоналізованої реклами для максимізації доходів.
- Дотриманням багатошарових регуляцій щодо конфіденційності (федеральних, державних, міжнародних).
- Впровадженням прозорих стратегій управління згодою та мінімізації даних.
Невдача в сегрегації особистої інформації в базах даних або недостатнє забезпечення доступу можуть призвести до ненавмисних витоків даних, що ставить платформи під загрозу судових позовів та репутаційних втрат.
Коментарі експертів
Джейн Міллер, юрист з питань конфіденційності в DataGuard Partners, зазначає: “Позов за VPPA є потужним, оскільки він пов’язує конкретні записи перегляду з особистостями. Стрімінгові сервіси повинні впроваджувати псевдонімізацію та зашифровані токени, щоб рекламні партнери ніколи не бачили справжні ідентифікатори користувачів.”
Доктор Алан Чу, дослідник з кібербезпеки в SecureStreams Labs, додає: “Технічно, ви можете здійснювати обмеження частоти реклами та сегментацію аудиторії на основі зашифрованих ідентифікаторів або агрегатів диференційної конфіденційності. Немає потреби розкривати особисту інформацію рекламодавцям.”
Перспективи розвитку та найкращі практики
У відповідь на зростаючий регуляторний контроль, стрімінгові сервіси переходять до:
- Моделей даних нульового рівня, запитуючи у користувачів явну інформацію про їхні інтереси.
- Обробки даних на краю для локального прийняття рішень щодо реклами — зберігаючи сирі дані перегляду на пристрої.
- Впровадження стандартів, таких як Приватний пісочниця Google для федеративного навчання когорт (FLoC) для анонімізації націлювання.
Для підписників важливо переглядати налаштування конфіденційності та розуміти CMP сервісу, щоб захистити свої особисті дані.
Останні новини
Fubo повідомила про свій перший прибутковий квартал у I кварталі 2025 року з чистим доходом у 188,5 мільйона доларів. Тим часом, заплановане придбання компанії Disney перебуває на перевірці Міністерством юстиції після того, як Fubo відкликала антимонопольний позов проти Disney, Fox та Warner Bros. Discovery через скасування спільного спортивного додатку. Вирішення менших конфліктів щодо конфіденційності може допомогти Fubo зосередитися на цих більших стратегічних ініціативах.