Las presuntas víctimas de la violación de datos han demandado a PayPal en un tribunal federal por no proteger sus información personal y están solicitando una certificación de demanda colectiva.
Por: Jon Gold | Original de IDGN
Había demorado en ocurrir una acción de este tipo: una demanda colectiva pendiente acusa al gigante de pagos en línea PayPal de no salvaguardar adecuadamente la información personal de sus usuarios.
Según los demandantes, la empresa los dejó vulnerables al robo de identidad y males relacionados a manos de los perpetradores no identificados debido a una violación de datos que ocurrió a fines del año pasado en contra de PayPal.
Casi 35.000 personas se vieron afectadas por el ciberataque que utilizó nombres de usuario y contraseñas previamente comprometidos para obtener acceso a los sistemas de PayPal.
El aviso de PayPal a los usuarios cuya información personal se vio involucrada en la violación indicaba que la empresa se enteró por primera vez de la incursión justo antes de las vacaciones de 2022.
Igualmente, afirmaba que se determinó, finalemente, que el ataque ocurrió entre el 6 y el 8 de diciembre.
El aviso se envió el 19 de enero y decía que “no había evidencia” de que los inicios de sesión comprometidos fueran tomados de los sistemas de PayPal.
Más bien, es probable que los datos de nombre de usuario y contraseña obtenidos de otros ataques cibernéticos se hayan utilizado para intentar iniciar sesión en las cuentas de PayPal, lo que tuvo éxito en algunos casos en los que los usuarios reciclaron sus contraseñas.
La demanda dice que PayPal no cumplió con las pautas de la FTC
Los demandantes en la demanda civil, uno de los cuales es de Texas y el otro de Nebraska, acusan a PayPal de no cumplir con las pautas de la FTC para la protección de datos, diciendo esencialmente que la empresa fue negligente en la protección de los datos del consumidor.
La demanda fue presentada la semana pasada en el Distrito Norte de California.
La denuncia presenta nueve cargos individuales contra PayPal, acusando a la empresa de:
- enriquecimiento injusto
- violación de múltiples leyes estatales de protección al consumidor
- incumplimiento de contrato
- negligencia
- y negligencia per se. (Lo último significa, en esencia, que la empresa incumplió un deber de cuidado que le impone una ley específica, en lugar de un deber de cuidado legal más general requerido para un reclamo estándar por negligencia)
Estos alegatos se basan en una amplia variedad de hechos hechos y, en general, la denuncia acusa a PayPal de no cumplir con una serie de diferentes marcos de seguridad cibernética del NIST.
Los demandantes dijeron que habían sufrido una serie de daños como resultado de la supuesta negligencia de PayPal, incluida la “obligación de dedicar tiempo a lidiar con los efectos del [d]ata [b]reach”, así como la exposición a un riesgo de fraude mucho mayor por robo de identidad e, incurrir en costos sustanciales para el control de crédito y servicios asociados.
Protección a largo plazo
También le han pedido al juez que certifique la demanda como una demanda colectiva, debido a la gran cantidad de presuntas víctimas y la impracticabilidad de nombrarlas a todas como partes de la demanda.
La acción civil también solicita una cantidad no especificada de daños monetarios por violar las diversas leyes de protección al consumidor así como:
- compensación equitativa
- financiamiento para el monitoreo de crédito de por vida
- seguro contra robo de identidad y más
Eso está en línea con la opinión legal reciente sobre demandas relacionadas con la violación de datos y que han recibido respuestas mixtas de los tribunales de EE. UU.
Según Robert Dillard, analista legal de Bloomberg Law, las reclamaciones por pérdidas en incidentes de violación de datos enfrentaron un “camino desigual” en los tribunales federales el año pasado.
“Es casi seguro que en 2023 los demandantes y sus abogados usarán argumentos creativos para buscar reparación en virtud de reclamos de derecho consuetudinario. Sin embargo, las posibilidades de éxito de esos reclamos dependerán en gran medida de los hechos de cada caso a medida que se presenten ante un sistema judicial que ha mostrado escepticismo”, escribió en un análisis de noviembre.