Segurança @ Koo App

Mayank Bidawatka
Koo App
Published in
5 min readDec 7, 2022

--

A principal missão do Koo App é fornecer aos usuários uma plataforma de microblogging segura e confiável no idioma de sua escolha. Para fornecer aos nossos usuários uma comunidade saudável e com bom engajamento, tomamos várias medidas para manter a plataforma segura. Essas etapas podem ser classificadas em três categorias:

  1. Segurança e privacidade de dados
  2. Como lidar com desinformação e notícias falsas
  3. Lidando com discurso de ódio

Privacidade e segurança de dados

Privacidade:

Koo App tem o muito respeito pelos direitos do usuário e seus dados. Somos transparentes sobre o que coletamos, a finalidade para a qual os dados serão usados ​​e damos aos usuários o controle do que desejam compartilhar e como desejam lidar com a plataforma.

De acordo com os requisitos da Lei Geral de Proteção de Dados (LGPD), o KooApp está empenhado em garantir a proteção dos direitos de liberdade e privacidade concedidos pelas leis brasileiras.

Nenhum dado pessoal ou sensível é coletado sem consentimento e a finalidade da coleta é claramente mencionada em nossa Política de Privacidade. Todas as informações de identificação pessoal são criptografadas, inacessíveis a todos e armazenadas no próprio Brasil.

A política em si está disponível em português e inglês e é facilmente acessível a partir do aplicativo e do nosso site. Em linha com os requisitos de livre acesso previstos na LGPD, a Política de Privacidade do KooApp contém informações sobre (i) as categorias de dados que coletamos e a finalidade dessa coleta; (ii) os dados de contato do responsável pela proteção de dados (artigo 41.º); (iii) as informações de contato do Oficial de Reclamações; (iv) por que e sob condições os dados podem ser compartilhados com agentes ou prestadores de serviços, e (v) os direitos mais fundamentais dos usuários listados no Artigo 18 viz

  1. Acesso
  2. Retificação
  3. Eliminação
  4. Objeção
  5. Portabilidade
  6. Consequências de não fornecer consentimento, e
  7. Processo e formulários para apresentação de pedidos de cancelamento

Segurança:

Koo App compila com os padrões ISO 2700: 2013 enquanto coleta, armazena, classifica e manipula dados. Os dados do usuário são criptografados em repouso e em trânsito. Os dados dos usuários brasileiros são criptografados e armazenados no Brasil (São Paulo).

Nossos colaboradores passam por treinamentos periódicos sobre segurança de dados sob a supervisão de um Data Protection Officer e implementamos controles de acesso rígidos para garantir que os dados dos usuários sejam mantidos em segurança. Também implementamos monitoramento ininterrupto de nossos sistemas para detectar e repelir qualquer ataque usando Cloudflare e outros produtos padrão do setor.

Além disso, todos os provedores de serviços KooApp recebem informações relevantes apenas para a tarefa que executam, com base na necessidade de saber e de forma anônima e criptografada. Esses Provedores de Serviços também devem seguir nossa Política de Privacidade B2B e estão sujeitos a auditorias periódicas pela equipe do KooApp Security.

Como lidar com desinformação e notícias falsas

As diretrizes da comunidade KooApp proíbem especificamente o compartilhamento de informações falsas, enganosas ou não verificadas. Embora isso pareça simples, lidar com a desinformação é um dos problemas mais difíceis atualmente. É importante entender que a desinformação não começa com a empresa de mídia social. A desinformação começa com certos usuários postando algo que eles sabem ser falso ou enganoso, ou inconscientemente postando material que é falso, mas eles acreditam ser verdadeiro.

A abordagem de KooApp para lidar com a desinformação é baseada em várias camadas.

  1. O Koo App fornece a seus usuários os meios para se auto verificarem voluntariamente como humanos reais que têm uma voz relevante na Internet e desejam ser vistos. Acreditamos que os usuários são mais propensos a confiar em contas que se declaram “não bots”. Também acreditamos que tais contas autodeclaradas e usuários eminentes são mais propensos a agir com um alto senso de responsabilidade ao lidar com informações. Para esse fim, a autoverificação e o Eminence são gratuitos no Koo App e sempre serão gratuitos.
  2. Qualquer usuário na plataforma pode denunciar conteúdo que acredita ser falso ou impreciso usando os mecanismos de denúncia no aplicativo. Este conteúdo é sinalizado para nossa equipe de confiança e segurança para revisão. Os usuários também receberam ferramentas para entrar em contato diretamente com os verificadores de fatos. Constantemente selecionamos e listamos verificadores de fatos em nosso site e os usuários podem interagir com eles sem qualquer interferência da plataforma.
  3. O terceiro componente de nossa abordagem é detectar, sinalizar e, se for considerado flagrante, remover conteúdo falso de forma proativa. Nossos algoritmos procuram picos relacionados a eventos, hashtags de tendências e ações anormais por identificadores de usuários. Com base na gravidade e na frequência desses picos, removemos o conteúdo que é totalmente falso, enquanto em outros casos podemos tomar uma combinação de medidas, incluindo diminuir a circulação, elevar/revelar o conteúdo de contas de especialistas/eminentes ou sobrepor com avisos.

Lidando com discurso de ódio

KooApp subscreve a definição de discurso de ódio conforme declarado na Estratégia e Plano de Ação da ONU sobre o Discurso de Ódio, para significar qualquer tipo de comunicação, seja na fala, na escrita ou no comportamento, que ataque ou use linguagem pejorativa/desprezível ou discriminatória referindo-se a uma pessoa ou um grupo com base em sua identidade, por exemplo, religião, etnia, nacionalidade, raça, cor, descendência, gênero ou outros fatores de identidade. Acreditamos que a definição da ONU dá direção suficiente para ser aplicada a todas as situações.

Ao avaliar se determinado conteúdo é odioso ou não, analisamos uma combinação de:

  • a relevância da pessoa que faz a declaração — se o orador é uma pessoa de destaque ou tem uma grande base de seguidores
  • proximidade (física ou social) do denunciante com o assunto da declaração — este é apenas mais um comentarista distante ou uma pessoa que é próxima, influente e pode criar um impacto real nos assuntos
  • o contexto em que a declaração é feita — há uma questão candente que se inflama ainda mais, e
  • quaisquer indícios de ameaça física real às pessoas sujeitas às declarações. Também tentamos entender se a declaração é legal no país onde o autor da declaração está situado.

A gestão do discurso de ódio é triangulada em significado, gravidade e frequência. A priorização é dada primeiro aos casos mais consequentes, por ex. se houver uma chamada para danos físicos.

Outro princípio que seguimos é gerenciar primeiro o conteúdo (e não o criador). Se um usuário for sinalizado como um infrator reincidente e persistente, o usuário será auxiliado com lembretes. Esses lembretes são enviados em limites vinculados à frequência e gravidade das violações.

Em casos extremos, implementamos nossa versão de aplicação da lei digital (também semelhante à aplicação da lei offline). Podemos tomar medidas para restringir a visibilidade de outras pessoas ou de outras pessoas; capacidade de notificar outras pessoas ou receber notificações de outras pessoas ou restringir a capacidade de comentar, curtir ou ReKoo ou simplesmente ser bloqueado na plataforma.

No Koo App, acreditamos que a comunicação e as comunidades verdadeiras e respeitosas são baseadas em regras cotidianas de bom senso que já são praticadas no mundo offline. Continuaremos a garantir que o discurso permaneça protegido contra ataques, livre, honesto, respeitoso e significativo para todos.

Vamos construir um mundo que todos amamos! 🐤

--

--