Florida presentó el 6 de octubre de 2026 una demanda contra TP-Link Systems Inc. en Polk County por presuntas prácticas engañosas relacionadas con la seguridad de sus routers, sus vínculos empresariales, la fabricación y el tratamiento de datos. La empresa rechaza las acusaciones. La demanda y el anuncio oficial de Florida identifican cinco cargos al amparo de la ley estatal contra prácticas comerciales engañosas e injustas.
Qué alega Florida en la demanda
La acción se presentó ante el Tribunal del Décimo Circuito Judicial, en Polk County. Florida invoca la Florida Deceptive and Unfair Trade Practices Act (FDUTPA), la ley estatal contra prácticas comerciales engañosas e injustas, y formula cinco cargos:
- Representaciones presuntamente engañosas sobre la seguridad de los routers.
- Afirmaciones u omisiones que, según Florida, inducían a error sobre la separación empresarial, la cadena de suministro y la fabricación.
- Omisiones relacionadas con las prácticas de tratamiento de datos.
- Prácticas que Florida califica de injustas.
- Prácticas que Florida califica de abusivas.
La demanda también sostiene que las políticas de privacidad de las aplicaciones de TP-Link contemplan compartir datos personales en determinadas circunstancias y omiten el posible acceso de organismos de inteligencia chinos. Es una alegación sobre un riesgo potencial, no una afirmación de que las autoridades chinas accedieran a datos de usuarios de Florida.
La demanda distingue a TP-Link Systems Inc., la empresa demandada, de TP-Link Technologies Co., Ltd., una entidad china que no figura como demandada en esta acción.
Florida solicita una orden judicial permanente, la devolución de ganancias, costas y honorarios de abogados, además de sanciones civiles. Pide 10.000 dólares por cada infracción dolosa y 15.000 dólares por determinadas infracciones que afecten a personas mayores, personas con discapacidad, miembros de las Fuerzas Armadas y sus familias, o veteranos.
Los modelos de router citados
Florida vincula sus alegaciones de vulnerabilidades, explotación y actualizaciones de firmware a modelos y versiones concretos. La demanda menciona el TL-WR940N en relación con la vulnerabilidad CVE-2023-50224 y su explotación; sobre el Archer C7 versiones 2 y 3, alega que se vieron comprometidos en operaciones de la botnet Quad7 y que no admitían actualizaciones automáticas de firmware.
En el caso del Archer AX21 versiones 1 y 1.20, Florida sostiene que no admitían actualizaciones automáticas y que habían dejado de recibir actualizaciones. Estas afirmaciones forman parte de los cargos de la demanda. TP-Link niega las acusaciones y afirma que respalda la seguridad de sus productos.
La respuesta de TP-Link
En un comunicado publicado el 6 de octubre, TP-Link Systems Inc. calificó de falsas las premisas de las demandas y dijo que defendería su posición ante los tribunales. La empresa sostiene que es una compañía estadounidense independiente, que no está controlada por un Gobierno extranjero y que los dispositivos vendidos en Estados Unidos se fabrican en Vietnam. También afirma que no comparte datos de redes de clientes con gobiernos extranjeros.
Qué significa el dato sobre los componentes de Vietnam
Florida alega que solo el 0,5 % del valor de los componentes utilizados en la fábrica de TP-Link en Vietnam se compró en ese país. La demanda sostiene que otros componentes se importaron desde China o a través de China.
TP-Link, por su parte, afirma que sus dispositivos vendidos en Estados Unidos se fabrican en Vietnam. Esa afirmación sobre dónde se fabrican los dispositivos y la alegación de Florida sobre el origen de los componentes se refieren a aspectos distintos de la cadena de producción.
Otras demandas estatales mencionadas por TP-Link
En su comunicado del 6 de octubre, TP-Link se refirió a las demandas de los fiscales generales de Florida, Montana, Iowa y Nebraska.