FTC nakłada grzywnę w wysokości 1,5 miliona dolarów na firmę oferującą zniżki na leki za udostępnianie danych użytkowników firmom Microsoft i Google

FTC nakłada grzywnę w wysokości 1,5 miliona dolarów na firmę oferującą zniżki na leki za udostępnianie danych użytkowników firmom Microsoft i Google

W ostatnich miesiącach amerykańska Federalna Komisja Handlu (FTC) ostro potraktowała wielkie korporacje technologiczne, nie tylko nakładając grzywny na Google za płatne rekomendacje, ale także publicznie wyrażając brak zaufania do Microsoftu w związku z przejęciem Activision-Blizzard. FTC ogłosiła dzisiaj, że nałożyła grzywnę w wysokości 1,5 miliona dolarów na dostawcę zniżek na leki GoodRx za niezgłoszenie nieautoryzowanego ujawnienia danych osobowych konsumentów firmom, w tym Google, Facebook, Criteo, Branch i Twilio.

To posunięcie jest pierwszym tego rodzaju egzekwowaniem w ramach zasady powiadamiania o naruszeniu zdrowia FTC. Oprócz grzywny, działanie to zabrania GoodRx udostępniania danych dotyczących zdrowia użytkownika odpowiednim stronom trzecim, nawet wyłącznie w celach reklamowych, i będzie wymagać zgody użytkownika również na wszelkie inne udostępnianie danych.

FTC wyraźnie wyszczególniła sposoby, w jakie firma zajmująca się dyskontowaniem leków naruszyła przepisy dotyczące prywatności konsumentów, zauważając, że GoodRx wykonał następujące czynności:

  • Udostępnianie osobistych informacji zdrowotnych Facebookowi, Google, Criteo i innym
  • Używał osobistych informacji o stanie zdrowia, aby kierować reklamy do swoich użytkowników
  • Nie udało się ograniczyć wykorzystywania osobistych informacji zdrowotnych przez osoby trzecie
  • Fałszywie przedstawił swoją zgodność z ustawą HIPAA

Samuel Levine, dyrektor Biura Ochrony Konsumentów FTC, skomentował precedens ustanowiony poprzez to egzekwowanie:

„Firmy zajmujące się cyfrowym zdrowiem i aplikacje mobilne nie powinny zarabiać na niezwykle wrażliwych i umożliwiających identyfikację użytkownika informacjach zdrowotnych konsumentów. FTC informuje, że wykorzysta wszystkie swoje uprawnienia prawne, aby chronić wrażliwe dane amerykańskich konsumentów przed niewłaściwym wykorzystaniem i nielegalną eksploatacją”.

Komisja przekazała ostateczne orzeczenie do Departamentu Sprawiedliwości w celu złożenia, po jednogłośnym głosowaniu 4-0 za skargą. Warto jednak zauważyć, że proponowane rozporządzenie będzie musiało najpierw zostać zatwierdzone przez sąd federalny, aby wejść w życie.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *