Клиенты генетической компании 23andMe беспокоятся, что их биологические данные могут оказаться в руках третьих лиц. Опасения появились после того, как глава организации сообщила о планах продать компанию.
Сервис генетического тестирования 23andMe из Сан-Франциско когда-то был чрезвычайно популярен среди желающих исследовать свою родословную. Сейчас компания идет ко дну, несет огромные убытки, а ее акции обесцениваются. Страсти вокруг организации усилились в сентябре, когда ее CEO Энн Воджицки сообщила в пояснительной записке, что открыта для предложений о поглощении. Клиенты беспокоятся за сохранность своих личных данных.
Согласно политике компании, эти сведения могут быть «доступны, проданы или переданы» в такого рода сделках. Это касается и необработанных данных о клиентских ДНК.
Читайте по теме:
Молекулярная медицина: как информация о собственных генах и белках помогает побороть рак
5 трендов в области Интернета чувств
Марио Тружильо, юрист по вопросам конфиденциальности в Electronic Frontier Foundation, считает, что нет более личной информации, чем ДНК. «Это как номер социального страхования, его нельзя изменить, — говорит он. — Но ДНК — это не бумажка, это вы и есть».
После публикации заявления Воджицки последовала волна новостей, многие из которых указывали на одновременную отставку всего совета директоров. Топ-менеджерам не понравились попытки Энн сделать компанию частной.
30 сентября Воджицки частично поменяла позицию, заявив, что поглощения третьей стороной не рассматриваются — она сама планировала выкупить компанию. У нее, скорее всего, есть средства: по оценке Forbes, ее состояние составляет $270 млн. Энн — сестра покойной Сьюзан Воджицки, бывшего CEO YouTube, а также много лет была замужем за сооснователем Google Сергеем Брином.
Но план Воджицки не решает проблему. 23andMe остается финансово нестабильной, в октябре в ней произошла крупная утечка данных, а план CEO сделать компанию частной еще не согласован. Некоторые выдающиеся юристы по конфиденциальности советуют клиентам удалить свои данные с сайта.
Можно ли на самом деле удалить данные с 23andMe?
Нажимая «Удалить» в своей учетной записи 23andMe, пользователь может убрать данные с сайта. Однако пункт в соглашении о конфиденциальности и лабораторные правила, которые 23andMe в точности соблюдает, означают, что генетическая информация все еще хранится где-то там, в записях компании.
Вот как это работает. 23andMe заставляет человека поверить, что он защитил свой генетический отпечаток. В настройках аккаунта клиенты могут загрузить версии своих данных в компьютер и удалить информацию, привязанную к профилю в 23andMe. Затем придет email с большой розовой кнопкой: «Навсегда удалить все записи». Обещается, что это «закончит ваши отношения с 23andMe и необратимо уничтожит аккаунт и личную информацию».
Однако в письме есть еще один пункт, который противоречит обещанию «все удалить». Он гласит, что 23andMe и любая лаборатория генотипирования, работающая с клиентскими образцами, сохранит данные о поле, дате рождения и генетической информации, даже после их «уничтожения». Причина? Компания ссылается на «юридические обязательства», в том числе на лабораторные требования штата Калифорния и на федеральном уровне.
Федеральная программа, устанавливающая стандарты качества для лабораторий, требует, чтобы данные пациентов хранились не менее 2 лет, а по Кодексу бизнеса и профессий штата Калифорнии этот срок еще больше — 3 года.
Вице-президент по коммуникациям 23andMe Кэти Уотсон объясняет, что 23andMe удаляет генетическую информацию по истечении 3 лет, где это применимо.
«Мы удаляем данные в соответствии с действующим законодательством, нашим заявлением о конфиденциальности и нашей лабораторией, соответствующей требованиям CLIA (Clinical Laboratory Improvements Act — поправки, направленные на повышение качества анализов в клинических лабораториях США)», — добавляет она.
Если эта политика изменится, клиентов должны проинформировать и получить их согласие. Однако, к сожалению, всегда существует риск взлома.
Что дальше?
Другой представитель 23andMe, Энди Килл, рассказывает, что Воджицки «заботится о безопасности клиентских персональных данных и обязуется в обозримом будущем сохранить в силе текущую политику конфиденциальности, в том числе после приобретения компании, которым она сейчас занимается».
Став владельцем 23andMe, Воджицки получит больше контроля не только над будущим организации, но и над клиентскими данными. Тружилло считает, что если Воджицки в итоге продаст компанию, то «23andMe могла бы предпринять какие-то шаги, которые, возможно, и не требуются в каждом штате, но могли бы развеять некоторые страхи».
Читайте по теме:
Цифровой двойник сердца может спасти вашу жизнь
Главные тренды 2024 года от Trend Hunter: здоровье
Для начала, по мнению юриста, 23andMe должна исключить из сделки приобретения клиентские данные, чтобы новая родительская компания не могла делать с ними ничего, на что люди не соглашались изначально.
Если это невозможно, то 23andMe могла бы дать обязательства клиентам, что не будет рассматривать предложения о приобретении от компаний с недостаточными мерами безопасности или связанными с правоохранительными органами.
Тружильо также предложил, что компания должна заранее спрашивать клиентов, хотят ли они удалить свои данные, если возобновятся разговоры о продаже. Однако, если верить тому, что написано мелким шрифтом, это не так легко, как кажется.
Фото на обложке: Freepik
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
-
Пройти курс «Как попасть в топ поисковой выдачи Ozon»
- 1 Основатель Skyeng Георгий Соловьев вложился в биохакерское приложение Biodata
- 2 Как открыть частный медицинский центр с нуля: пошаговая инструкция
- 3 Как открыть аптеку в 2024 году
- 4 Что такое ортосомния и почему люди стремятся к безупречному сну