Αγοραπωλησία γενετικών δεδομένων – Πώς οι πελάτες της 23andMe κατέληξαν να γίνουν γενετικά δεδομένα προς πώληση

Ανακαλύψτε περισσότερα άρθρα στα αποτελέσματα αναζήτησης

Προσθήκη του VoiceNews στην Google

Η εταιρεία DNA και γενετικών εξετάσεων 23andMe βρίσκεται σε αναταραχή μετά την παραβίαση των δεδομένων της πέρυσι και τη συνεχιζόμενη οικονομική της πτώση. Ο άλλοτε πρωτοποριακός γίγαντας αντιμετωπίζει τώρα ένα αβέβαιο μέλλον εν μέσω προσπαθειών για την ιδιωτικοποίηση της εταιρείας, εντείνοντας τις ανησυχίες για το τι μπορεί να συμβεί στα γενετικά δεδομένα των περίπου 15 εκατομμυρίων πελατών της 23andMe.

Η 23andMe, γνωστή για τα κιτ δοκιμών που βασίζονται στο σάλιο και προσφέρουν μια ματιά στη γενετική καταγωγή ενός ατόμου, είδε την αξία της να πέφτει περισσότερο από 99% από την κορυφή των 6 δισεκατομμυρίων δολαρίων από τότε που μπήκε στο χρηματιστήριο στις αρχές του 2021, αφού δεν κατάφερε να βγάλει κέρδη.

Αυτή η έλλειψη κερδών αποδόθηκε στο φθίνον ενδιαφέρον των καταναλωτών για τα κιτ δοκιμών της 23andMe μίας χρήσης και στην ισχνή ανάπτυξη των συνδρομητικών υπηρεσιών της. Η εταιρεία επλήγη επίσης από μια τεράστια πολύμηνη παραβίαση δεδομένων που είδε χάκερ να κλέβουν τα προγονικά δεδομένα σχεδόν 7 εκατομμυρίων χρηστών καθ’ όλη τη διάρκεια του 2023. Η εταιρεία συμφώνησε τον Σεπτέμβριο να καταβάλει 30 εκατομμύρια δολάρια για να διευθετήσει μια αγωγή που σχετίζεται με την παραβίαση.

Λιγότερο από μια εβδομάδα αργότερα, η ιδρύτρια και διευθύνουσα σύμβουλος της 23andMe Anne Wojcicki δήλωσε ότι «εξετάζει προτάσεις εξαγοράς από τρίτους» για την εταιρεία. Η Wojcicki πήρε γρήγορα πίσω τη δήλωσή της, λέγοντας αντ’ αυτού ότι σχεδίαζε να ιδιωτικοποιήσει την εταιρεία. Όμως η ζημιά είχε γίνει, και όλα τα ανεξάρτητα μέλη του διοικητικού συμβουλίου της εταιρείας παραιτήθηκαν με άμεση ισχύ.

Πού αφήνει αυτό τα γενετικά δεδομένα εκατομμυρίων ανθρώπων;

Η 23andMe δεσμεύεται σε μεγάλο βαθμό από τους δικούς της κανόνες.
Όπως αποδεικνύεται από την περσινή παραβίαση δεδομένων, κατά την οποία χάκερς έκλεψαν πληροφορίες όπως η γενετική προδιάθεση των χρηστών και αναφορές γενεαλογικών καταβολών, η 23andMe συλλέγει έναν τόνο πληροφοριών για τους χρήστες της.

Εάν είστε ένας από τα πολλά εκατομμύρια που έχουν στείλει το σάλιο σας στην 23andMe για να μάθουν για την καταγωγή σας, μπορεί να υποθέσατε ότι τα δεδομένα αυτά θα παραμείνουν ιδιωτικά βάσει νόμου, όπως ο νόμος περί Φορητότητας και Ευθύνης της Ασφάλισης Υγείας (Health Insurance Portability and Accountability Act). Ο HIPAA, όπως είναι γνωστός, ορίζει τα πρότυπα για την προστασία ευαίσθητων πληροφοριών υγείας από την αποκάλυψη χωρίς τη γνώση ή τη συγκατάθεση ενός ατόμου.

Ωστόσο, η 23andMe δεν είναι εταιρεία που καλύπτεται από τον HIPAA. Ως εκ τούτου, η 23andMe δεσμεύεται σε μεγάλο βαθμό μόνο από τις δικές της πολιτικές απορρήτου, τις οποίες μπορεί να αλλάξει ανά πάσα στιγμή.

Ο Andy Kill, εκπρόσωπος της 23andMe, δήλωσε στο TechCrunch ότι η εταιρεία πιστεύει ότι αυτό είναι ένα «πιο κατάλληλο και διαφανές μοντέλο για τα δεδομένα που χειριζόμαστε, αντί για το μοντέλο HIPAA που χρησιμοποιεί η παραδοσιακή βιομηχανία υγειονομικής περίθαλψης».

Η έλλειψη ομοσπονδιακής ρύθμισης και το ακατάστατο χάος των κρατικών νόμων περί προστασίας της ιδιωτικής ζωής σημαίνει τελικά ότι αν η 23andMe αντιμετωπίσει μια πώληση, τα δεδομένα εκατομμυρίων Αμερικανών βρίσκονται επίσης στο τραπέζι. Η πολιτική απορρήτου της εταιρείας αναφέρει ότι οι προσωπικές πληροφορίες των πελατών της «ενδέχεται να χρησιμοποιηθούν, να πωληθούν ή να μεταφερθούν» στο πλαίσιο μιας πτώχευσης, συγχώνευσης, εξαγοράς, αναδιοργάνωσης ή πώλησης.

Το γεγονός ότι τα δεδομένα των πελατών είναι ένα περιουσιακό στοιχείο που μπορεί να πωληθεί έχει επίσης καταστεί σαφές από την Wojcicki, η οποία φέρεται να δήλωσε στους επενδυτές ότι η 23andMe δεν θα συνεχίσει πλέον τα δαπανηρά προγράμματα ανάπτυξης φαρμάκων και θα επικεντρωθεί στην εμπορία της τεράστιας βάσης δεδομένων των πελατών της σε φαρμακευτικές εταιρείες και ερευνητές.

Η 23andMe υποστηρίζει ότι οι πολιτικές προστασίας των δεδομένων της δεν θα αλλάξουν σε περίπτωση πώλησης. Οι πολιτικές αυτές δηλώνουν ότι η εταιρεία δεν θα μοιραστεί ποτέ τις πληροφορίες των χρηστών με ασφαλιστικές εταιρείες ή με τις αρχές επιβολής του νόμου χωρίς ένταλμα. Οι τελευταίες έχουν στραφεί όλο και περισσότερο σε τρίτες εταιρείες DNA για γενετικές πληροφορίες, αλλά η 23andMe έχει μέχρι στιγμής αντισταθεί σε όλα τα αιτήματα των διωκτικών αρχών των ΗΠΑ για τέτοια δεδομένα, σύμφωνα με την μακροχρόνια έκθεση διαφάνειας της.

Οι δυνητικοί αγοραστές της 23andMe μπορεί να έχουν εντελώς διαφορετικές ιδέες για το πώς θα χρησιμοποιήσουν τον δυνητικά πολύτιμο θησαυρό δεδομένων DNA της εταιρείας. Οι υπέρμαχοι της προστασίας της ιδιωτικής ζωής στην ομάδα ψηφιακών δικαιωμάτων Electronic Frontier Foundation έχουν ήδη παροτρύνει την 23andMe να αντισταθεί σε μια πώληση σε οποιαδήποτε εταιρεία με διασυνδέσεις με την επιβολή του νόμου, προειδοποιώντας ότι τα γενετικά δεδομένα των πελατών θα μπορούσαν να χρησιμοποιηθούν από την αστυνομία για την αδιάκριτη αναζήτηση αποδεικτικών στοιχείων για εγκλήματα.

«Η δική μας δέσμευση να εφαρμόσουμε τους όρους της πολιτικής απορρήτου μας στις προσωπικές πληροφορίες των πελατών μας σε περίπτωση πώλησης ή μεταβίβασης είναι σαφής: οι Όροι Υπηρεσίας και η Δήλωση Απορρήτου της 23andMe θα παραμείνουν σε ισχύ, εκτός εάν και μέχρις ότου οι πελάτες παρουσιαστούν και συμφωνήσουν με νέους όρους και δηλώσεις – και μόνο αφού λάβουν την κατάλληλη ειδοποίηση για τυχόν νέους όρους, σύμφωνα με τους ισχύοντες νόμους περί προστασίας δεδομένων», δήλωσε ο Kill στο TechCrunch.

Προληπτική διαγραφή του λογαριασμού σας
Ενώ η 23andMe φαίνεται να αντιστέκεται προς το παρόν στην πώληση σε τρίτη εταιρεία, τα ανακληθέντα σχόλια της Wojcicki έχουν ήδη σημάνει συναγερμό στους υποστηρικτές της ιδιωτικής ζωής, οι οποίοι προτρέπουν τους πελάτες της 23andMe να αναλάβουν δράση τώρα για να προστατεύσουν τα δεδομένα τους από την πώληση, ζητώντας από την 23andMe να διαγράψει τα δεδομένα τους.

Η Meredith Whittaker, πρόεδρος της εφαρμογής κρυπτογραφημένων μηνυμάτων από άκρο σε άκρο Signal, δήλωσε σε ανάρτησή της στο X: «Δεν είστε μόνο εσείς. Αν κάποιος στην οικογένειά σας έδωσε το DNA του στην [23andMe], για το καλό όλων σας, κλείστε τον λογαριασμό σας/τον λογαριασμό του τώρα».

Η Eva Galperin, διευθύντρια κυβερνοασφάλειας στο EFF, προειδοποίησε επίσης τους χρήστες να αναλάβουν δράση. «Αν έχετε λογαριασμό στην 23andMe, σήμερα είναι μια καλή ημέρα για να συνδεθείτε και να ζητήσετε τη διαγραφή των δεδομένων σας», δήλωσε η Galperin σε ανάρτησή της στο X.

Το να ζητήσετε τη διαγραφή των δεδομένων σας στην 23andMe είναι σχετικά εύκολο.

Υπάρχει μια σημαντική επιφύλαξη. Όπως σημειώνεται στην πολιτική απορρήτου της 23andMe, η διαγραφή λογαριασμού «υπόκειται σε απαιτήσεις διατήρησης και ορισμένες εξαιρέσεις», πράγμα που σημαίνει ότι η εταιρεία ενδέχεται να διατηρήσει ορισμένα από τα δεδομένα σας για απροσδιόριστο χρονικό διάστημα.

Για παράδειγμα, η 23andMe θα διατηρήσει τις γενετικές σας πληροφορίες, την ημερομηνία γέννησης και το φύλο σας «όπως απαιτείται για τη συμμόρφωση» και θα διατηρήσει περιορισμένα δεδομένα που σχετίζονται με το αίτημά σας για διαγραφή, «συμπεριλαμβανομένων, μεταξύ άλλων, της διεύθυνσης ηλεκτρονικού ταχυδρομείου σας, του αναγνωριστικού αιτήματος διαγραφής λογαριασμού, των επικοινωνιών που σχετίζονται με έρευνες ή καταγγελίες και των νομικών συμφωνιών».

Ομοίως, εάν έχετε ήδη συμφωνήσει να μοιραστεί η 23andMe τα δεδομένα σας για ερευνητικούς σκοπούς, μπορείτε να αντιστρέψετε αυτή τη συγκατάθεση, αλλά δεν υπάρχει τρόπος να διαγράψετε αυτές τις πληροφορίες. Ο Kill λέει στο TechCrunch ότι περίπου το 80% των πελατών της 23andMe – περίπου 12 εκατομμύρια άνθρωποι – συναινούν να συμμετάσχουν στο ερευνητικό της πρόγραμμα.

Πηγή https://techcru