FTC Fines GoodRx 1.5M دولار لإرسال بيانات الدواء إلى Facebook

FTC Fines GoodRx 1.5M دولار لإرسال بيانات الدواء إلى Facebook

موقع شبرون للتقنية والأخبار- متابعات تقنية: [ad_1]

صورة للمقال بعنوان FTC Fines GoodRx 1.5 مليون دولار لإرسال بيانات الأدوية الخاصة بك إلى Facebook و Google للإعلانات

صورة: DCStockPhotography (صراع الأسهم)

اتخذت لجنة التجارة الفيدرالية إجراء تاريخيًا ضد خدمة الخصم الدوائي GoodRx الأربعاء ، حيث أصدرت غرامة قدرها 1.5 مليون دولار ضد الشركة لمشاركة بيانات حول وصفات المستخدمين مع Facebook و Google وغيرها. إنها خطوة يمكن أن تبشر بعصر جديد من الخصوصية الصحية في الولايات المتحدة.

قال صمويل ليفين ، مدير مكتب حماية المستهلك في لجنة التجارة الفيدرالية ، في بيان: “يجب ألا تستفيد شركات الصحة الرقمية وتطبيقات الأجهزة المحمولة من المعلومات الصحية الحساسة للغاية الخاصة بالمستهلك والتي يمكن تحديدها شخصيًا”. “تقدم FTC إشعارًا بأنها ستستخدم كل سلطتها القانونية لحماية البيانات الحساسة للمستهلكين الأمريكيين من سوء الاستخدام والاستغلال غير القانوني.”

بالإضافة إلى الغرامة ، وافقت GoodRx على حكم هو الأول من نوعه يمنع الشركة من مشاركة البيانات الصحية مع أطراف ثالثة لأغراض الدعاية. قد يبدو هذا غير مفاجئ ، لكن العديد من المستهلكين لا يدركون أن قوانين الخصوصية الصحية لا تنطبق عمومًا على الشركات غير التابعة للأطباء أو شركات التأمين. لا يزال يتعين الموافقة على أمر المحكمة المقترح من قبل لجنة التجارة الفيدرالية من قبل قاضٍ فيدرالي ، ولكن إذا كان الأمر كذلك ، يقول الخبراء إنه يمكن أن يخفف من مشكلات الخصوصية الطبية المتفشية على الإنترنت.

GoodRx هي شركة تكنولوجيا صحية تقدم كوبونات مجانية للحصول على خصومات على الأدوية الشائعة. تقوم الشركة أيضًا بربط المستخدمين بمقدمي الرعاية الصحية لزيارات الخدمات الصحية عن بُعد. تشارك GoodRx أيضًا بيانات حول الوصفات الطبية التي تشتريها وتبحث عنها مع شركات إعلانات تابعة لجهات خارجية ، الأمر الذي أثار حفيظة لجنة التجارة الفيدرالية.

تم الكشف عن مشاكل خصوصية GoodRx لأول مرة بواسطة هذا المراسل في تحقيق مع تقارير المستهلك، متبوعًا بتقرير مماثل في جزمودو. في ذلك الوقت ، إذا بحثت عن Viagra أو Prozac أو PrEP أو أي دواء آخر ، فإن GoodRx ستخبر Facebook و Google ومجموعة متنوعة من الشركات في مجال الإعلانات ، مثل Criteo و Branch و Twilio. لم يكن GoodRx يبيع البيانات. بدلاً من ذلك ، شاركت المعلومات حتى تتمكن هذه الشركات من مساعدة GoodRx على استهداف عملائها بإعلانات لمزيد من الأدوية. وفقًا لـ FTC ، هذا غير قانوني.

لم ترد شركة GoodRx على الفور على طلب للتعليق.

تقول لجنة التجارة الفيدرالية (FTC) إن GoodRx انتهكت الحظر المفروض على الممارسات غير العادلة والمخادعة لأنها فشلت في الإشارة إلى أنها قد تشارك تفاصيل حول أكثر أجزاء حياتك حساسية مع الشركات المعروفة بانتهاك الخصوصية. في الواقع ، تقول FTC إن GoodRx كذبت بالفعل على عملائها من خلال الادعاء بأنها شكوى HIPAA. تقول الشكوى أيضًا أن GoodRx زعمت خطأً أنها التزمت بالمبادئ التي حددتها Digital Advertising Alliance – وهي مجموعة تجارية صناعية – والتي تطلب فقط أن تحصل الشركات على الموافقة قبل استخدام البيانات الصحية للإعلانات.

لا تنظم FTC HIPAA. هذا من اختصاص وزارة الصحة والخدمات الإنسانية الأمريكية. بدلاً من ذلك ، تقول اللجنة إن GoodRx انتهك قانون لجنة التجارة الفيدرالية (الذي أنشأ لجنة التجارة الفيدرالية في المقام الأول). يحظر هذا التشريع الممارسات التجارية غير العادلة أو الخادعة. وفقًا للشكوى المقدمة ضد GoodRx ، فإن مشاركة المعلومات الصحية دون إخبار عملائك والكذب بشأن ما إذا كنت تمتثل لقانون HIPAA يعد أمرًا خادعًا ، وبالتالي مخالفًا للقانون.

يعتبر هذا الانغماس في خصوصية الرعاية الصحية غير مسبوق لعدد من الأسباب. الجزء الأكثر أهمية من الطلب هو حقيقة أنه يقول إن ممارسة GoodRx لمشاركة البيانات الصحية للإعلان غير قانونية. قد يبدو هذا واضحًا ، لكنه تحرك مذهل.

قال جيمس كونز ، الشريك المؤسس لشركة Data Privacy & Security Advisors الاستشارية: “قد يضع هذا نموذجًا جديدًا لكيفية التعامل مع هذه المعلومات”. “لا توجد حماية تقريبًا لبيانات الرعاية الصحية الخاصة بك إذا لم يتم التعامل معها بواسطة كيان مشمول بقانون HIPAA. موقع GoodRx قريب جدًا من صناعة الرعاية الصحية ، ولكن يبدو أنهم كانوا يتزلجون حول البركة الخارجية ويهربون من العقاب. لجنة التجارة الفيدرالية تضع حدا لذلك. “

يشترك الكثير من الناس في فكرة خاطئة شائعة مفادها أن HIPAA تحمي معلوماتهم الصحية. لسوء الحظ لعشاق الخصوصية ، فإنه لا يفعل ذلك. في الأساس ، قواعد الخصوصية الصحية لـ HIPAA فقط تنطبق على مقدمي الرعاية الصحية وشركات التأمين وأي شخص يعمل مباشرة نيابة عنهم. شركة مثل GoodRx ليست كيانًا مشمولاً بموجب قانون HIPAA في معظم الحالات (الاستثناء الوحيد هو منصة الخدمات الصحية عن بُعد الخاصة بالشركة).

قد يكون هذا محيرًا ، لأن نوع بيانات الوصفات الطبية التي تتعامل معها GoodRx ستكون محمية إذا تم التعامل معها من قبل طبيبك أو الصيدلي. ووفقًا للجنة التجارة الفيدرالية ، لعبت GoodRx دورًا في هذا الالتباس بعدد من البيانات المضللة.

ممارسات GoodRx شائعة على الويب. أظهرت التحقيقات أن كل موقع ويب صحي تقريبًا يمكنك التفكير فيه – بدءًا من WebMD و BetterHelp وحتى مواقع الويب الخاصة بالمستشفيات – غالبًا ما يستخدم تقنية تتبع الإعلانات التي تسرّب معلوماتك الصحية إلى صناعة التكنولوجيا.

يرسل الأمر المقترح إشارة واضحة إلى أن الوضع الراهن للإعلانات الطبية قد يكون غير قانوني.

“نظرًا لأن GoodRx قريب جدًا من الرعاية الصحية ، فلن يكون واضحًا للجميع أنهم ليسوا كيانًا مشمولاً بقانون HIPAA. قال كلينتون ميكيل ، الشريك في شركة هيلث لو بارتنرز المحاماة والرئيس السابق لمجموعة نقابة المحامين الأمريكية بشأن الصحة الإلكترونية والخصوصية ، “إنها لقطة عبر القوس للشركات التي تتعامل مع المعلومات الصحية التي لا يغطيها قانون HIPAA”. “تحاول FTC تذكير الجميع بأنهم موجودون هناك ، وأنهم يشاهدون.”

في هذا الصدد ، فإن الطريقة التي تحدد بها لجنة التجارة الفيدرالية المعلومات الصحية يمكن أن تغير قواعد اللعبة في حد ذاتها. إذا ذهبت إلى خمسة مواقع ويب مختلفة تحاول الحصول على صفقة بشأن الأنسولين ، فمن المحتمل أن يكون رهانًا آمنًا على إصابتك بمرض السكري. حتى الآن ، تعامل القانون مع عمليات البحث على الويب ، واستخدام التطبيقات ، وغيرها من مخلفات معلومات استخدام الإنترنت اليومية بنفس الطريقة التي تعامل بها مع سجل الوصفات التي بحثت عنها لتناول العشاء الليلة الماضية. تحاول لجنة التجارة الفيدرالية (FTC) تغيير ذلك الأمر ، والذي سيكون بمثابة اضطراب كبير في الأعمال الصحية إذا نجحت.

هذه أيضًا هي المرة الأولى التي تتخذ فيها اللجنة إجراءات إنفاذ بموجب قاعدة الإخطار بخرق الصحة ، والتي تتطلب من الشركات إخبار المستهلكين بشأن الوصول غير المصرح به إلى سجلاتهم الصحية الشخصية.

[ad_2]

Comments

No comments yet. Why don’t you start the discussion?

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *