ZAŠTITA PRIVATNOSTI

23andMe ide u stečaj. Što će biti s milijunima osjetljivih zdravstvenih podataka?

25.03.2025 u 14:16

Bionic
Reading

Manjak regulacije mogao bi značiti kako bi se, u slučaju prodaje, na bubnju mogli naći i osjetljivi podaci milijuna ljudi jer interna pravila 23andMe predviđaju takvu mogućnost

Tvrtka za DNK i genetsko testiranje 23andMe je u problemima nakon što su 2023. godine iz njene baze procurili korisnički podaci, a poslovanje počelo tonuti.

Nekadašnji pioniri u svom području sad se suočavaju s mogućim stečajem. Neizvjesno je što će se u tom slučaju dogoditi s genetskim podacima oko 15 milijuna klijenata.

Najpoznatija po svojim setovima za testiranje na bazi sline koji nude uvid u genetsko podrijetlo osobe, tvrtka 23andMe zabilježila je pad pad vrijednosti za više od 99 posto u odnosu na šest milijardi američkih dolara prilikom izlaska na burzu početkom 2021. godine, nakon što nije uspjela ostvariti profit.

Slaba zarada pripisana je smanjenom zanimanju potrošača za njihove testne setove za jednokratnu upotrebu, kao i nezadovoljavajućem rastu broja pretplatnika.

Tvrtka je također bila pogođena velikim curenjem podataka - hakeri su tijekom više mjeseci ukrali podatke o podrijetlu gotovo sedam milijuna korisnika tijekom 2023. Tvrtka je u rujnu te godine pristala platiti 30 milijuna dolara kako bi se nagodila oko tužbi koje su uslijedile.

Manje od tjedan dana nakon toga, osnivačica i izvršna direktorica 23andMe Anne Wojcicki rekla je kako razmatra prijedloge treće strane za preuzimanje tvrtke.

Wojcicki je brzo povukla izjavu, umjesto toga rekavši kako planira delistirati tvrtku iz burzovne kotacije Ali, šteta je već bila učinjena i svi neovisni članovi uprave tvrtke dali su ostavke s trenutnim učinkom.

Nakon podnošenja zahtjeva za zaštitu od stečaja u ožujku 2024., imovina tvrtke - uključujući goleme banke DNK podataka - bit će prodana pod nadzorom suda. Wojcicki je dala otkaz.

Što će biti s genetskim podacima milijuna ljudi?

Kao što je pokazao hakerski upad 2023. godine, 23andMe prikuplja gomilu informacija o svojim korisnicima. Ali, ta tvrtka ne podliježe američkim zakonima koji štite osjetljive zdravstvene informacije, već je obvezana u velikoj mjeri samo vlastitim pravilima o zaštiti privatnosti, koja može promijeniti u bilo kojem trenutku.

Manjak regulacije mogao bi značiti kako bi se, u slučaju prodaje, na bubnju mogli naći i osjetljivi podaci milijuna ljudi jer interna pravila 23andMe predviđaju takvu mogućnost.

To je potvrdila i Wojcicki, rekavši kako tvrtka više neće provoditi svoje skupe programe razvoja lijekova, već će se usredotočiti na marketing svoje baze podataka o kupcima farmaceutskim tvrtkama i istraživačima.

Njihova politika privatnosti podataka navodno neće biti promijenjena ni u slučaju prodaje. Prema tim pravilima, tvrtka se obvezala kako nikada neće dijeliti informacije o korisnicima s osiguravajućim društvima ili s tijelima za provođenje zakona bez naloga.

Potonji su se sve više obraćali DNK tvrtkama trećih strana za genetske informacije, ali 23andMe se do sada navodno opirao svim zahtjevima te vrste koji su pristigli od američkih organa za provođenje zakona.

Potencijalni kupci 23andMe mogu imati posve različite ideje o tome kako iskoristiti potencijalno vrijednu riznicu DNK podataka tvrtke.

Zagovornici privatnosti u skupini za digitalna prava Electronic Frontier Foundation (EFF) već su pozvali 23andMe na odupiranje prodaji bilo kojoj tvrtki koja ima veze s policijom, upozoravajući kako bi policija mogla koristiti genetske podatke kupaca za neselektivno traženje dokaza zločina.

Brisanje podataka je dobra ideja, ali...

Korisnici 23andMe već su pozvani na hitno poduzimanje mjera kako bi zaštitili svoje podatke od prodaje. Državni odvjetnik Kalifornije Rob Bonta rekao je kako stanovnici te američke savezne države imaju pravo zahtijevati brisanje svojih genetskih podataka.

Osim iz EFF-a, brisanje su preporučili i iz aplikacije Signal. Razmjerno je jednostavno podnijeti zahtjev za brisanje vaših podataka na 23andMe.

Kako izbrisati podatke

Ulogirajte se u svoj korisnički račun, pa redom otvorite Settings, Account Information i Delete Your Account. 23andMe će od vas tražiti potvrdu te odluke i upozoriti vas kako je brisanje vašeg računa trajno i nepovratno.

Ipak, postoji kvaka. Brisanje računa podliježe zahtjevima zadržavanja i određenim iznimkama, što znači kako 23andMe može zadržati neke vaše podatke neodređeno vrijeme.

Na primjer, mogu u pojedinim slučajevima zadržati vaše genetske podatke, datum rođenja i spol, kao i adresu e-pošte, identifikator zahtjeva za brisanje računa, komunikaciju u vezi s upitima ili pritužbama te pravne ugovore.

Možete povući i pristanak za dijeljenje podataka u istraživačke svrhe, ali ne postoji način kako obrisati te informacije. Prema podacima 23andMe, oko 12 milijuna ljudi pristalo je sudjelovati u njihovim istraživačkim programima, piše Tech Crunch.