23andme сталкивается с неопределенным будущим — и ваши генетические данные

ДНК и генетическая фирма 23andme находится в смятении после нарушения данных 2023 года и ее постоянного финансового снижения. Некогда рассказывающий гигант в настоящее время сталкивается с неопределенным будущим, поскольку банкротство нарисовано над компанией, что усиливает опасения по поводу того, что может произойти с генетическими данными 23andme около 15 миллионов клиентов.

Наиболее известный своими тестовыми наборами на основе слюны, которые дают представление о генетическом происхождении человека, 23andme показала, что его стоимость резко упала более чем на 99% от своего пика в 6 миллиардов долларов с тех пор, как он стал публичным в начале 2021 года после того, как не удалось получить прибыль.

Это отсутствие прибыли было связано с ослаблением интереса потребителей в области тестовых наборов с использованием 23andme и слабым ростом своих услуг по подписке. Компания также была проложена огромным месяцем нарушением данных, в котором хакеры крали данные о происхождении почти 7 миллионов пользователей в течение 2023 года. В сентябре компания согласилась заплатить 30 миллионов долларов сша для урегулирования судебного процесса, связанного с нарушением.

Менее чем через неделю основатель и генеральный директор 23andme Энн Войчицки сказала, что она «рассматривает сторонние предложения по поглощению» для компании. Войчицки быстро вернулась к заявлению, вместо этого заявила, что планирует взять частную компанию. Но ущерб был нанесен, и все независимые члены совета директоров компании сразу же подали в отставку.

После подачи заявки на защиту от банкротства в марте 2024 года активы компании, в том числе обширные банки данных ДНК, будут продаваться посредством продажи, подлежащей суде. Войчицки также подал в отставку из компании.

Где это оставляет миллионы генетических данных людей?

23andme связан в основном своими собственными правилами

Как свидетельствует его нарушение данных 2023 года, в котором хакеры крали информацию, такую ​​как генетическая предрасположенность пользователей и отчеты о предках, 23andme собирает тонну информации о своих пользователях.

Если вы один из многих миллионов, которые отправили вашу слюну в 23andme, чтобы узнать о вашем происхождении, вы, возможно, предположили, что эти данные останутся частными в соответствии с законом о переносимости и подотчетности медицинского страхования. HIPAA, как известно, устанавливает стандарты защиты конфиденциальной медицинской информации от раскрытия без знаний или согласия человека.

Тем не менее, 23andme не является компанией, покрытой HIPAA. Таким образом, 23andme в значительной степени связан только с собственными политиками конфиденциальности, которые он может измениться в любое время.

Энди Килл, представитель 23andme, сказал TechCrunch, что компания считает, что это «более подходящая и прозрачная модель для данных, которые мы обрабатываем, а не модель HIPAA, используемая традиционной индустрии здравоохранения».

Отсутствие федерального регулирования и загроможденный беспорядок законов штата в конечном итоге означает, что если 23andme столкнется с продажей, данные миллионов американцев также находятся на таблице. Политика конфиденциальности компании говорится, что личная информация о ее клиентах «может быть доступна, продана или передана» в рамках банкротства, слияния, приобретения, реорганизации или продажи.

Тот факт, что данные о клиентах являются продаваемым активом, также был ясным от Wojcicki, который, как сообщается, сообщил инвесторам, что 23andme больше не будет заниматься своими затратными программами разработки лекарств и вместо этого сосредоточится на маркетинге своей обширной базы данных о клиентах для фармацевтических компаний и исследователей.

23andme утверждает, что его политика конфиденциальности данных не изменится в случае продажи. В этих политиках говорится, что компания никогда не будет делиться информацией пользователей со страховыми компаниями или с правоохранительными органами без ордера. Последние все чаще обращались к сторонним компаниям ДНК для генетической информации, но 23andme до сих пор сопротивлялся всем запросам в правоохранительных органах сша на такие данные, согласно его давному отчету о прозрачности.

У потенциальных покупателей 23andme могут быть совершенно разные идеи о том, как использовать потенциально ценную группу компании данных ДНК. Защитники конфиденциальности в Фонде Electronic Frontier Group Digital Rights уже призвали 23andme противостоять продаже любой компании, связанной с правоохранительными органами, предупреждая, что данные об генетике клиентов могут использоваться полицией для беспомощного поиска доказательств преступлений.

«Наша собственная приверженность применению условий нашей политики конфиденциальности к личной информации наших клиентов в случае продажи или передачи является ясным: 23andme Условия обслуживания и заявления о конфиденциальности останутся в действии, если и до тех пор, пока клиенты не будут представлены, и согласится, что заявили новые условия и заявления — и только после получения соответствующего уведомления о любых новых условиях, согласно при условии при условии при условии при условии при условии при условии при условии при условии при условии при условии при условии при условии при условии прикладных законов о защите данных.

Запретирование удаления вашей учетной записи

Теперь, когда 23andme сталкивается с банкротством, есть призывы к 23 и клиентам принять меры для защиты своих данных от продажи.

Генеральный прокурор Калифорнии Роб Бонта заявил в своем заявлении после того, как 23andme подала на банкротство, что жители штата имеют право требовать удаления своих генетических данных в соответствии с законодательством штата.

Мередит Уиттакер, президент сигнала зашифрованного зашифрованного приложения для обмена сообщениями, сказала в посте на X: «Это не только вы. Если кто-то в вашей семье дал свою ДНК [23andMe]ради всех вас, закройте свою/их аккаунт сейчас ».

Ева Гальперин, директор по кибербезопасности в EFF, также предупредила пользователей принять меры. «Если у вас есть учетная запись 23andme, сегодня хороший день для входа и запроса на удаление ваших данных», — сказал Гальперин в сообщении на X.

Запрашивать удаление ваших данных на 23andme относительно просто.

Войдите в свою учетную запись 23andme и перейдите к Настройки > Информация об учетной записи > Удалить свою учетную записьПолем 23andme побудит вас подтвердить ваше решение, предупреждая, что удаление вашей учетной записи является постоянным и необратимым.

Есть важная предостережение. Как отмечено в политике конфиденциальности 23andme, удаление учетной записи «подлежит требованию к удержанию и определенным исключениям», что означает, что компания может придерживаться некоторых ваших данных в течение неопределенного количества времени.

Например, 23andme сохранит вашу генетическую информацию, дату рождения и пол «по мере необходимости для соответствия» и сохранит ограниченные данные, связанные с вашим запросом на удаление, «включая, но не ограничиваясь, ваш адрес электронной почты, идентификатор запроса на удаление учетной записи, сообщения, связанные с запросами или жалобами и юридическими соглашениями».

Точно так же, если вы уже согласились с тем, чтобы 23 и обмениваться своими данными в исследовательских целях, вы можете отменить это согласие, но у вас нет возможности удалить эту информацию. Kill говорит TechCrunch, что около 80% из 23 и клиентов — примерно 12 миллионов человек — согласие на участие в своей исследовательской программе.

Впервые опубликовано 19 октября 2024 года и с тех пор обновляется.