FTC kažnjava GoodRx 1,5 miliona dolara
Federalna trgovinska komisija (FTC) izrekla je kaznu od 1,5 miliona dolara protiv onlajn apoteke i pružaoca usluga telezdravstva GoodRx zbog navodnog deljenja privatnih zdravstvenih podataka svojih kupaca sa Google, Facebook i drugim trećim licima bez pristanka.
GoodRx je dodatno pristao na odredbu bez presedana koja će zabraniti kompaniji da dalje deli podatke o zdravlju potrošača sa trećim stranama radi reklamiranja. Žalba FTC-a dolazi nakon što su istrage Consumer Reports i Gizmodo prvi put otkrile 2020. da GoodRx bez saglasnosti deli privatne zdravstvene informacije svojih kupaca sa više od 20 kompanija.
U žalbi koju je Ministarstvo pravde podnelo FTC optužuje GoodRx da krši svoja obećanja o privatnosti i FTC-ovo pravilo o obaveštenju o zdravstvenim kršenjima tako što nije obavestio one koji koriste njegove usluge da su njihovi privatni zdravstveni podaci, kao što su njihova medicinska stanja i recept lekove, otkrivali su reklamne kompanije i platforme trećih strana.
U žalbi se navodi da je GoodRx delio zdravstvene podatke potrošača sa Facebook-om, Google-om, Criteo-om, Branch-om i Twilio -om od najmanje 2017. godine, uprkos tome što je korisnicima obećao da njihove informacije nikada neće biti otkrivene oglašivačima ili drugim trećim stranama. Ove informacije su navodno korišćene za ciljanje korisnika GoodRx-a sa personalizovanim oglasima specifičnim za njihove lekove i zdravlje na Facebooku i Instagramu. U žalbi se takođe tvrdi da je onlajn apoteka lažno predstavila svoju usklađenost sa HIPAA.
GoodRx nije priznao nikakvu nepravdu u svojoj izjavi u odgovoru FTC-u, tvrdeći da je pristao na nagodbu kako bi „izbegao vreme i trošak dugotrajnih parnica“.
Naredba FTC-a i dalje je podložna odobrenju saveznog suda, ali ako prođe, mogla bi imati dubok uticaj na zakonitost reklamnih praksi u zdravstvenoj i medicinskoj industriji.
Praksa deljenja podataka o potrošačima sa trećim licima bez saglasnosti je prilično uobičajena u svim zdravstvenim aplikacijama i uslugama. Međutim, ovaj slučaj je prvi put od kada je uveden 2009. godine da je FTC pokušao da primeni svoje pravilo o obaveštenju o zdravstvenim povredama, koje nalaže da kompanije obaveštavaju potrošače o neovlašćenom pristupu njihovim ličnim zdravstvenim kartonima. FTC je ranije rekao da bi se pravilo o obavještavanju o zdravstvenim povredama moglo primijeniti i na potrošačke tehnologije koje nisu pokrivene HIPAA – kao što su fitnes trackeri i aplikacije za zdravlje ili dijete.
Izvor: TheVerge