GoodRx оштрафовали за слив медицинских данных интернет-корпорациям

GoodRx оштрафовали за слив медицинских данных интернет-корпорациям

Поставщик дисконтных лекарств и телемедицинских сервисов GoodRx обязан выплатить штраф в размере $1,5 миллиона за передачу конфиденциальной медицинской информации собственных клиентов сторонним компаниям, в том числе Facebook и Google.

Расследование против GoodRx было инициировано в 2020 году некоммерческой организацией по защите прав потребителей Consumer Reports. Для сервиса, «заботящегося» о кошельках пациентов, оно закончилось крупным штрафом и испорченной репутацией.

Федеральная торговая комиссия (FTC) заявила, что GoodRx не уведомлял своих пользователей о несанкционированном обмене конфиденциальными данными о состоянии здоровья со сторонними компаниями в рекламных целях в течение нескольких лет.

Мало того, «по крайней мере, с 2017 года компания GoodRx лживо обещала своим пользователям, что никогда не будет делиться личной медицинской информацией с рекламодателями или третьими лицами».

FTC добавила, что GoodRx «неоднократно» нарушал это обещание, делясь данными, включая информацией об использовании рецептурных лекарств и состоянии здоровья, со сторонними компаниями и платформами, такими как «Facebook, Google и Criteo, и другими сторонами, такими как Branch и Twilio».

Наказание GoodRx — первый случай, когда FTC возбудила дело в соответствии со своим Правилом уведомления о несанкционированном доступе к данным о здоровье (Health Breach Notification Rule). В этом усматривают явный признак того, что регулятор активизирует свою деятельность против компаний, которые не обеспечивают конфиденциальность данных отдельных пользователей. А это уже возымеет последствия для всей отрасли цифрового здравоохранения.