image

Zorgplatform VS dat gezondheidsdata met Facebook en Google deelde beboet

donderdag 2 maart 2023, 15:40 door Redactie, 4 reacties

Een Amerikaans digitaal zorgplatform dat gezondheidsgegevens van gebruikers met Facebook, Google en andere bedrijven deelde moet een boete van 1,5 miljoen dollar betalen en verschillende corrigerende maatregelen doorvoeren, zo heeft het Amerikaanse ministerie van Justitie bekendgemaakt. Het gaat om GoodRx, een grote Amerikaanse prijsvergelijker voor medicijnen en een 'telemedicine platform'.

Via de GoodRx-app kunnen Amerikanen prijzen van allerlei medicijnen en behandelingen bij apotheken vergelijken. Alleen de Android-app heeft volgens de Google Play Store meer dan tien miljoen downloads. Tenminste sinds 2017 beloofde GoodRx aan gebruikers dat het persoonlijke gezondheidsgegevens nooit met adverteerders of andere derde partijen zou delen. Deze belofte werd echter herhaaldelijk overtreden door gevoelige persoonlijke gezondheidsinformatie, waaronder voorgeschreven medicijnen en gezondheidsaandoeningen, met advertentiebedrijven en -platformen zoals Facebook, Google en Criteo te delen.

GoodRx gebruikte de persoonlijke gezondheidsinformatie ook voor financieel gewin. Gegevens die het bedrijf met Facebook deelde gebruikte het om GoodRx-gebruikers op Facebook en Instagram met gepersonaliseerde medicijnadvertenties te benaderen. Zo stelde het bedrijf in 2019 een lijst samen met gebruikers die specifieke medicatie voor hartklachten en hoge bloeddruk hadden aangeschaft, uploadde hun e-mailadres, telefoonnummers en mobiel advertentie-ID naar Facebook, zodat het techbedrijf hun profielen kon identificeren. Vervolgens gebruikte GoodRx die informatie voor gezondheidsgerelateerde advertenties.

Het bedrijf stelde ook geen beperkingen aan het gebruik van de gedeelde gezondheidsgegevens door derde partijen. Zo werd toegestaan dat derde partijen de gegevens voor hun eigen doeleinden gebruikten, waaronder voor onderzoek en ontwikkeling en het verbeteren van advertenties. Ook beweerde GoodRx ten onrechte dat het aan advertentierichtlijnen voldeed en toestemming had gekregen voordat het de gezondheidsinformatie voor advertenties gebruikte. Verder bleek dat het bedrijf geen beleid en procedures had voor het beveiligen van de persoonlijke gezondheidsinformatie van gebruikers.

Volgens het Amerikaanse ministerie van Justitie zijn door het handelen van GoodRx de persoonlijke gegevens van vermoedelijk miljoenen gebruikers zonder hun toestemming of medeweten met derde partijen gedeeld. Naast persoonlijke identificeerbare informatie gaat het ook om informatie over medicatie en gevoelige gezondheidsaandoeningen. Daarmee heeft het bedrijf wetgeving van de Amerikaanse toezichthouder FTC overtreden.

Begin februari meldde de FTC dat er een gerechtelijk bevel was voorgesteld om de zaak af te handelen. Dat bevel is nu definitief geworden en houdt in dat GoodRx naast een boete van 1,5 miljoen dollar ook verschillende maatregelen moet doorvoeren om het zonder toestemming delen van gevoelige gezondheidsgegevens van gebruikers te voorkomen en dat het zich aan wet- en regelgeving zal houden. Verder moet GoodRx onder andere gebruikers informeren dat hun gegevens zijn gedeeld en mag het bedrijf gezondheidsgegevens niet meer voor advertentiedoeleinden gebruiken.

Reacties (4)
02-03-2023, 16:00 door Anoniem
Veel te zwak!
Daarnaast vind ik dat de bedrijven die de gegevens ontvangen ook strafbaar moeten worden.
Zeker omdat dit al een lange tijd gaande is.
02-03-2023, 19:36 door Anoniem
Jammer dat er geen auteursrechten op onze AVG zitten! Anders hadden we binnenkort nog goed kunnen binnenlopen op royalties als de Amerikanen die ook willen gebruiken. Met hun grondwet zaten we er ook al naast.
02-03-2023, 22:09 door Anoniem
Dit soort symbolische boetes werkt in de hand dat dit soort bedrijven gewoon doorgaat met deze verwerpelijke praktijken. Ze verdienen een veelvoud van het boetebedrag met deze praktijken. Op deze manier gaat er weinig veranderen, vrees ik.
03-03-2023, 07:43 door Anoniem
1.5 miljoen. Hoeveel data hebben ze dan onterecht verspreid? Van 1 klant ofzo?
Of ontbreken er gewoon weer een paar nullen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.