美國(guó)聯(lián)邦貿(mào)易委員會(huì) (Federal Trade Commission) 的一份新投訴稱,一款流行的生育追蹤應(yīng)用程序未經(jīng)用戶同意與第三方廣告商共享了用戶的敏感健康信息。
FTC對(duì)Easy Healthcare開(kāi)發(fā)的生育追蹤應(yīng)用程序Premom的調(diào)查發(fā)現(xiàn),該公司自 2018 年以來(lái)一直與谷歌和營(yíng)銷(xiāo)公司 AppsFlyer共享可識(shí)別的健康和位置信息。
Premom收集并共享了“數(shù)十萬(wàn)”用戶的數(shù)據(jù),包括有關(guān)他們的性健康和生殖健康、父母和懷孕狀況的詳細(xì)信息,以及有關(guān)個(gè)人身體健康狀況和狀況的其他信息。該應(yīng)用程序還共享用戶的位置數(shù)據(jù)以及唯一的廣告和設(shè)備標(biāo)識(shí)符,其他廣告商可以使用這些數(shù)據(jù)在互聯(lián)網(wǎng)和其他應(yīng)用程序中跟蹤用戶。
美國(guó)聯(lián)邦貿(mào)易委員會(huì)在其投訴中表示,最終第三方有可能將生育和懷孕數(shù)據(jù)與“特定個(gè)人”聯(lián)系起來(lái)。
FTC表示,這種第三方數(shù)據(jù)共享多次違反了Easy Healthcare的隱私政策,該政策承諾僅與第三方共享“不可識(shí)別的數(shù)據(jù)”,這違反了FTC的健康違規(guī)通知規(guī)則。
根據(jù)康涅狄格州總檢察長(zhǎng)唐威廉(William Tong)的一份聲明,Easy Healthcare還涉嫌與兩家以“可疑隱私做法”著稱的中國(guó)移動(dòng)分析公司共享用戶的敏感身份數(shù)據(jù)。據(jù)美國(guó)聯(lián)邦貿(mào)易委員會(huì)稱,包括IMEI號(hào)碼(與單個(gè)設(shè)備相關(guān)的一串?dāng)?shù)字)和精確的地理位置數(shù)據(jù)在內(nèi)的數(shù)據(jù)在2018年至2020年期間被轉(zhuǎn)移到分析公司極光和友盟。
FTC稱,該公司這樣做時(shí)知道極光和友盟可以將這些數(shù)據(jù)用于他們自己的商業(yè)目的,或者可以將數(shù)據(jù)傳輸給其他第三方,并表示Easy Healthcare只是在谷歌于2020年通知應(yīng)用程序制造商時(shí)才停止共享這些數(shù)據(jù)向友盟傳輸數(shù)據(jù)違反了其Google Play商店政策。
“Premom違背了承諾,損害了消費(fèi)者的隱私,”FTC消費(fèi)者保護(hù)局局長(zhǎng)塞繆爾·萊文(Samuel Levine)說(shuō)?!拔覀儗⒋罅?zhí)行健康違規(guī)通知規(guī)則,以保護(hù)消費(fèi)者的健康數(shù)據(jù)免受利用。收集這些信息的公司應(yīng)該知道,聯(lián)邦貿(mào)易委員會(huì)不會(huì)容忍濫用健康隱私?!?br />
作為司法部提交的擬議和解的一部分,Easy Healthcare已同意因違反FTC的健康違規(guī)通知規(guī)則而支付100,000美元的民事罰款。它還同意向康涅狄格州和俄勒岡州以及協(xié)助FTC調(diào)查的哥倫比亞特區(qū)支付總計(jì)100,000美元。
作為命令的一部分,Easy Healthcare還同意停止與第三方共享個(gè)人健康數(shù)據(jù)用于廣告宣傳,并被要求要求第三方刪除數(shù)據(jù)(盡管這些公司沒(méi)有遵守法律義務(wù))。Easy Healthcare還同意實(shí)施新的安全和隱私計(jì)劃,并向這些機(jī)構(gòu)提供定期的隱私和安全審計(jì)。
Easy Healthcare沒(méi)有回應(yīng)TechCrunch的置評(píng)請(qǐng)求。然而,Premom在其網(wǎng)站上的一份聲明中表示,其與FTC達(dá)成的協(xié)議“并非承認(rèn)有任何不當(dāng)行為”。
這是聯(lián)邦貿(mào)易委員會(huì)第二次對(duì)違反健康違規(guī)通知規(guī)則的公司采取執(zhí)法行動(dòng)。今年2月,該機(jī)構(gòu)與在線藥店GoodRx就未能向用戶披露其與Facebook、谷歌和其他第三方共享個(gè)人身份健康信息一事達(dá)成和解。