Les lois de l’UE et du Royaume-Uni peuvent-elles protéger vos données ADN?

23andMe, basée à San Francisco, qui vend des kits de test ADN à domicile, a déposé un bilan aux États-Unis et recherche un nouvel acheteur – accroître les préoccupations concernant les données personnelles de millions de personnes.
23andMe a connu une majeure données Bravo en 2023, qui a exposé des informations personnelles comme les arbres familiaux, les années de naissance et les emplacements géographiques d’environ la moitié des 15 millions d’utilisateurs de l’entreprise.
Désormais, avec l’entreprise qui coule, les clients de 23andMe envisagent de supprimer leurs comptes au milieu des craintes d’un autre piratage ou de modifications aux contrôles de confidentialité de l’entreprise sous un nouveau propriétaire.
Dans l’UE et le Royaume-Uni, les utilisateurs de 23andMe sont couverts par des versions de le RGPD. Le bureau du commissaire de l’information (ICO), le chien de garde de la vie privée des données britannique, souligne que malgré l’insolvabilité, les clients restent protégés par les mêmes lois sur la confidentialité des données.
« En droit du Royaume-Uni, les protections et les restrictions du RGPD britannique continuent de postuler et 23andMe reste sous l’obligation de protéger les informations personnelles de ses clients », a déclaré Stephen Bonner, le commissaire adjoint de l’ICO.
Cependant, l’ICO a précédemment statué que 23andMe pourrait avoir violé ses règles de confidentialité.
Le bilan 23andMe
Après la violation de 2023, l’ICO et la vie privée Commissaire du Canada a lancé une enquête conjointe sur 23andMe. Plus tôt ce mois-ci, l’ICO a émis un avis d’intention d’intenter la société 4,59 millions de livres sterling (5,93 millions de dollars).
«Les informations génétiques sont parmi les données personnelles les plus sensibles qu’une personne peut confier à une entreprise[,] et les organisations gérant ces données sont nécessaires pour respecter un niveau de sécurité et de gouvernance très élevé [the law]», A déclaré Bonner en réponse au dépôt de faillite.
Aux États-Unis, pendant ce temps, les protections juridiques varient.
Alors que les utilisateurs du Royaume-Uni et de l’UE ont des protections du RGPD, les données confidentialité Les lois aux États-Unis sont moins complètes et varient considérablement d’un État à l’autre.
23andMe affirme que la société ne partage les informations personnelles ou médicales d’aucun de ses clients sans consentement. Pourtant, avec les antécédents de 23andMe, ni les assurances de l’entreprise ni les protections légales ne peuvent réprimer les craintes des clients. Au cours des procédures de faillite, la société peut également avoir moins de ressources à sa disposition pour combattre les pirates. Et sous une nouvelle propriété, les choses semblent encore plus incertaines.
Selon 23andMe déclaration de confidentialitési la société subit la faillite, la fusion, l’acquisition, la réorganisation ou la vente d’actifs, « Vos informations personnelles peuvent être consultées, vendues ou transférées dans le cadre de cette transaction. »
Comment supprimer vos données 23andMe
Compte tenu de la sensibilité des données que les gens ont partagées avec 23andMe, la violation précédente et les problèmes financiers de l’entreprise, les clients peuvent décider de simplement supprimer entièrement leurs données. Le procureur général de Californie Rob Bonta a exhorté eux pour faire exactement cela.
« Je rappelle aux Californiens d’envisager d’invoquer leurs droits et de diriger 23andMe de supprimer leurs données et de détruire tout échantillon de matériel génétique détenu par la société », a déclaré Bonta.
Les utilisateurs en Europe, quant à eux, ont le «droit d’effacement», qui permet aux individus de demander que 23andMe supprime leurs données personnelles et détruit tous les échantillons médicaux en possession de l’entreprise.
Voici comment le faire:
- LOG dans votre compte et accédez à «Paramètres», puis faites défiler vers «23andMe Data» et cliquez sur «Afficher».
- À partir de là, sélectionnez «Supprimer les données», confirmez votre demande et vos données seront supprimées en permanence. Vous pouvez également télécharger une copie de vos données génétiques avant de les supprimer.
- Pour supprimer votre échantillon de test, accédez à «Paramètres», puis «Préférences», où vous pouvez gérer vos options.
Les réglementations technologiques européennes relèverront du microscope à Conférence TNW, Les billets pour l’événement sont Maintenant en vente. Utilisez le code TNWXMedia2025 à la caisse pour obtenir 30% de réduction sur le prix.
Source link