Безопасность

Как данные о здоровье из ваших приложений покупаются и продаются

Как данные о здоровье из ваших приложений покупаются и продаются

В последние несколько лет наблюдается рост числа приложений для здоровья и фитнеса приложения для — от приложений, которые отслеживают количество шагов, которые вы совершаете в день, до приложений, которые регистрируют калории, которые вы едите, другим, которые помогают вам контролировать конкретные медицинские условия. Это означает, что на наших устройствах сейчас собирается много данных о состоянии здоровья.

Данные, которые, наряду с большей частью другой информации, которую вы генерируете, продаются.

Ваши данные о здоровье ценны

«Данные о здоровье» — это, конечно, широкий термин. Что именно относится к данным о здоровье? Это зависит от того, кого вы спрашиваете. Для простоты в этой статье, однако, я собираюсь использовать очень широкое определение: все, от измерений артериального давления, зарегистрированных в приложении Apple Health, о количестве миль, которые вы проехали на велосипеде и вошли в MapMyFitness. Информация о диете диетой вы включили в LoseIt! и информация, которую вы вводите в приложение по фертильности Glow, также попадает в эту категорию.

Вам будет прощено думать, что вся эта информация является частной и, по большей части, не такой уж ценной. Но, как и любой другой тип данных, многие компании продают их, чтобы заработать деньги. Маркетинговые компании могут использовать данные о состоянии здоровья точно так же, как и любые другие данные — для более точного таргетинга объявлений.

ИОС-здоровье

Допустим, вы использовали LoseIt! на регулярной основе, чтобы похудеть. Маркетолог может использовать эту информацию, чтобы нацелить вас на рекламу продуктов для похудения. Или вы использовали MapMyFitness, чтобы войти в поход в горы; Вы можете начать видеть рекламу об уличной одежде. Если ваша следующая тренировка была записана как поездка на велосипеде, вы можете увидеть объявление о велосипедном оборудовании.

А как насчет данных, для которых у вас есть разумные ожидания конфиденциальности? Как использование монитора глюкозы на основе смартфона чтобы отслеживать уровень сахара в крови? Маркетолог заплатил бы много, чтобы узнать, что вы диабетик, поскольку это ставит вас на довольно маленький рынок, на который вы можете ориентироваться очень конкретно.

Нетрудно представить множество других ситуаций, в которых ваши медицинские данные были бы полезны для маркетологов. Практически нет ограничений по объему таргетинга рекламы, которые будут предпринимать рекламные сети.

Покупка и продажа ваших медицинских данных

Конфиденциальность и безопасность данных — это большие проблемы — это то, что беспокоит правительство, и за чем пристально следят как государственные, так и частные организации. Утечка частных медицинских данных может иметь очень серьезные последствия для людей, и она регулируется с пропорциональной степенью контроля.

Но взрыв приложений для здоровья создал новую возможность для разработчиков, маркетологов и некоторых представителей медицинского бизнеса, и они не собираются упускать эту возможность. Прежде чем мы углубимся в это, есть определенный закон, который важен для этой дискуссии.

Краткое примечание о HIPAA

Закон о мобильности и подотчетности медицинского страхования 1996 года (HIPAA) представляет собой сложный законодательный акт, регулирующий обмен конфиденциальными медицинскими данными — вы, вероятно, подписали много форм HIPAA при посещении кабинета врача и стоматолога. Правила конфиденциальности, установленные в HIPAA, регулируют использование и раскрытие данных «защищенными субъектами», которые являются поставщиками медицинских услуг, медицинскими страховщиками и клиринговыми центрами здравоохранения.

HIPAA покрытые-объекты

По данным Министерства здравоохранения и социальных служб, клиринговые центры здравоохранения определяются как

объекты, которые обрабатывают нестандартную медицинскую информацию, которую они получают от другого объекта, в стандарт (т. е. стандартный электронный формат или содержимое данных) или наоборот.

Это определение довольно туманное и может быть истолковано несколькими способами, что приводит к неоднозначности приложений для здравоохранения, собираемых ими данных и того, что они могут с этим делать. И поскольку данные переходят из рук в руки несколько раз, становится все труднее отслеживать, как HIPAA может на них повлиять.

Вернемся к идее продажи данных о вашем здоровье.

Поскольку разработчики приложений (если они не связаны с защищаемой организацией) и маркетинговые компании не охвачены HIPAA, они могут обмениваться информацией о вашем здоровье без особого страха расправы. Таким образом, ваши данные о здоровье будут продолжать продаваться маркетологам, и вы ничего не можете с этим поделать.

Могут ли страховщики купить эти данные?

Тем не менее, проблема, которая беспокоит многих людей, это поставщики медицинского страхования. Если ваши медицинские данные доступны на рынке, могут ли поставщики медицинского страхования купить их и использовать для корректировки вашей премии? Ни для кого не секрет, что страховщики добывают огромные объемы данных из ряда источников, чтобы попытаться сделать прогнозы об уровне вашего риска, и, безусловно, имеет смысл понять, что они также попытаются извлечь выгоду из данных, генерируемых приложениями для здравоохранения.

Еще в 2013 году исследование, проведенное по заказу Financial Times, показало, что 20 лучших фитнес-приложений, включая MapMyFitness, WebMD и iPeriod, передают информацию до 70 различным сторонним компаниям и заявили, что существует вероятность того, что эта информация может оказаться в руках фармацевтических и страховых компаний.

здоровье-приложение

Конечно, «мог» является важным словом в этом предложении. HIPAA может сделать этот процесс трудным или невозможным, в зависимости от того, считается ли информация, создаваемая этими приложениями, защищенной медицинской информацией или нет. Информация о «состоянии здоровья» считается защищенной, но что это влечет за собой? Ваша трехмильная прогулка считается информацией о состоянии здоровья? Это трудно понять.

С улучшениями в анализе данных, это может не иметь значения долго. Есть все виды информации, которые не защищены HIPAA, но могут быть экстраполированы с использованием алгоритмов, которые могут быть полезны для компаний медицинского страхования. Например, если вы много публикуете в Facebook о вечеринках, компания медицинского страхования может поставить вас под более высокий риск, потому что вы, вероятно, потребляете больше алкоголя, чем в среднем (во многом как кредитные компании уже делают )

Некоторые комментаторы поднимают другие виды проблем, о которых вам следует знать, если вы используете приложения для хранения данных о вашем здоровье. Например, если страховая компания покупает разработчика приложений, все эти данные теперь передаются страховщику. Точно, как HIPAA будет охватывать это, неясно, но можно с уверенностью сказать, что многие из этих данных будут помещены в их систему.

Эволюционирующая проблема

Поскольку приложения для сферы здравоохранения являются относительно недавним появлением на сцене приложений (по крайней мере, в их текущем масштабе), проблема того, как обрабатываются ваши данные о состоянии здоровья, является проблемой, которая продолжает развиваться. Кто может покупать и продавать эти данные, что они могут делать с ними, и какие ожидания от вас можно ожидать от вашей конфиденциальности, сложно определить в любой момент, но ясно, что ваши данные продаются — определенно брокерам данных и маркетологи и, возможно, страховщикам.

И не обманывайте себя условиями «мы не будем продавать вашу информацию» в политике конфиденциальности этих фитнес-приложений. Это часто не срабатывает, поскольку передача информации между партнерами, торговыми активами и другими действиями не подпадает под категорию продажи.

уа-распродажа данные

Таким образом, в настоящее время мы находимся в странном подвешенном состоянии — большая часть этих продаж продолжается, но мы не совсем уверены, кто совершает покупку. Мы вполне обоснованно ожидаем конфиденциальности этих данных, но мы также замешаны в этом, потому что большинство пользователей, как правило, мало что делают, чтобы изучить политики конфиденциальности (или запросы разрешений) ) их приложений. Может быть, пришло время отказаться от этих типов приложений и услуг в пользу старомодных карт и математики?

Эта проблема еще не решена, но возможно, что мы увидим много об этом в ближайшем будущем, так как все больше людей будут разбираться в видах транзакций, которые завершаются с информацией о своей жизни как валюта.

Что вы думаете о медицинских приложениях, продающих ваши данные? Вы обеспокоены тем, что компании могут получать больше вашей информации, с которой вам удобно? Или тебе все равно? Ты сдался отказались от о попытке защитить ваши личные данные? Поделитесь своими мыслями в комментариях ниже!

Изображение предоставлено: Georgejmclittle via Shutterstock .

Похожие посты
Безопасность

Лучшие 36 сочетаний клавиш для Microsoft Edge и IE 11

Безопасность

Управляйте браузером Firefox с помощью команд «О программе»

Безопасность

Microsoft Security Essentials Бесплатное антивирусное программное обеспечение

Безопасность

Avira Rescue System v16