ארה"ב: קנס על מסירת מידע רפואי לשירותי פרסום

אולי יעניין אותך גם

נציבות הסחר הפדרלית בארה"ב הגישה תביעה נגד חברה המעניקה שירות לטיפול באלכוהוליזם והגיעה איתה לפשרה הכוללת קנס משמעותי. לטענת התביעה, החברה מסרה מידע רפואי של משתמשי השירות לשירותי פירסום, לרבות גוגל ומאטה, ללא הסכמתם. בנוסף, נטען כי החברה התחייבה לסודיות מלאה בכל הקשור למידע הרפואי שקיבלה. אולם בפועל, החברה הפרה את התחייבויותה כלפי המשתמשים.

החברה פיתחה פלטפורמה מקוונת לצורך טיפול באלכוהוליזם שכללה גישה לקבוצות תמיכה, פורומים קהילתיים, טיפול מקוון ורופאים. במסגרת הרישום לשירות, המשתמש מסר לחברה פרטים אישיים, היסטוריה רפואית ומידע לגבי צריכת האלכוהול שלו.

על פי התביעה, בשנים 2020-2022 החברה התחייבה לסודיות מלאה ואי מסירת מידע אישי או רפואי לצד שלישי ללא הסכמת המשתמש. חרף זאת, החברה הטמיעה טכנולוגיות מעקב אחר המשתמשים בפלטפורמה, והעבירה את המידע שאספה וכן פרטים אישיים של המשתמשים לשירותי פירסום על מנת ליצור פרסומות יעודיות עבור משתמשים קיימים וחדשים. בדרך זו מסרה החברה מידע על כ-84,000 משתמשים. החברה אף לא עמדה בדרישות החוק החל על מידע רפואי (HIPAA).

במסגרת הסדר הפשרה בין הצדדים, נאסר על השירות לעשות שימוש במידע הרפואי של מטופליו לצרכי שיווק. כמו כן, נקבע כי על השירות לקבל את הסכמתם המפורשת של המטופלים לפני מסירת מידע רפואי לצד שלישי למטרה כלשהי. החברה חויבה בקנס של 2.5 מיליון דולר וכן בנקיטת בפעולות נוספות כגון שליחת הודעה למשתמשים לגבי מסירת המידע שלהם, הטמעת מדיניות פרטיות ומחיקת מידע עודף. מקור: הודעת נציבות הסחר הפדרלית בארה"ב