28996 авторов и 62 редактора ответили на 85282 вопроса,
разместив 135242 ссылки на 43444 сайта, присоединяйтесь!

Может ли покупатель 23andMe после банкротства изменить политику защиты данных?

РедактироватьВ избранноеПечать

Компания 23andMe, известная своими генетическими тестами, в марте 2025 года подала заявление о банкротстве, что вызвало обеспокоенность относительно судьбы ДНК-данных миллионов ее клиентов со всего мира. 

 

 Возможная утечка ДНК-данных и банкротство 23andMe

 

Банкротство 23andMe не означает автоматическую утечку данных, но создает риски, связанные с тем, что активы компании, включая базу генетических данных более чем 15 миллионов пользователей, могут быть проданы в рамках процедуры реструктуризации или ликвидации. В 2023 году компания уже пережила крупную утечку, когда хакеры получили доступ к информации о 6,9 миллионах клиентов из-за слабых паролей и уязвимостей в системе. Тогда данные, включая генеалогические связи и личную информацию, попали в даркнет. Теперь, с подачей заявления о банкротстве в марте 2025 года, возникает вопрос: что будет с этой огромной базой ДНК-данных, если компанию купит другая организация или если контроль над данными будет утрачен?

 

В процессе банкротства 23andMe планирует продать свои активы под надзором суда, чтобы максимизировать их стоимость. Генетические данные — это ценный актив, особенно в эпоху Big Data, и их потенциальная передача новому владельцу вызывает тревогу у пользователей и экспертов по конфиденциальности.

 

Последствия утечки с точки зрения Big Data

 

Генетические данные уникальны тем, что они не только раскрывают информацию о самом человеке, но и о его родственниках, включая тех, кто никогда не сдавал ДНК-тесты. В контексте Big Data это открывает следующие риски и последствия:

  1. Масштабный анализ и профилирование: ДНК-данные в сочетании с другими большими данными (например, из соцсетей или медицинских записей) могут быть использованы для создания детализированных профилей людей. Это может включать предсказание заболеваний, поведенческих паттернов или даже этнической принадлежности, что ценно для маркетинга, страхования или исследований, но опасно с точки зрения приватности.
  2. Дискриминация и злоупотребления: Если данные попадут в руки страховых компаний или работодателей, это может привести к генетической дискриминации — отказу в страховке или работе на основе предрасположенности к болезням. В странах без строгих законов о защите данных (в отличие, например, от Калифорнии) такие сценарии вполне реальны.
  3. Необратимость утечки: В отличие от пароля или номера кредитной карты, ДНК нельзя изменить. Утечка таких данных — это пожизненный риск, так как они могут быть использованы спустя годы для шантажа, мошенничества или других злонамеренных целей.
  4. Национальная безопасность: В случае, если данные купит иностранная компания или государство, это может создать угрозу, особенно если речь идет о генетической информации граждан определенной страны. Например, в США уже звучали предупреждения о рисках передачи таких данных за рубеж.

Сообщение о предстоящем банкротстве было многими воспринято почти панически. Это связано с несколькими факторами:

  • Масштаб данных: 23andMe владеет одной из крупнейших в мире баз генетических данных, что делает ее утечку потенциально катастрофической.
  • Предыдущий инцидент: Утечка 2023 года подорвала доверие к компании, и пользователи опасаются, что банкротство только усугубит ситуацию.
  • Неопределенность: Никто точно не знает, кто купит компанию и как новый владелец будет обращаться с данными. Это усиливает страх перед потерей контроля над личной информацией.
  • Уникальность ДНК: Люди воспринимают генетические данные как нечто глубоко личное, и перспектива их передачи в неизвестные руки вызывает эмоциональную реакцию.

С точки зрения Big Data, паника также объясняется осознанием того, что эти данные — не просто набор цифр, а ключ к анализу целых популяций. В руках исследователей или корпораций они могут стать инструментом для прогнозирования и манипуляции, а в руках злоумышленников — оружием.

 

Обязана ли компания-покупатель придерживаться старой политики конфиденциальности?

 

Юридически это зависит от законодательства и условий продажи. В США, где базируется 23andMe, компания не подпадает под действие закона HIPAA (о конфиденциальности медицинских данных), так как она позиционирует себя как сервис «развлекательной геномики», а не медицинский провайдер. Это означает, что ее обязательства регулируются собственной политикой конфиденциальности и общими законами о защите данных, такими как Закон о конфиденциальности генетической информации Калифорнии (GIPA).

  • Текущая политика 23andMe: Компания заявляет, что в случае продажи данные будут переданы новому владельцу с сохранением существующей политики конфиденциальности, и любые изменения потребуют уведомления пользователей и, возможно, их согласия. Однако это обещание не имеет строгой юридической силы, если новый владелец решит изменить условия.
  • При продаже активов: В процессе банкротства активы (включая данные) продаются «как есть». Покупатель не обязан автоматически следовать старой политике конфиденциальности, если это не прописано в договоре купли-продажи или не требуется местным законодательством. Например, в Калифорнии клиенты имеют право потребовать удаления своих данных перед продажей, но это зависит от их инициативы.
  • Судебный надзор: Поскольку продажа проходит под контролем суда, условия передачи данных могут быть оговорены в судебном решении. Однако суд в первую очередь заботится о максимизации стоимости активов, а не о защите конфиденциальности пользователей, если это не закреплено законом.

Таким образом, покупатель не обязан придерживаться старой политики, если это не указано в контракте или не требуется законом. Это создает правовую неопределенность, которая и подпитывает опасения.

 

Источники:

  • npr.org — NPR объясняет, как банкротство 23andMe влияет на конфиденциальность ДНК-данных;
  • nbcnews.com — NBC News о страхах утечки ДНК миллионов клиентов из-за банкротства 23andMe;
  • reuters.com — Reuters сообщает о подаче 23andMe на банкротство из-за падения спроса;
  • pbs.org — PBS обсуждает судьбу генетических данных клиентов 23andMe после банкротства;
  • rbc.ru — РБК о рисках передачи генетических данных 23andMe при продаже компании.

Последнее редактирование ответа: 11.04.2025

  • Оставить отзыв

    Оставить отзыв

РедактироватьВ избранноеПечать

Похожие вопросы

«Может ли покупатель 23andMe после банкротства изменить политику защиты данных»

В других поисковых системах:

GoogleЯndexRamblerВикипедия

В соответствии с пользовательским соглашением администрация не несет ответственности за содержание материалов, которые размещают пользователи. Для урегулирования спорных вопросов и претензий Вы можете связаться с администрацией сайта genon.ru. Размещенные на сайте материалы могут содержать информацию, предназначенную для пользователей старше 18 лет, согласно Федерального закона №436-ФЗ от 29.12.2010 года "О защите детей от информации, причиняющей вред их здоровью и развитию". Обращение к пользователям 18+.