

Selon la FTC, le problème était que l’entreprise avait subi des failles de sécurité qui auraient pu mettre en danger les données des consommateurs. Il n’y a cependant aucune allégation selon laquelle des données sur les consommateurs auraient été saisies de manière inappropriée par des tiers.
“Les entreprises qui tentent de changer les règles du jeu en réécrivant leur politique de confidentialité sont averties”, a déclaré Samuel Levine, directeur du bureau de la protection des consommateurs de la FTC, dans un communiqué de presse. “La loi FTC interdit aux entreprises d’appliquer unilatéralement des modifications importantes de la politique de confidentialité aux données précédemment collectées.”
Selon la plainte de la FTC, la société n’a pas tenu plusieurs promesses fondamentales, notamment ses affirmations selon lesquelles elle ne stockerait pas les résultats ADN avec le nom d’un client ou d’autres informations d’identification ; que les consommateurs pourraient supprimer leurs informations personnelles à tout moment, en les effaçant des serveurs de l’entreprise ; et qu’il détruirait les échantillons de salive d’ADN peu de temps après leur analyse.
De plus, la société n’avait pas conclu d’accords avec des tiers les obligeant à détruire des échantillons d’ADN, ce qui soulève des questions sur ce qui aurait pu arriver aux échantillons, a déclaré la FTC.
La FTC a également accusé Vitagene de ne pas avoir protégé ses données électroniques. L’entreprise a laissé environ 2 400 rapports de santé sur les consommateurs ainsi que les données génétiques brutes d’au moins 227 consommateurs – parfois accompagnées d’un prénom dans des “seaux” Amazon Web Services accessibles au public – sans configurer correctement les paramètres de sécurité. Un chercheur anonyme en cybersécurité a trouvé ces données publiques en ligne et a contacté l’entreprise, selon la plainte de la FTC.
Dans une déclaration au Washington Post, le PDG Mehdi Maghsoodnia a critiqué l’action réglementaire comme “un dépassement extraordinaire” de la FTC.
“En fin de compte, nous ne sommes pas d’accord avec de nombreuses conclusions de la FTC”, a déclaré Maghsoodnia. “Mais nous sommes impatients de mettre enfin cette affaire derrière nous.”
Dans le cadre d’une ordonnance proposée contre la société, 1Health.io est tenu de payer 75 000 $ en remboursements aux consommateurs. Il devra également faire face à de nombreuses restrictions en matière de cybersécurité, notamment une interdiction de partager des données de santé avec des tiers ; veiller à ce que la FTC soit informée de toute divulgation non autorisée de données sur les consommateurs ; et la mise en œuvre d’un plan complet de sécurité de l’information.
Read more Business News in French
Source
