
The Federal Trade Commission (FTC) has imposed a fine of
,500,000 on GoodRx Holdings for failing to report they were disclosing sensitive consumer health information to Google, Facebook, Criteo, Branch, Twilio, and other companies.GoodRx是一家总部位于加利福尼亚州的医疗保健公司,提供远程医疗服务、在线平台和移动应用程序、全美75000家药店的药品折扣券等。
根据公开数据,超过5500万人使用过该公司的服务。
正如美国政府机构在其报告中所解释的那样。公告Goodx与谷歌和Facebook合作,在各方平台上发布有针对性的广告,因此该公司本质上是利用人们的健康信息牟利。
这种做法违反了《联邦贸易委员会法》(FTC Act),这是一部保护消费者免受欺骗性或反竞争商业行为侵害的联邦法律。
美国联邦贸易委员会的公告还指出,GoodRx谎称遵守了适用的隐私法,但没有遵守其规定。
By taking into account all of the above, the number of impacted individuals, and the duration of the violations, the U.S. Department of Justice, on behalf of the FTC, has ordered GoodRx to pay a
.5 million civil penalty."数字医疗公司和移动应用程序不应利用消费者极为敏感的个人身份健康信息套现"。美国联邦贸易委员会消费者保护局局长塞缪尔-莱文(Samuel Levine)表示。
"美国联邦贸易委员会发出通知,将利用其所有法律权力保护美国消费者的敏感数据不被滥用和非法利用"。
对于美国联邦贸易委员会来说,这是一个具有里程碑意义的案件,因为这是第一次通过美国司法部对一家私营公司实施这样的处罚。 美国联邦贸易委员会委员会一致投票赞成将这起案件移交美国司法部。申诉美国司法部。
GoodRx公司现在还必须要求所有从其获得用户数据的第三方删除这些数据,并且今后不得再与营销人员和广告商共享用户健康数据。 此外,在与适当的第三方共享用户数据时,该公司必须首先征得用户的同意。
最后,GoodRx还必须实施一项以坚实的数据保护保障为基础的强制性隐私计划,并应将数据保留期限制在所需的最短时间内。 数据类型收集和保留的详细时间表必须公布并明确告知用户。
联邦贸易委员会对GoodRx的罚款是对数字医疗公司和移动应用程序的警告,它们不应利用消费者敏感的个人健康信息牟利。
您还可以提到,《保障规则》和合格组织的合规截止日期为2023年6月9日。
我们创建了FTC保障指南:
这些罚款是无效和无用的。 除非首席执行官和决策者被判入狱,否则没有任何威慑力。 他们只会将罚款转嫁给消费者。 这就是为什么除非法律改变,否则数据泄露将成为主流。
伟大的文章,海因里希!