- Meta đã bị tòa án phán quyết là thu thập dữ liệu nhạy cảm từ ứng dụng theo dõi sức khỏe kinh nguyệt Flo Health mà không có sự đồng ý của người dùng
- Flo Health thu thập các dữ liệu rất riêng tư như chu kỳ kinh nguyệt, tâm trạng, thông tin đời sống tình dục của người dùng, và đã chia sẻ chúng với nhiều bên thứ ba như Facebook, Google từ năm 2016 đến 2019
- Flo Health từng hứa với người dùng về bảo vệ quyền riêng tư và không chia sẻ dữ liệu, nhưng trên thực tế lại cho phép bên thứ ba tự do sử dụng dữ liệu đó cho các mục đích khác
- Về việc này, Ủy ban Thương mại Liên bang Mỹ (FTC) đã ra lệnh điều tra sự việc và cải thiện chính sách đối với Flo Health; Flo Health và Google đã dàn xếp, nhưng Meta không dàn xếp đến phút cuối
- Trong bối cảnh tranh cãi gần đây về quyền phá thai tại Mỹ, rủi ro quyền riêng tư của dữ liệu sức khỏe phụ nữ càng được nhấn mạnh hơn
Tổng quan vụ việc Meta thu thập trái phép dữ liệu người dùng ứng dụng Flo Health
- Bồi thẩm đoàn tại Mỹ đã ra phán quyết công nhận rằng Meta đã thu thập thông tin sức khỏe sinh sản nhạy cảm của người dùng mà không có sự đồng ý thông qua ứng dụng theo dõi sức khỏe phụ nữ Flo Health
- Flo Health là ứng dụng được khởi đầu tại Belarus vào năm 2015, được thiết kế để theo dõi dữ liệu cực kỳ chi tiết và cá nhân như kinh nguyệt và tình trạng sức khỏe của phụ nữ, hiện có hơn 150 triệu người dùng trên toàn cầu
Cách Flo Health thu thập và chia sẻ dữ liệu
- Người dùng Flo Health thường xuyên trả lời những câu hỏi cực kỳ riêng tư như ngày kinh, thay đổi tâm trạng, phương pháp tránh thai, mức độ hài lòng trong đời sống tình dục và kế hoạch mang thai
- Ứng dụng cam kết rõ ràng rằng sẽ không chia sẻ dữ liệu do người dùng nhập ra bên ngoài, và chỉ cung cấp một phần dữ liệu cho các đối tác liên quan khi cần để vận hành dịch vụ
- Tuy nhiên, trong giai đoạn 2016~2019, Flo Health đã cung cấp rộng rãi những thông tin cá nhân này cho Facebook (nay là Meta), Google, AppsFlyer và Flurry
- Mỗi lần mở ứng dụng đều để lại bản ghi truy cập, và mọi hành vi sử dụng trong ứng dụng đều bị ghi lại rồi gửi ra bên ngoài
- Các bên thứ ba có thể sử dụng thông tin đó không chỉ cho mục đích cung cấp dịch vụ
Vấn đề về chính sách và niềm tin của Flo Health
- Flo Health đã hứa hẹn với người dùng về niềm tin và bảo vệ quyền riêng tư, nhưng trên thực tế hoàn toàn không có giới hạn hay hướng dẫn nào với bên thứ ba về việc sử dụng dữ liệu
- Theo điều khoản sử dụng của ứng dụng, các đối tác bên ngoài được tự do sử dụng một phần dữ liệu của người dùng Flo Health
- Tính đến năm 2020, Flo Health vẫn ghi rõ với 150 triệu người dùng rằng họ “ưu tiên bảo vệ dữ liệu cá nhân lên hàng đầu”, qua đó tạo dựng lòng tin
Trách nhiệm pháp lý và biện pháp của FTC
- Người dùng thực tế Erica Frasco đã đệ đơn kiện tập thể vào năm 2021 chống lại Flo Health và các công ty liên quan (đặc biệt là Meta)
- Các điểm tranh chấp chính gồm xâm phạm quyền riêng tư, vi phạm hợp đồng, làm giàu bất chính, vi phạm luật thông tin y tế
- Nguyên đơn yêu cầu bồi thường thiệt hại và hoàn trả các khoản lợi bất chính
- Flo Health và Google đã dàn xếp với nguyên đơn, nhưng Meta đã theo đuổi vụ kiện đến cùng thay vì dàn xếp
- Bồi thẩm đoàn công nhận rằng Meta đã nghe lén hoặc ghi âm các cuộc trao đổi bằng thiết bị điện tử, đồng thời hành động mà không có sự đồng ý của người dùng
Bối cảnh xã hội và hàm ý của vụ việc
- Ủy ban Thương mại Liên bang Mỹ (FTC) đã ban hành lệnh khắc phục đối với Flo Health, bao gồm kiểm toán chính sách từ bên ngoài và cấm lạm dụng dữ liệu cá nhân
- Sau khi Tòa án Tối cao Mỹ hủy bỏ quyền phá thai vào năm 2022, quyền riêng tư của dữ liệu sức khỏe phụ nữ càng trở thành vấn đề quan trọng hơn
- Meta cũng vướng thêm tranh cãi khi từng hợp tác với điều tra của cảnh sát vào năm 2022 để cung cấp dữ liệu tin nhắn liên quan đến phá thai giữa một phụ nữ và hai con gái của bà
- Theo đưa tin của Propublica, các nhà thuốc trực tuyến cũng chia sẻ thông tin nhạy cảm với Google và các bên khác, làm phát sinh nguy cơ bị dùng làm chứng cứ pháp lý
Kết luận và cảnh báo về bảo mật
- Nhiều người dùng đã tin tưởng Flo Health, nhưng sau khi cách xử lý dữ liệu thực tế bị phơi bày, tình trạng mất niềm tin ngày càng nghiêm trọng
- Vụ việc này không chỉ dừng ở chuyện hạn chế dùng ứng dụng, mà còn gióng lên vấn đề về quyền riêng tư của toàn bộ dữ liệu sức khỏe cá nhân và độ tin cậy của công nghệ
- Công nghệ mang lại sự tiện lợi, nhưng nếu dữ liệu bị lạm dụng thì có thể gây ra rủi ro thực tế cho người dùng
Chưa có bình luận nào.