FTC可能很快将其监管凝视用于数据收集的健康应用程序
联邦贸易委员会最近表示,它将通过移动应用程序的分享与儿童的信息分享,现在我们认为它将赋予收集健康数据的应用程序的监管凝视。
2月下旬和3月初,委员会对健康和健身应用进行了一项小型研究,以了解他们收集和与第三方分享的个人数据。结果,这很多。
ARED HO是FTC移动技术单位的律师,研究了一组运动,怀孕,戒烟,糖尿病,膳食和诊断应用程序,他发现他们分享了76个第三方数据收集者的个人和设备数据。广告和营销公司通常会收集这些信息,以开发可能的客户类型的档案 - 并且在某些情况下直接针对潜在客户。
“目的是指出,这些应用程序在与健康应用程序互动时,这些应用程序传送了关于身体和消费者的各种非常敏感的信息,”何告诉Venturebeat。
在76个第三方,18收集了电话的独特设备标识符(UDID),手机的媒体访问控制地址(MAC地址)及其国际移动站设备标识(IMEI)。何表示,这些ID的集合具有明确的隐私含义。
“很重要,因为这些设备ID可能允许第三方连接应用程序之间的信息,”何说。“如果一个应用程序正在收集和传输锻炼信息,另一个应用程序正在收集和传输[在同一设备上的饮食信息],则存在通过设备ID连接该信息的可能性。”
何先生要求小型研究可能是在FTC的更深层次的开始,何回答:“健康应用是我们继续调查的重要领域,”何说。“这是一个公众关注的问题,一个FTC关心的问题。”
美国已经积极立即立即立即保护健康数据的保健资料和问责法(HIPAA)法律。但是由于与应用程序共享的健康数据落在医疗环境之外,因此法律不包括在内。FTC担心消费者可能无法区分。
“消费者习惯于与他们的医疗保健提供者分享该信息,并受到HIPAA法规保护该信息的隐私,”FTC隐私和身份保护部门的科拉汉表示。“我们想看看生成和共享超出HIPAA保护的敏感数据的应用程序。”
因此,随着越来越多的健康和健康设备和相关的应用程序在市场上显示,收集和可能分享的个人健康数据越多。如果FTC决定在收集和共享此类数据的集合和共享的规则中,某些App开发人员商业模式的数据分析部分可能面临威胁。
我们将继续观察FTC关于个人健康数据隐私的行动。