Как удалить данные 23andMe (и почему вы можете это захотеть)

В течение почти десятилетия 23andMe был одним из самых популярных сервисов, предлагающих отчеты о происхождении и даже профили рисков для здоровья на основе генетического образца человека. Или, в данном случае, образец слюны. В мире, где человек всегда подвергается риску того, что злоумышленник ускользнет с украденными пользовательскими данными и цифровыми отпечатками пальцев, 23andMe повысила ставку, храня генетическую информацию и информацию о происхождении, что создает серьезные риски кражи личных данных.

Риски существовали всегда, и, наконец, в 2023 году молот обрушился на хакерскую атаку, в результате которой были раскрыты данные почти 7 миллионов профилей клиентов. После нескольких судебных исков и массовой отставки совета директоров 23andMe оказалась на грани краха. Для компании, которая может похвастаться 14 миллионами клиентов и которая сейчас сталкивается с угрозой исключения из списка, самый большой вопрос сейчас заключается в том, что происходит со всеми генетическими и родословными профилями ее клиентов.

Сейчас мы не знаем, найдет ли 23andMe спасителя, но данные, скорее всего, перейдут из рук в руки, и они могут не пережить волну коммерческих сделок. «Если мы участвуем в банкротстве, слиянии, приобретении, реорганизации или продаже активов, ваша Персональная информация может быть доступна, продана или передана в рамках этой транзакции», — отмечается в политике конфиденциальности компании.

Тем не менее, если такие скандалы, как Facebook-Cambridge Analytica и теневое закрытие Google+, чему-то нас научили, лучший путь вперед — удалить ваши данные, а не доверять их корпоративному лицу.

Как стереть свой след в 23andMe

Пользователи, которые использовали сервисы 23andMe в прошлом и теперь обеспокоены безопасностью своих личных данных, могут выполнить следующие действия, чтобы отправить запрос на удаление:

  1. Откройте приложение или веб-панель и коснитесь значка профиля в правом верхнем углу.
  2. В открывшемся окне меню прокрутите вниз и выберите «Настройки».
  3. На странице настроек перейдите в раздел «Данные 23andMe» и коснитесь соответствующей ему опции «Просмотр».
  4. На панели пользовательских данных вы увидите возможность загрузить генетическую информацию, связанную с вашим генетическим профилем, например, «Необработанные данные о составе предков» и «Данные генеалогического древа» и другие. Вы можете установить соответствующие флажки и отправить запрос на загрузку. В противном случае прокрутите вниз и нажмите на опцию «Навсегда удалить данные».
  5. Далее вы получите электронное письмо с подтверждением на зарегистрированный адрес электронной почты, в котором вам необходимо одобрить запрос на удаление учетной записи 23andMe, а также связанные с ней данные.
  6. После вашего подтверждения запрошенные данные и учетная запись пользователя будут удалены. Более того, если вы дали согласие исследователям и учреждениям использовать вашу генетическую информацию для научных исследований, такой обмен также будет приостановлен.

Имейте в виду, что 23andMe по-прежнему сохранит некоторые данные, связанные с вашей учетной записью. «Хотя мы удалим большую часть вашей личной информации, мы обязаны сохранить некоторую информацию для выполнения наших юридических обязательств», — заявляет компания. Однако, если вы изначально дали согласие на то, чтобы компания хранила ваши генетические образцы, они также будут удалены.

Смелые предупреждения в море неопределенности

Федеральная торговая комиссия США не оставляет без внимания эту ситуацию и выпустила строгое предупреждение всем компаниям, занимающимся тестированием ДНК и связанным с этим бизнесом, особенно когда речь идет о защите такой конфиденциальной информации. Ссылаясь на такие случаи, как Genelink и 1Health/Vitagene, агентство заявляет, что эти компании предположительно были уличены в ненадлежащих методах обеспечения безопасности; например, хранение данных в общедоступном облаке, даже не подозревая об этом, отсутствие шифрования или защиты доступа, игнорирование предупреждений безопасности, хранение файлов в текстовом формате и отсутствие защиты доступа для партнеров. «Если ваши учетные записи клиентов предлагают похитителям данных аналогичный шлюз к конфиденциальным данным… должным образом защитите эти учетные записи», — добавляет агентство.

Однако предупреждений не всегда достаточно. Вера Эйдельман из Американского союза гражданских свобод в беседе с NPR указала на известные случаи, связанные с убийствами в Голден Стэйт и аналогичный инцидент в Айдахо, где правоохранительные органы полагались на общедоступные генетические базы данных для идентификации преступников. «Это произошло без ведома людей, а тем более с их явного согласия», — сказал Эйдельман.

23andMe, с другой стороны, заявляет, что получила несколько запросов от властей с просьбой получить доступ к определенным данным и генетическим профилям, но утверждает, что сопротивлялась всем таким усилиям, используя правовые меры. Однако, по данным Electronic Frontier Foundation, в настоящее время не существует федеральных законов, которые «явно защищали бы пользователей онлайн-сайтов генетического тестирования, таких как 23andMe», за исключением таких исключений, как Закон о конфиденциальности генетической информации, принятый штатом Монтана в прошлом году.