FTC对GoodRx处以150万美元的罚款,因其与Facebook等分享健康数据 媒体

GoodRx因隐私不当行为面临150万美元罚款

主要重点

GoodRx因与Facebook、Google及Twilio共享个人健康数据的隐私问题,被美国联邦贸易委员会FTC罚款150万美元。根据新修订的健康违规通知规则,GoodRx未来禁止进行未经授权的消费者数据披露。公司必须删除与未经授权的GoodRx数据共享相关的所有消费者数据,并实施全面的数据隐私计划。

联邦贸易委员会对GoodRx展开的强制执行行动于周三提出,这是根据新的健康违规通知规则所提起的首宗案件。

GoodRx是一家提供远程健康和处方药折扣的公司,目前被禁止将来进行任何未经授权的消费者数据披露。公司必须指示Facebook及其他第三方删除所有与未经授权的GoodRx数据透露相关的消费者数据,并必须将客户数据的保留限制在一个既定的时间表内,实施全面的数据隐私程序,并在披露健康资讯之前获得用户的同意。

根据指控PDF,GoodRx违反了健康违规通知规则,未能通知消费者、FTC和媒体有关公司未经授权披露可识别健康信息的情况。

梯子购买节点

FTC对GoodRx处以150万美元的罚款,因其与Facebook等分享健康数据 媒体

这次和解正值GoodRx面临多项财务问题的时候。在报告第三季度收入下降4之前,该公司在2022年9月裁减了140名员工,相当于其 workforce 的16。

FTC指出,该公司在四年内多次与第三方广告公司和平台进行未经授权的用户个人及健康信息披露。这些平台包括Facebook、Google、Criteo、Branch和Twilio。用户数据涵盖了处方信息、个人健康状况、联系方式以及独特的广告和持续识别码,导致用户的极其亲密和敏感的细节直接暴露给广告商及其他第三方供应商。

根据FTC的说法,这些数据可能与消费者的慢性身体或心理健康状况、医疗治疗及选择、预期寿命、残疾状态、父母身份、成瘾问题、性与生殖健康、性取向以及其他高度敏感的个人信息有关。

该公司还被指控允许这些第三方使用并从用户的信息中获利。

FTC表示,尽管GoodRx向用户承诺只会为有限的目的共享数据,并绝不会向广告商或其他第三方分享个人健康信息,但该公司仍然进行了未经授权的数据共享,还未获得消费者的同意。

重要指控

FTC突显了Facebook和GoodRx之间的关系,指控GoodRx利用共享给Facebook的数据,针对用户进行广告推送。根据档案,GoodRx通过Facebook的广告定向平台,将特定用户的个人健康信息匹配,并设计针对这些用户的广告活动,这些信息对Facebook是可见的。

如果指控属实,针对GoodRx的指控与多起针对Meta的Pixel工具在健康系统中的使用报告相似。多项正在进行的诉讼指控Facebook利用从医院网站刮取的数据,针对个人推送高度敏感的广告。

根据GoodRx的案例,档案指出这些广告活动涉及与特定药物例如,伟哥或特定健康状况例如,阳痿相关的广告,GoodRx认为这些将引起用户的兴趣。

在2019年的另一项活动

Critical Cacti 漏洞被利用进行恶意软件部署

Critical Cacti 漏洞被利用进行恶意软件部署

Cacti 监控工具中的关键漏洞被恶意攻击者利用关键要点漏洞标签:CVE202246169利用情况:恶意软件传播,开设反向Shell受影响的Cacti主机数量:6427个持续存在漏洞的主机:1637个更新至CVE202246169保护的主机:仅26个最近的报告显示,恶意攻击者正在积极利用一个已经被修...

Palo Alto在Prisma SASE中增加了AIOps 媒体

Palo Alto在Prisma SASE中增加了AIOps 媒体

Palo Alto Networks 推出 Prisma SASE 的新功能主要要点Palo Alto Networks 改进了其 Prisma SASE 解决方案,集成了人工智能,实现网络运营中心的自动化。新增的 AIOps 功能提升了企业端到端可观察性,并加强了物联网设备安全性。提高了故障检测和...

订阅邮箱