تواجه شركة 23andMe مستقبلًا غامضًا، وكذلك بياناتك الجينية
تعاني شركة الحمض النووي والاختبارات الجينية 23andMe من حالة من الاضطراب بعد اختراق البيانات العام الماضي وتراجعها المالي المستمر. تواجه الشركة العملاقة التي كانت رائدة ذات يوم مستقبلًا غامضًا وسط الجهود المبذولة لتحويل الشركة إلى شركة خاصة، مما يزيد المخاوف بشأن ما قد يحدث للبيانات الجينية لنحو 15 مليون عميل لشركة 23andMe.
اشتهرت شركة 23andMe بمجموعات الاختبار المعتمدة على اللعاب والتي تقدم لمحة عن الأصل الجيني للشخص، وقد شهدت قيمتها انخفاضًا بأكثر من 99٪ من ذروتها البالغة 6 مليارات دولار منذ طرحها للاكتتاب العام في أوائل عام 2021 بعد فشلها في تحقيق الربح.
يُعزى هذا النقص في الأرباح إلى تراجع اهتمام المستهلكين بمجموعات اختبار 23andMe التي تستخدم لمرة واحدة والنمو الباهت لخدمات الاشتراك الخاصة بها. تعرضت الشركة أيضًا لانتهاك ضخم للبيانات استمر لعدة أشهر، حيث قام المتسللون بسرقة بيانات أسلاف ما يقرب من 7 ملايين مستخدم طوال عام 2023. ووافقت الشركة في سبتمبر على دفع 30 مليون دولار لتسوية دعوى قضائية تتعلق بالاختراق.
وبعد أقل من أسبوع، قالت آن وجسيكي، المؤسسة والرئيسة التنفيذية لشركة 23andMe، إنها “تدرس مقترحات استحواذ طرف ثالث” على الشركة. وسرعان ما تراجعت Wojcicki عن البيان، وقالت بدلاً من ذلك إنها تخطط لتحويل الشركة إلى شركة خاصة. لكن الضرر وقع، واستقال جميع أعضاء مجلس إدارة الشركة المستقلين بأثر فوري.
أين يترك ذلك البيانات الجينية لملايين الأشخاص؟
23andMe ملزمة إلى حد كبير بقواعدها الخاصة
كما يتضح من اختراق البيانات في العام الماضي، والذي شهد قيام المتسللين بسرقة معلومات مثل الاستعداد الوراثي للمستخدمين وتقارير الأنساب، تقوم شركة 23andMe بجمع الكثير من المعلومات عن مستخدميها.
إذا كنت واحدًا من الملايين الذين أرسلوا لعابك إلى 23andMe للتعرف على أسلافك، فربما افترضت أن هذه البيانات ستظل خاصة بموجب القانون، مثل قانون قابلية نقل التأمين الصحي والمساءلة. HIPAA، كما هو معروف، يضع معايير لحماية المعلومات الصحية الحساسة من الكشف عنها دون علم الشخص أو موافقته.
ومع ذلك، فإن 23andMe ليست شركة مشمولة بموجب HIPAA. وعلى هذا النحو، تلتزم شركة 23andMe إلى حد كبير بسياسات الخصوصية الخاصة بها فقط، والتي يمكنها تغييرها في أي وقت.
قال آندي كيل، المتحدث باسم شركة 23andMe، لموقع TechCrunch، إن الشركة تعتقد أن هذا “نموذج أكثر ملاءمة وشفافية للبيانات التي نتعامل معها، بدلاً من نموذج HIPAA الذي تستخدمه صناعة الرعاية الصحية التقليدية”.
إن الافتقار إلى التنظيم الفيدرالي والفوضى الفوضوية لقوانين الخصوصية في الولاية يعني في النهاية أنه إذا واجهت شركة 23andMe عملية بيع، فإن بيانات ملايين الأمريكيين مطروحة أيضًا على الطاولة. تنص سياسة الخصوصية الخاصة بالشركة على أن المعلومات الشخصية لعملائها “يمكن الوصول إليها أو بيعها أو نقلها” كجزء من عملية الإفلاس أو الاندماج أو الاستحواذ أو إعادة التنظيم أو البيع.
كما أوضحت وجسيكي حقيقة أن بيانات العملاء هي أصل قابل للبيع، حيث أبلغت المستثمرين أن 23andMe لن تتابع بعد الآن برامجها لتطوير الأدوية باهظة التكلفة وستركز بدلاً من ذلك على تسويق قاعدة بياناتها الواسعة من بيانات العملاء لشركات الأدوية وشركات الأدوية. الباحثين.
تؤكد 23andMe أن سياسات خصوصية البيانات الخاصة بها لن تتغير في حالة البيع. تنص هذه السياسات على أن الشركة لن تشارك أبدًا معلومات المستخدمين مع شركات التأمين، أو مع جهات إنفاذ القانون دون أمر قضائي. وقد لجأت هذه الأخيرة بشكل متزايد إلى شركات الحمض النووي التابعة لجهات خارجية للحصول على المعلومات الجينية، لكن شركة 23andMe قاومت حتى الآن جميع طلبات إنفاذ القانون في الولايات المتحدة للحصول على مثل هذه البيانات، وفقًا لتقرير الشفافية الذي أصدرته منذ فترة طويلة.
قد يكون لدى المشترين المحتملين لشركة 23andMe أفكار مختلفة تمامًا حول كيفية استخدام مجموعة بيانات الحمض النووي التي يحتمل أن تكون ذات قيمة للشركة. وقد حث المدافعون عن الخصوصية في مجموعة الحقوق الرقمية Electronic Frontier Foundation بالفعل شركة 23andMe على مقاومة البيع لأي شركة لها علاقات بإنفاذ القانون، محذرين من أن البيانات الوراثية للعملاء يمكن أن تستخدمها الشرطة للبحث بشكل عشوائي عن أدلة الجرائم.
“إن التزامنا بتطبيق شروط سياسة الخصوصية الخاصة بنا على المعلومات الشخصية لعملائنا في حالة البيع أو النقل واضح: ستظل شروط الخدمة وبيان الخصوصية لشركة 23andMe سارية ما لم يتم تقديم ما يلي للعملاء: “والموافقة على الشروط والبيانات الجديدة – وفقط بعد تلقي الإشعار المناسب بأي شروط جديدة، بموجب قوانين حماية البيانات المعمول بها”، قال كيل لـ TechCrunch.
حذف حسابك بشكل استباقي
وبينما يبدو أن 23andMe تقاوم البيع لشركة خارجية في الوقت الحالي، فإن تعليقات Wojcicki التي تراجعت عنها قد دقت بالفعل أجراس الإنذار بين المدافعين عن الخصوصية، الذين يحثون عملاء 23andMe على اتخاذ إجراء الآن لحماية بياناتهم من البيع من خلال مطالبة 23andMe بحذفها. بياناتهم.
قالت ميريديث ويتاكر، رئيسة تطبيق المراسلة المشفرة الشامل Signal، في منشور على X: “الأمر ليس أنت وحدك. إذا أعطى أي شخص في عائلتك الحمض النووي الخاص به [23andMe]، من أجلك جميعًا، أغلق حسابك/حسابهم الآن.
كما حذرت إيفا جالبيرين، مديرة الأمن السيبراني في EFF، المستخدمين بضرورة اتخاذ الإجراءات اللازمة. وقال جالبيرين في منشور على موقع X: “إذا كان لديك حساب في 23andMe، فاليوم هو يوم جيد لتسجيل الدخول وطلب حذف بياناتك”.
يعد طلب حذف بياناتك على 23andMe أمرًا سهلاً نسبيًا.
قم بتسجيل الدخول إلى حساب 23andMe الخاص بك وانتقل إلى إعدادات > معلومات الحساب > احذف حسابك. ستطالبك 23andMe بتأكيد قرارك، محذرًا من أن حذف حسابك هو أمر دائم ولا رجعة فيه.
هناك تحذير مهم. كما هو مذكور في سياسة خصوصية 23andMe، فإن حذف الحساب “يخضع لمتطلبات الاحتفاظ واستثناءات معينة”، مما يعني أن الشركة قد تحتفظ ببعض بياناتك لفترة غير محددة من الوقت.
على سبيل المثال، ستحتفظ شركة 23andMe بمعلوماتك الجينية وتاريخ ميلادك وجنسك “كما هو مطلوب للامتثال” وستحتفظ ببيانات محدودة تتعلق بطلب الحذف الخاص بك، “بما في ذلك على سبيل المثال لا الحصر، عنوان بريدك الإلكتروني ومعرف طلب حذف الحساب والاتصالات”. المتعلقة بالاستفسارات أو الشكاوى والاتفاقيات القانونية.
وبالمثل، إذا كنت قد وافقت بالفعل على مشاركة 23andMe لبياناتك لأغراض البحث، فيمكنك إلغاء هذه الموافقة، ولكن لا توجد طريقة تتيح لك حذف تلك المعلومات. يقول Kill لـ TechCrunch أن حوالي 80% من عملاء 23andMe – ما يقرب من 12 مليون شخص – يوافقون على المشاركة في برنامجها البحثي.
اكتشاف المزيد من مجلة كوكان
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.