Table of Contents
A empresa de testes genéticos 23andMe pediu falência nos Estados Unidos no domingo, levantando preocupações sobre o destino de dados genéticos altamente sensíveis de seus 15 milhões de clientes.
A empresa, mais conhecida por seus kits de teste de DNA caseiros, disse que continuaria a operar e não mudaria a forma como protege os dados dos consumidores enquanto estiver no tribunal de falências.
A cofundadora Anne Wojcicki deixou o cargo de CEO esta semana e tentará recomprar a empresa. Se ela tiver sucesso, as políticas de dados da empresa poderão permanecer intactas. No entanto, se outra empresa adquirir a 23andMe, a política de privacidade e os acordos de utilização de dados poderão mudar.
O anúncio da falência levantou o alarme entre os especialistas em privacidade de dados. Os procuradores-gerais da Califórnia e de Nova York emitiram raros “alertas ao consumidor”, instando os clientes da 23andMe a excluir seus dados do site.
“Lembro aos californianos que considerem invocar seus direitos e instruir a 23andMe a excluir seus dados e destruir quaisquer amostras de material genético em poder da empresa”, disse o AG da Califórnia, Rob Bonta, em um comunicado.
Fundada em 2006, a 23andMe foi pioneira em testes genéticos baratos e diretos ao consumidor. Os clientes poderiam simplesmente enviar uma amostra de saliva e receber um relatório sobre sua árvore genealógica, dados demográficos e até mesmo o risco de certas condições de saúde hereditárias.
A empresa também tentou ajudar a desenvolver novos tratamentos médicos, tanto em parceria com empresas farmacêuticas como de forma independente. Esse programa revelou-se dispendioso e a empresa reduziu os seus esforços de descoberta de medicamentos no ano passado.
Em 2023, uma violação de dados expôs os dados pessoais de cerca de 7 milhões de utilizadores. O escândalo, juntamente com uma série de erros financeiros e a diminuição da procura por testes genéticos, levaram a empresa a declarar falência.
“As pessoas iniciaram negócios com a 23andMe esperando alguns tipos de benefícios relacionados à ancestralidade, aprendendo sobre suas chances de manifestar várias condições genéticas e ajudando os medicamentos a chegarem ao mercado. A empresa que os adquire pode estar em uma linha de negócios muito diferente ou ter prioridades diferentes”, disse I. Glenn Cohen, JD, professor de direito e diretor do corpo docente do Centro Petrie-Flom para Política de Legislação de Saúde, Biotecnologia e Bioética da Universidade de Harvard.
O que poderia acontecer com seus dados genéticos?
A política atual da 23andMe diz que a empresa não compartilhará voluntariamente informações pessoais dos clientes com bancos de dados públicos, companhias de seguros, empregadores ou autoridades policiais (a menos que haja uma ordem judicial válida, intimação ou mandado de busca).
No entanto, um grupo que compre as informações da 23andMe poderia usá-las para definir apólices de seguro de vida e invalidez, ou pode ter políticas mais brandas em relação ao compartilhamento de dados com as autoridades policiais.
A declaração de privacidade da 23andMe diz: “Se estivermos envolvidos em uma falência, fusão, aquisição, reorganização ou venda de ativos, suas informações pessoais poderão ser acessadas, vendidas ou transferidas como parte dessa transação”.
A empresa disse que os clientes serão informados dos novos termos com “aviso prévio apropriado” e que a política de privacidade atual será aplicada até então.
Cohen disse que se alguém decidir manter sua conta na 23andMe, deverá revisar cuidadosamente a política de privacidade e certificar-se de que entendeu as letras miúdas. Apesar de possuírem três certificações internacionais de segurança, os hackers conseguiram acessar os dados pessoais de milhões de usuários do 23andMe.
“É possível que a empresa que adquire os dados não tenha uma grande segurança cibernética. Pode haver outra violação”, disse Cohen.
Como você pode proteger ou excluir seus dados genéticos?
A maneira mais confiável de garantir que suas informações genéticas não passem da 23andMe para uma empresa diferente é excluí-las antes que a empresa seja vendida.
Aqui estão as etapas:
- Faça login em sua conta 23andMe
- Vá paraConfigurações
- Role atéDados 23andMeno final da página e cliqueVisualizar
- Se você deseja uma cópia dos seus dados genéticos, escolha a opção de baixá-los para o seu dispositivo
- Role atéExcluir dadose cliqueExcluir dados permanentemente
- Você receberá um e-mail da 23andMe. Siga o link no e-mail para confirmar sua solicitação de exclusão.
Depois de clicar no botão de confirmação, o processo de exclusão começará imediatamente e não poderá ser revertido.
Você pode considerar baixar uma cópia de suas informações para criar um arquivo pessoal. Você pode baixar relatórios de dados diretamente, mas deve enviar uma solicitação para baixar suas informações genéticas em formato bruto.
Se você baixar suas informações do 23andMe, certifique-se de armazená-las em um local seguro. Cohen recomendou proteger o arquivo com uma senha e evitar armazená-lo em um computador ou disco rígido compartilhado.
“Os usuários também podem ter consentido anteriormente que seus dados genéticos fossem analisados para pesquisas médicas. Embora não haja como remover nada que já tenha sido compartilhado, eles podem enviar um e-mail para 23andMe para revogar seu consentimento para pesquisas futuras”, disse F. Mario Trujillo, JD, advogado do grupo sem fins lucrativos de direitos digitais Electronic Frontier Foundation.
De acordo com a 23andMe, mais de 80% dos usuários permitem que a empresa use seus dados anonimizados para pesquisas médicas. A empresa fez pelo menos 30 acordos com empresas farmacêuticas e de biotecnologia, dando-lhes acesso a informações sem dados pessoais, como nome e localização.
Se você concordou anteriormente em permitir que a empresa armazenasse sua amostra de saliva e DNA, você pode atualizar sua autorização na parte “preferências” da sua conta. Você também pode revogar seu consentimento para permitir que a 23andMe e pesquisadores terceirizados usem seus dados genéticos para pesquisas na página de configurações da conta em “Consentimentos de pesquisa e produto”.
De acordo com a empresa, excluir sua conta “retirará você automaticamente da Pesquisa e descartará sua amostra”.
Quais são os seus direitos à privacidade dos dados genéticos?
A maioria das informações médicas é protegida pela Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA). No entanto, as regras da HIPAA não se aplicam à 23andMe porque as pessoas interagem com a empresa como clientes e não como pacientes.
As pessoas nos EUA podem beneficiar da Lei de Discriminação de Informação Genética (GINA), uma lei de 2008 que proíbe empregadores e companhias de seguros de saúde de discriminar com base em informação genética. No entanto, a GINA não protege os indivíduos da discriminação em matéria de invalidez, cuidados de longa duração ou seguro de vida.
A Califórnia tem as proteções de privacidade de dados genéticos mais fortes dos EUA. Uma lei de 2018 permite que os residentes da Califórnia excluam dados de empresas que os coletam. Uma lei separada, chamada Lei de Privacidade de Informações Genéticas, dá aos californianos o direito de excluir suas contas, destruir suas amostras biológicas e revogar o consentimento para o uso ou compartilhamento de seus dados genéticos.
De acordo com a 23andMe, existem leis adicionais de privacidade genética em 10 estados, incluindo Texas, Washington, Arizona e Connecticut. Na Califórnia e na Virgínia, os residentes podem apresentar uma queixa aos seus procuradores-gerais se acharem que os seus direitos foram violados.
O Instituto Nacional de Pesquisa do Genoma Humano opera um banco de dados com informações sobre projetos de lei e leis estaduais relacionadas à informação genética. Você pode referenciá-lo aqui.
“Esta notícia deve ser um alerta para os legisladores, que devem trabalhar para aprovar proteções de privacidade abrangentes e mais fortes em geral e proteções de privacidade genética em particular”, disse Trujillo. “Embora muitas das leis estaduais de privacidade genética sejam um bom começo, elas geralmente carecem de um direito privado de ação e protegem apenas uma fatia da população dos EUA.”
O que isso significa para você
Se você usou o 23andMe, seus dados genéticos poderão ser transferidos ou vendidos se a empresa for vendida a outro comprador em processo de falência. Para proteger sua privacidade, considere baixar seus dados e excluir sua conta. Você também pode enviar um e-mail para 23andME para revogar o consentimento para pesquisas futuras e solicitar que sua amostra biológica seja destruída.
