Перед покупкой умных часов или кольца задумайтесь о конфиденциальности данных

Современные умные часы и кольца давно вышли за рамки простого подсчета шагов. Они постоянно собирают обширные данные о физической активности, сне, фертильности и многом другом, загружая их в специальные приложения. Широкое распространение таких устройств поднимает новые вопросы о конфиденциальности данных, их безопасности и правах пользователей: кому на самом деле принадлежат эти медицинские сведения — вам или компании-сборщику?

Чем больше данных собирается, тем выше риск их компрометации в результате утечки или потенциальной продажи третьим лицам для маркетинговых целей, профилирования страховых рисков или других задач, о которых пользователь может даже не подозревать. Как отмечает Жюль Полонецкий, генеральный директор Форума по будущему конфиденциальности (Future of Privacy Forum), некоммерческой организации, занимающейся защитой потребительских данных, пользователи находят огромную ценность в доступе и использовании этой информации, но не всегда уделяют время размышлениям о необходимых мерах предосторожности.

Регулирование и риски

На сегодняшний день в США более 20 штатов приняли комплексные законы о конфиденциальности данных, которые, как правило, предоставляют потребителям право доступа, удаления и отказа от продажи их личной информации. Однако эти законы сильно различаются между штатами, и отсутствие федерального регулирования создает разрозненную систему требований. Тем временем, по данным Statista, более 560 миллионов человек по всему миру уже владеют умными часами, включая каждого четвертого жителя США. Полонецкий подчеркивает, что потребители все больше заинтересованы в загрузке, доступе и использовании своих медицинских данных для фитнеса или управления семейными медицинскими картами, но им приходится проявлять настоящую детективную проницательность, чтобы понять, защищены ли они в зависимости от штата проживания. Эксперты считают, что крайне необходим федеральный закон о конфиденциальности, который включал бы как минимум минимальную защиту медицинских данных за пределами HIPAA.

Вопреки распространенному мнению, Закон о переносимости и подотчетности медицинского страхования (HIPAA), принятый в 1996 году, не распространяется на данные, собираемые носимыми устройствами, поскольку они не считаются "покрываемыми организациями", в отличие от поставщиков медицинских услуг. Это означает, что зачастую именно потребитель должен самостоятельно определять, как защитить себя и свои данные.

Доверие и политика конфиденциальности

В условиях отсутствия федерального регулирования, как заявляет Кейтлин Феннесси, вице-президент некоммерческой организации IAPP, использование, защита, сбор и обмен персональными и медицинскими данными во всех этих случаях регулируются условиями предоставления услуг и политикой конфиденциальности. Эти документы призваны соответствовать юридическим требованиям и собственному подходу компании к обработке данных.

Анализ 2025 года, опубликованный в рецензируемом журнале npj Digital Medicine, оценил политику конфиденциальности 17 ведущих производителей носимых устройств, используя 24 критерия по таким аспектам, как прозрачность, цели сбора данных, минимизация данных, контроль и права пользователя, обмен данными с третьими лицами, безопасность данных и уведомление об утечках.

Согласно этому исследованию, компании Google, Apple и Polar показали самые низкие риски (то есть имели наиболее надежную защиту конфиденциальности для потребителей), в то время как Xiaomi, Wyze и Huawei имели самые высокие риски. В документе отмечается, что полученные результаты подчеркивают несогласованность в управлении данными по всей отрасли и указывают на необходимость более строгих, специфических для сектора стандартов конфиденциальности.

Потребители, заботящиеся о конфиденциальности, часто выбирают носимое устройство, основываясь на общем доверии к производителю, а не на тщательном изучении политики конфиденциальности. Например, если пользователь находится в экосистеме Apple и доволен тем, как компания обращается с его данными, он, скорее всего, предпочтет Apple Watch другому бренду. Частично это объясняется тем, как компании позиционируют свои предложения по конфиденциальности.

Прозрачность и монетизация

Компании, уделяющие наибольшее внимание конфиденциальности и безопасности, обычно предоставляют четкую и хорошо освещенную информацию о том, как обрабатываются данные: хранятся ли они на устройстве или в облаке, применяется ли сквозное шифрование и передаются ли они третьим лицам. По словам Феннесси, организации, стремящиеся построить свой бренд и репутацию вокруг конфиденциальности носимых устройств, как правило, прозрачно и публично излагают эти ключевые моменты. Это позволяет провести быструю проверку без необходимости вникать в юридические формулировки условий предоставления услуг и политики конфиденциальности.

С другой стороны, если эта информация не представлена прозрачно, вероятно, эти функции не являются приоритетными для компании, поэтому следует действовать с осторожностью. Еще один важный вопрос: как компания зарабатывает? Если пользователь платит значительную сумму за часы или кольцо и за платную услугу, у компании есть существенный стимул, чтобы клиент был доволен. Однако, если услуга бесплатна, следует внимательно изучить, каким образом предоставляется бесплатный сервис. Если это не благотворительная организация или медицинский провайдер, подпадающий под HIPAA, значит, где-то происходит монетизация, и, вероятно, это происходит за счет пользовательских данных.

Иными словами, если услуга бесплатна или устройство стоит очень дешево, весьма вероятно, что продуктом являются пользовательские данные. Это может означать их продажу третьим лицам или рекламодателям, которым пользователь не обязательно хотел бы раскрывать подробности о своем здоровье.

Шаги по защите данных

Помимо внимания к обещаниям конфиденциальности и репутации производителей, существуют практические шаги, которые можно предпринять для защиты данных, собираемых умными часами или кольцом:

  • Прочитайте политику конфиденциальности (или, по крайней мере, попросите чат-бот составить краткое изложение, либо поищите слово "данные", чтобы найти конкретную информацию о том, куда поступает ваша информация). При покупке носимого устройства обращайте внимание на прозрачные, публичные сообщения компаний о конфиденциальности и безопасности данных.
  • Если у вас есть умные часы или умное кольцо, которыми вы больше не пользуетесь, удалите с них свои данные. Не стоит оставлять данные без присмотра на случай утечки в компании в будущем.
  • Проверяйте, к каким устройствам подключены ваш телефон и носимые устройства. И Apple, и Google показывают, к каким сервисам вы подключены, и такую проверку следует проводить время от времени. Например, тренажер в спортзале может подключиться к вашим умным часам. Пользователь может использовать эту функцию, а затем забыть о ней, но часы могут продолжать передавать информацию этому тренажеру.
  • Если вы используете чат-бот на основе искусственного интеллекта для анализа медицинских данных, собранных носимыми устройствами, и не хотите, чтобы он использовал их для обучения, убедитесь, что вы проверили настройки и отключили опцию использования данных для обучения, или что вы используете временный чат. (Также рекомендуется не загружать документы с личной идентифицирующей информацией – убедитесь, что вы предварительно отредактировали или анонимизировали все данные.)

Жюль Полонецкий отмечает, что старый совет "не делиться конфиденциальной информацией", который был актуален несколько лет назад, теперь неприменим. Люди находят невероятную ценность в возможности анализировать свои медицинские записи. Теперь важно понимать, с кем вы делитесь информацией и используете ли вы сервис, чей бизнес основан на монетизации ваших данных.


Понравилась запись? Поделись с друзьями и поддержи сайт: