Как известно, начиная ещё с 2009 года абсолютно все компании, которые занимаются внесением и оформлением медицинских записей, обязаны уведомлять своих клиентов в том самом случае, если становится ясно, что их данные искажены. Теперь же данное правило распространилось и на буквально все приложения для здоровья, которые в свою очередь отслеживают пользовательскую фитнес-нагрузку, общую «жизненную статистику», качество сна и многое другое.
Федеральная торговая комиссия постановила, что все без исключения компании, производящие подобные приложения, должны информировать пользователей, пострадавших от утечки данных. В противном случае такие компании столкнутся с финансовым штрафом в размере более 43,000 долларов в день. Официальное сообщение вышеназванной комиссии на этот счёт гласит, что: «Поскольку многие американцы обращаются к приложениям и другим технологиям для отслеживания заболеваний, диагнозов, лечения, лекарств, фитнеса, фертильности, сна, собственного психического здоровья, диеты и других жизненно важных сфер, данное Правило становится как никогда важным. Отныне фирмы, предлагающие данные услуги, должны позаботиться о надлежащей защите данных своих пользователей».
Также если ссылаться на сообщение авторитетного издания The Hill, более фундаментальная проблема — это коммерциализация конфиденциальной информации о здоровье, когда компании могут использовать подобные, столь важные данные для создания таргетированной рекламы и не только. Важно отметить, что во многом принятие данного, столь необходимого правила обусловлено недавними громкими нарушениями, одно из которого включает в себя нарушение, связанное с MyFitnessPal UnderArmour, в результате которого было затронуто более 150 миллионов пользователей в 2018 году. Другая же недавняя утечка данных произошла по вине уязвимости, присутствовавшей в открытом сервере, который содержал 61 миллион записей, связанных с фитнес-трекерами и носимыми устройствами. По итогу пострадали пользователи как устройства от Apple, так и Fitbit.
Именно поэтому и в самом деле нужно что-то делать, что подтвердил даже председатель Федеральной торговой комиссии, Лина Хан. Она сказала, что данное постановление хоть и играет крайне существенную роль, всё же это только начало на пути к созданию того, что необходимо. Она считает, что комиссия должна тщательным образом изучить то, какие же именно данные собираются в первую очередь, и создают ли определенные типы бизнес-моделей стимулы, которые в результате подвергают пользователей риску.