FTC는 Premom이 사용자의 매우 민감한 생식 건강 데이터를 공유했다고 밝혔습니다. 이보다 더 개인적인 정보를 얻을 수 있을까요?
홈페이지홈페이지 > 소식 > FTC는 Premom이 사용자의 매우 민감한 생식 건강 데이터를 공유했다고 밝혔습니다. 이보다 더 개인적인 정보를 얻을 수 있을까요?

FTC는 Premom이 사용자의 매우 민감한 생식 건강 데이터를 공유했다고 밝혔습니다. 이보다 더 개인적인 정보를 얻을 수 있을까요?

Nov 26, 2023

배란, 임신 가능성, 기타 성 및 생식 건강 문제에 관한 친밀한 사실은 개인 정보만큼이나 개인적인 것입니다. FTC는 Premom Ovulation Tracker 앱을 개발한 회사인 Easy Healthcare Corporation이 사용자의 민감한 건강 데이터를 Google 및 AppsFlyer에 공개하고 기타 개인 정보를 중국의 두 회사와 공유함으로써 개인 정보 보호 약속을 어겼다고 주장합니다. 이지헬스케어가 FTC법과 건강침해신고규칙을 위반했다고 주장하는 이번 고소장은 소비자의 민감한 정보를 무분별하게 처리한 업체에 대한 최신 조치다.

피고인 Easy Healthcare는 사용자가 생리 주기, 생식 건강 상태 및 기타 가임 관련 데이터에 대한 정보를 업로드할 수 있는 Premom 앱을 개발하고 배포했습니다. 이 회사는 또한 배란 시기를 예측하기 위해 사용자가 사진을 찍고 업로드할 수 있는 배란 테스트 스트립을 판매했습니다. “임신을 시도하는 여성(TTC)이 아기의 꿈을 실현할 수 있도록 임신 보장을 제공하는 유일한 가임력 추적기 및 배란 앱”이라는 회사의 설명에 따라 수십만 명의 사용자가 프리맘 앱을 다운로드했습니다.

피고는 또한 Premom이 더 많은 건강 정보를 가져올 수 있도록 사용자에게 Premom을 제3자 앱이나 제품에 연결하도록 권장했습니다. 그 결과 Premom은 소비자로부터 생리 주기 날짜, 호르몬 검사 결과, 심지어 임신 시작 및 종료 시기까지 광범위하고 민감한 데이터를 수집했습니다.

고소장에 따르면 피고는 소비자에게 여러 가지 개인 정보 보호 보장을 제공했습니다. 예를 들어, 2020년 7월 7일 개인정보 보호정책에서 피고는 다음과 같이 약속했습니다.

우리는 귀하의 동의나 인지 없이 귀하의 정확한 연령이나 건강 관련 데이터를 제3자와 절대 공유하지 않을 것을 약속합니다.

(분명히 말씀드리자면, 모두 대문자 형식은 우리가 선택한 것이 아니라 Easy Healthcare가 선택한 것입니다.) 2021년 개인 정보 보호 정책에 따르면 "Premom은 미국에 기반을 둔 모바일 마케팅 플랫폼인 AppsFlyer를 사용하여 비건강 개인 데이터를 처리합니다." 그리고 "제3자 서비스는 귀하가 해당 정보를 직접 공유하지 않는 한 서비스를 통해 귀하의 건강 정보에 접근할 수 없습니다." 피고인의 개인 정보 보호 보증이 거짓이라는 것을 알면 사람들이 매우 민감한 정보를 모두 공유할 것입니까? 우리는 그렇게 생각하지 않습니다.

피고는 그렇게 약속했지만 FTC는 Easy Healthcare가 자체 개인 정보 보호 정책을 위반했다고 말합니다. 소송에 따르면 회사는 피고가 사용자에게 한 개인정보 보호 약속과 앱의 SDK가 어떻게 작동하는지 사이의 뚜렷한 불일치를 고려하지 않고 제3자 마케팅 및 분석 회사의 Premom 앱 소프트웨어 개발 키트(SDK)를 구축했습니다. 이용자의 개인정보를 공유하는 장면입니다. 자세한 내용은 불만 사항을 읽어보고 싶지만 FTC는 회사가 민감한 데이터를 제3자와 공유하는 방식으로 SDK를 사용하여 약속을 어겼다고 말합니다.

소비자 입장에서 생각해보세요. 이는 너무 개인적인 정보여서 일부 사람들은 이를 가장 가까운 사람들과 공유하지 않았을 수도 있습니다. 그럼에도 불구하고 피고인은 돌아서서 이를 Google과 AppsFlyer에 건네줍니다. 정말?

FTC는 피고의 개인 정보 보호 서약 배신이 여기서 끝나지 않았다고 밝혔습니다. 고소장에 따르면 Easy Healthcare는 Alibaba가 소유한 중국 모바일 앱 분석 제공업체인 Umeng과 중국 모바일 개발자 및 분석 제공업체인 Jiguang의 SDK도 통합했습니다. SDK를 통해 Premom 앱은 사용자의 소셜 미디어 계정 정보 및 정확한 지리적 위치와 같은 기타 민감한 데이터를 해당 회사에 넘겼습니다. 고소장에 따르면 Easy Healthcare는 2017년부터 2020년 사이에 소비자에게 "[해당] 애플리케이션 사용에 대한 분석을 추적할 목적으로 식별할 수 없는 정보"를 수집했다고 밝혔음에도 불구하고 그렇게 했습니다. Easy Healthcare의 제3자 서비스 사용을 통해 FTC는 데이터가 실제 사람을 추적할 수 있다고 말합니다. 즉, 피고의 "식별할 수 없는 정보" 주장이 완전히 거짓이 됩니다.