新冠檢測公司打算出售攜帶顧客DNA的拭子?

英國數據隱私監管機構正在檢查一家主要的 Covid-19 測試公司,路標診斷,該公司聲稱有權分析樣本以“了解更多有關人類健康的信息”,甚至可以將信息出售給第三方。

路標診斷是一家英國政府批准的 Covid 測試公司,以 ExpressTest 名義進行交易,向度假者出售 35 至 120 英鎊的測試。據估計,該公司自 2021 年 6 月成立以來已交付了多達 300 萬次檢測。不過,Cignpost Diagnostics 似乎想出了一個更有利可圖的商業策略——以貿易方式進行交易敏感的客戶數據

幕後研究

Cignpost Diagnostics 的“研究計劃信息表”顯示,該公司保留敏感的客戶數據,例如“生物樣本”和“從此類樣本中獲得的 DNA”,甚至“使用基因分型和全基因組或部分基因組測序等各種技術處理 DNA 樣本而獲得的遺傳信息”。

然而,該政策中最令人擔憂的部分是,Cignpost 可能會與包括研究型大學和私營公司在內的第三方(所謂的合作者)共享客戶的 DNA 樣本和類似數據。更糟糕的是,該公司可以無限期保留樣品和數據,並“可能獲得補償”。

Cignpost Diagnostics 在英國擁有約 71 個無需預約的檢測中心,為國際旅客提供出發前和抵達前的檢測,包括倫敦希思羅機場和蓋特威克機場。據估計,自去年六月以來該公司已進行了近三百萬次測試。每次測試的費用在 35 至 120 英鎊之間,僅測試一項就賺了數千萬英鎊。

Cignpost 收集的樣本的確切數量仍在調查中,以及該公司是否已經出售或使用任何數據進行研究。但是,由於政策規定所有提供拭子的人的數據將無限期保留,如果信息專員辦公室(ICO)和人體組織管理局根據他們的報告,客戶沒有收到關於 Cignpost 計劃如何處理他們的醫療數據的明確信息,特別是該公司可以將其出售用於新冠病毒測試以外的目的。

一盒5000字

一個盒子能裝5000字嗎?如果它是一個同意 ExpressTest 的框,顯然它可以。據《星期日泰晤士報》報導,ExpressTest 客戶都收到了一份表格,需要填寫並在方框中打勾,以表示同意 4,876 字的隱私政策。更重要的是,該公司在一份完全獨立的文件中概述了有關該研究計劃的詳細信息,只能通過鏈接訪問。

沒有比我們的 DNA 更敏感的個人數據了……應該以清晰、公開和誠實的方式告訴人們它發生了什麼,以便他們能夠就是否要放棄它做出明智的決定。我們將仔細研究《星期日泰晤士報》收集的信息。

英國數據保護法嚴格要求明確知情同意以便使用敏感的個人信息。因此,對敏感醫療信息的分析只有在獲得明確同意的情況下才能執行——但這裡的情況並非如此。

給我們的讀者的一個快速提醒

當此事公開後(ICO 和人體組織管理局發現了該提案),Cignpost Diagnostics 從其隱私政策中刪除了所有對該研究項目的引用。當我們說話時,公司堅持自己的立場“它完全遵守與數據隱私相關的所有法律”,並補充說它“在強大的系統和流程上進行了大量投資,以確保我們保護我們的客戶”。

所有 COVID-19 檢測均基於拭子過程中始終含有人類 DNA 的樣本。測試過程結束後不會分析或保留 DNA,一旦 COVID-19 測試過程完成並且結果已與您(作為我們的客戶和相關公共衛生機構)共享,所有樣本都會被銷毀

路標診斷

作為另一家政府批准的機構面臨隱私調查關於涉嫌出售敏感客戶信息的計劃,我們想藉此機會提醒讀者:

  • 對您的個人數據極其吝嗇(只要有可能)
  • 總是詢問任何數據收集背後的確切原因和保留
  • 總是 完整閱讀隱私政策,尤其是在洩露敏感信息之前
  • 永遠不要依賴 品牌或組織名稱作為值得信賴的唯一權威——這正是騙子希望你做的