Amerika Birleşik Devletleri Federal Ticaret Komisyonu (FTC), sağlık hizmetleri sağlayıcısı Hims & Hers şirketine, kullanıcıların hassas tıbbi verilerini reklam şirketleri ve teknoloji devleriyle paylaştığı iddiasıyla dava açtı. Şirketin, gizlilik politikalarına aykırı hareket ederek Meta ve Snap gibi platformlara veri aktardığı öne sürülüyor.

Takip Pikselleri ile Veri Transferi İddiası

Kaliforniya'da bir federal mahkemeye sunulan şikayet dilekçesinde FTC, şirketin web sitesine Meta, Snap, Microsoft, Pinterest, Reddit ve X tarafından sağlanan piksel boyutundaki takipçileri yerleştirdiğini belirtti. Bu araçların, kullanıcıların sağlık bilgilerini topladığı ve gizlilik sözleşmesine aykırı şekilde dışarıya aktardığı iddia ediliyor. Ayrıca Meta araçlarının, kullanıcıların site üzerindeki tıklamalarını ve hareketlerini izlemek için kullanıldığı savunuluyor.

Hatalı Faturalandırma ve İptal Zorlukları

Dava sadece veri gizliliği ile sınırlı kalmadı; FTC aynı zamanda Hims & Hers'i aldatıcı faturalandırma yöntemleri kullanmakla da suçladı. Federal tüketici koruma yasalarını ihlal ettiği belirtilen şirketin, müşterilerin aboneliklerini veya hizmetlerini iptal etmelerini zorlaştıran politikalar uyguladığı öne sürüldü.

Şirketin Yanıtı ve Sektörel Geçmiş

Hims & Hers, suçlamaları açıkça reddetmese de gizlilik politikasının verilerin kullanımı konusunda kullanıcılara seçenek sunduğunu belirtti. Şirket, konumunun doğruluğundan emin olduğunu ve iddialara karşı kendini savunacağını açıkladı. FTC'nin daha önce Cerebral, Monument, GoodRx ve BetterHelp gibi sağlık odaklı girişimlere benzer veri paylaşımı ihlalleri nedeniyle müdahale ettiği hatırlatıldı.

Ne anlama geliyor?

Web sitelerine yerleştirilen küçük kod parçacıkları, kullanıcıların hangi sayfaları ziyaret ettiğini ve hangi butonlara tıkladığını izlemek için kullanılır. Bu mekanizma, reklamverenlerin kişilere ilgi alanlarına göre içerik göstermesini sağlar. Ancak sağlık gibi hassas alanlarda bu kodların kullanılması, kişinin gizli kalması gereken tıbbi durumlarının reklam ağlarına sızması riskini doğurur.

Veri koruma süreçlerindeki yanlış yapılandırmalar, farkında olmadan kişisel bilgilerin üçüncü taraflara aktarılmasına neden olur. Bu durum, dijital sağlık hizmeti alan kullanıcıların kişisel verilerinin reklam profillerine dönüştürülmesi ve gizlilik haklarının ihlal edilmesi anlamına gelir. Böylece kullanıcılar, sağlık sorunlarıyla ilgili arama yaptıkları veya hizmet aldıkları platformlar dışındaki mecralarda da bu bilgilerle ilgili hedefli reklamlarla karşılaşabilirler.