Приложение для отслеживания цикла передавало данные о менструальном цикле в Meta без согласия пользователя
hackernews · оригинал

Приложение для мониторинга менструального цикла несанкционированно передавало личные данные пользователей в компанию Meta через API, что вызвало вопросы о приватности и безопасности информации.
Ценность: Это нарушает базовые принципы конфиденциальности данных, так как информация о здоровье и физиологии является крайне чувствительной. Такая передача может использоваться для профилирования, анализа поведения или даже дискриминации, а также подрывает доверие к цифровым сервисам, особенно в сфере здравоохранения.
В недавнем обнаружении выяснилось, что популярное приложение для отслеживания менструального цикла незаметно передавало данные о цикле, уровне гормонов и симптомах пользователя в системы Meta. Эти данные попадали в рекламные и аналитические платформы компании, что позволило ей создавать более точные профили для таргетированной рекламы. Такой обмен информацией осуществлялся без явного согласия пользователей, что нарушает международные стандарты защиты данных, такие как GDPR и CCPA. Это вызвало широкий резонанс в сообществе пользователей и защитников приватности. Пользователи не могли оценить риски, которые они неосознанно принимали, переходя от приложения к приложению. Помимо прямых последствий для личной информации, такие практики могут привести к использованию данных для искусственного интеллекта, который, например, анализирует поведение женщин для определенных предсказательных моделей. Это создает риск дискриминации или негативных выводов о пользователях в области трудоустройства, кредитования и других сферах, где алгоритмы могут применяться без надлежащего контроля. Для многих это означает, что даже такие, на первый взгляд, незначительные приложения могут быть частью более крупной системы сбора и анализа данных, которая угрожает приватности и свободе выбора.