Les affaires FTC révèlent que d’importantes applications de santé ont divulgué des données sur la tension artérielle et la glycémie à des sociétés de publicité et d’analyse sans que les utilisateurs s’en rendent compte.
Chaque matin, vous attachez le brassard, appuyez sur le bouton et regardez le numéro apparaître sur votre téléphone. Cela semble privé. C’est comme si c’était juste entre vous et votre application. Ce sentiment d’intimité peut être trompeur.
En fonction de l’application et de vos paramètres, ces résultats, ainsi que vos chiffres de glycémie, votre poids et votre programme de traitement, peuvent être stockés dans le cloud ou partagés avec des prestataires de services. Les affaires FTC montrent que certaines applications de santé ont également divulgué des informations sensibles à des sociétés de publicité et d’analyse. Par ailleurs, les courtiers en données commercialisent des profils liés à la santé que les fraudeurs pourraient exploiter.
CyberGuy Live : Vous avez manqué « Vous en avez assez du spam ? » Obtenez la rediffusion et la liste de contrôle
Obtenez la rediffusion gratuite et la liste de contrôle maintenant sur CyberGuyLive.com.
L’application sur votre téléphone n’est pas le cabinet de votre médecin
HIPAA protège généralement les informations de santé détenues par les prestataires de soins de santé couverts, les régimes de santé et leurs associés commerciaux. Une application grand public que vous choisissez indépendamment ne relève souvent pas de la loi HIPAA. Cependant, une application peut relever de la loi HIPAA lorsqu’elle traite des informations de santé protégées pour le compte d’un fournisseur ou d’un régime de santé couvert.
Les applications en dehors de la HIPAA ne fonctionnent pas sans aucune règle. Beaucoup peuvent encore tomber sous le coup de la Health Breach Notification Rule de la FTC, des lois nationales sur la santé des consommateurs et des protections générales contre les pratiques commerciales déloyales ou trompeuses.
Le sénateur Bill Cassidy a présenté la loi sur la réforme de la confidentialité des informations sur la santé. La proposition étendrait les normes de confidentialité, de sécurité et de notification des violations de type HIPAA à certaines informations de santé détenues en dehors du système HIPAA traditionnel. Cela nécessiterait également des avertissements en langage clair avant que certaines technologies commencent à générer des données sur le bien-être que la HIPAA ne protège pas.
À l’heure actuelle, la proposition reste en vigueur et n’a pas encore force de loi. Cela signifie qu’un même résultat de glycémie peut bénéficier de différentes protections juridiques selon qui le détient et pourquoi.
Que font réellement ces applications avec vos données
On pourrait penser qu’une entreprise qui crée une application de tension artérielle n’utiliserait vos chiffres que pour suivre votre tension artérielle. Les régulateurs fédéraux ont constaté le contraire à plusieurs reprises.
Il ne s’agissait pas d’applications obscures créées par des escrocs. Il s’agissait de services de santé traditionnels, et les régulateurs ont affirmé que le partage s’effectuait via des outils de publicité et d’analyse ordinaires fonctionnant en arrière-plan.
Cela ne signifie pas que toutes les applications de tension artérielle se comportent de la même manière. Cependant, cela vous donne une bonne raison de vérifier ce que votre propre application collecte, où elle stocke les informations et quelles entreprises les reçoivent.
La connexion au courtier de données : votre condition a un prix
Ce problème va au-delà de la santé mentale, car les courtiers en données peuvent collecter et vendre de nombreuses formes d’informations liées à la santé. La FTC a documenté les catégories de courtiers de données liées à la grossesse, au diabète, à l’hypercholestérolémie et à d’autres intérêts de santé potentiellement sensibles.
Dans une ordonnance finale rendue en décembre 2025, le régulateur californien de la protection de la vie privée a infligé une amende de 45 000 $ à Datamasters pour ne pas s’être enregistré en tant que courtier de données. L’ordonnance indique que la société a acheté et revendu des listes de contacts liées à des conditions sensibles.
Ces listes comprenaient 435 245 adresses postales associées à la maladie d’Alzheimer, plus de 2,3 millions associées à la cécité ou à une déficience visuelle, 133 142 associées à la dépendance et 857 449 associées à des problèmes de contrôle de la vessie. Le chef de l’application des lois de Californie a averti que la revente de listes liées à la maladie d’Alzheimer pourrait permettre un ciblage allant bien au-delà de la publicité ordinaire.
Si vous souhaitez rechercher vos informations exposées en ligne, c’est le moment. Obtenez une analyse gratuite pour savoir si vos informations personnelles sont déjà disponibles sur le Web et montrer à quel point vous pourriez être vulnérable : CyberGuy.com.
Mettez-vous un instant à la place d’un escroc. Le démarchage téléphonique aléatoire est un jeu de chiffres. La plupart des gens raccrochent. Cependant, une liste de personnes associées au diabète ou à l’hypertension artérielle pourrait aider un escroc à choisir un mensonge beaucoup plus convaincant, notamment de fausses offres d’assurance-maladie et de soins de santé.
Un appelant prétend appartenir à Medicare ou à une association de diabète et propose des glucomètres ou des bandelettes de test gratuites. Tout ce dont ils ont besoin, c’est de votre numéro Medicare « pour traiter l’envoi ». Les responsables fédéraux de la santé ont mis en garde contre les appelants se faisant passer pour des organismes d’assurance-maladie, de sécurité sociale ou de diabète tout en offrant des glucomètres, des bandelettes de test et d’autres fournitures gratuites. Les fournitures pourraient ne jamais arriver ou quelqu’un pourrait facturer frauduleusement Medicare en utilisant vos informations.
Le pitch Medicare Advantage qui connaît déjà vos conditions
Un appelant peut faire référence à votre tension artérielle ou à votre diabète comme une infirmière qui s’enregistre, puis passer à un plan censé couvrir exactement ce dont vous avez besoin. Connaître de véritables détails sur votre santé ne prouve pas que l’appelant représente Medicare, votre médecin ou une compagnie d’assurance.
Les publicités, les e-mails ou les appels peuvent proposer des traitements ou des suppléments liés à une condition associée à votre profil. Leur timing peut donner l’impression que l’offre est personnelle, mais cela ne rend pas la réclamation médicale ou le vendeur légitime. Un escroc n’a pas besoin de pirater votre téléphone pour personnaliser son argumentaire. Les informations liées à la santé peuvent provenir de profils commerciaux, de dossiers publics, d’activités en ligne, de violations de données ou d’autres sources. Une liste médicalement segmentée pourrait aider un appelant à rendre une offre frauduleuse beaucoup plus crédible.
« Mais je n’ai jamais donné mes informations à un courtier en données »
Vous n’êtes pas obligé. C’est ce qui rend cette situation si difficile à prévoir. Votre application de tension artérielle, votre glucomètre et votre balance intelligente peuvent chacun ajouter des informations à un profil plus large, en fonction du service, de ses partenaires et des paramètres que vous activez. Les courtiers en données peuvent également compiler des registres de propriété, des fichiers d’électeurs, des activités en ligne et des informations achetées auprès d’autres sociétés. Une fois que les informations entrent dans cet écosystème, les entreprises peuvent les acheter, les revendre, les combiner et les actualiser via des services de courtage de données et de recherche de personnes dont vous n’avez jamais entendu parler.
Toutes les applications ne se comportent pas de la même manière. Certains offrent des contrôles de confidentialité plus stricts que d’autres. Les fonctionnalités, les paramètres et les pratiques de l’entreprise peuvent changer, alors consultez les avis de confidentialité actuels pour chaque service que vous utilisez.
Les moniteurs OMRON connectés peuvent transférer des mesures vers l’application OMRON Connect via Bluetooth, où vous pouvez télécharger, stocker et partager votre historique de santé cardiaque. Le traitement des données peut dépendre de votre appareil, des autorisations et des services connectés, alors consultez les avis de confidentialité actuels d’OMRON avant la synchronisation.
Certains produits Dexcom relèvent de la loi HIPAA lorsque Dexcom ou un prestataire de soins de santé les fournit en tant que produits remboursables par l’assurance aux États-Unis. D’autres sites Web, programmes d’assistance et services Dexcom peuvent traiter des informations en dehors du contexte couvert par la HIPAA. Dexcom propose également des options de désinscription pour certaines ventes, partages et publicités ciblées de données en vertu des lois nationales applicables.
Withings affirme ne pas partager d’informations sur la santé avec des partenaires publicitaires. Il peut partager certaines informations personnelles non liées à la santé pour diffuser des publicités personnalisées, et les informations peuvent être synchronisées avec des applications ou des partenaires externes lorsque vous autorisez une connexion.
Google s’est engagé à ne pas utiliser les informations sur la santé et le bien-être collectées sur les appareils Fitbit pour Google Ads et à conserver ces informations dans un silo de données distinct. Cet engagement est né des conditions réglementaires liées à l’acquisition de Fitbit par Google, continuez donc à examiner les contrôles de confidentialité actuels de Fitbit et de Google.
[…] La suite de l’article est à lire sur Fox News via le lien ci-dessous.
Traduit automatiquement de l’anglais. Le texte original fait foi.
Source : Fox News — Lire l’article original
