Το πρόβλημα απορρήτου στις εφαρμογές ψυχικής υγείας επιδεινώνεται

By | January 22, 2024

Οι εφαρμογές ψυχικής υγείας γίνονται όλο και πιο κοινές τα τελευταία χρόνια, ιδιαίτερα λόγω της αύξησης της τηλεϊατρικής κατά τη διάρκεια της πανδημίας του κορωνοϊού.

Ωστόσο, υπάρχει ένα πρόβλημα: η προστασία δεδομένων τίθεται σε κίνδυνο.

«Τα δεδομένα είναι απίστευτα προσοδοφόρα στον ψηφιακό χώρο», δήλωσε στο Yahoo Finance ο Darrell West, ανώτερος συνεργάτης στο Brookings Institution. «Έτσι βγάζουν τα χρήματά τους οι εταιρείες. Πολλές μεγάλες εταιρείες παράγουν σημαντικό μέρος των εσόδων τους από τη διαφήμιση. Οι άνθρωποι θέλουν να στοχεύουν τις διαφημίσεις τους σε συγκεκριμένα άτομα και συγκεκριμένα ζητήματα. Υπάρχει λοιπόν ο κίνδυνος ότι εάν έχετε μια ψυχική ασθένεια που σχετίζεται με την κατάθλιψη, υπάρχουν εταιρείες που θέλουν να διαθέσουν ένα φάρμακο σε άτομα που πάσχουν από κατάθλιψη».

Το 2023, η Ομοσπονδιακή Επιτροπή Εμπορίου διέταξε την πλατφόρμα ψυχικής υγείας BetterHelp, που ανήκει στην Teladoc (TDOC), να πληρώσει στους καταναλωτές πρόστιμο 7,8 εκατομμυρίων δολαρίων για τη μετέπειτα χρήση των δεδομένων ψυχικής τους υγείας για διαφημιστικούς σκοπούς που είχαν κοινοποιηθεί στο Facebook (META) και στο Snapchat (SNAP) στο παρελθόν. υποσχέθηκε να κρατήσει μυστικές τις πληροφορίες.

Το Talkspace δεν πληρούσε τα περισσότερα από τα πρότυπα απορρήτου της Mozilla για τις εφαρμογές ψυχικής υγείας.  (Φωτογραφία: Apple App Store)

Το Talkspace δεν πληρούσε τα περισσότερα από τα πρότυπα απορρήτου της Mozilla για τις εφαρμογές ψυχικής υγείας. (Apple App Store)

Η Cerebral, μια startup τηλεϊατρικής, παραδέχτηκε πέρυσι ότι μοιράστηκε ευαίσθητες πληροφορίες ασθενών με εταιρείες όπως η Google (GOOG, GOOGL), η Meta, η TikTok και άλλοι διαφημιστές τρίτων. Αυτές οι πληροφορίες περιλάμβαναν ονόματα ασθενών, ημερομηνίες γέννησης, πληροφορίες ασφάλισης και απαντήσεις ασθενών σε αυτοαξιολογήσεις ψυχικής υγείας μέσω της εφαρμογής.

Και η πολιτική απορρήτου της εφαρμογής ψυχικής υγείας Talkspace αναφέρει συγκεκριμένα ότι η εταιρεία «μπορεί να βγάλει συμπεράσματα για εσάς όταν συμπληρώσετε το ερωτηματολόγιο εγγραφής, το οποίο κάνει ερωτήσεις σχετικά με θέματα όπως η ταυτότητα φύλου σας, ο σεξουαλικός σας προσανατολισμός και αν αισθάνεστε κατάθλιψη (τα πάντα μπροστά σας) “Μας έχει προσφερθεί ποτέ μια πολιτική απορρήτου) για σκοπούς μάρκετινγκ, συμπεριλαμβανομένης της προσαρμοσμένης διαφήμισης.”

Οι οδηγίες εφαρμογών ψυχικής υγείας «φαίνονταν σαν αρπαγή μετρητών»

Συνολικά, σύμφωνα με τον διαδικτυακό οδηγό αγορών “Privacy Not Included” του Mozilla Foundation, το 2023 μόνο δύο από τις 27 εφαρμογές ψυχικής υγείας που ήταν διαθέσιμες στους χρήστες πληρούσαν τα πρότυπα απορρήτου και ασφάλειας της Mozilla: το PTSD Coach, μια δωρεάν εφαρμογή αυτοβοήθειας εγκεκριμένη από τις Η.Π.Α. Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών Veteran Affairs και Wysa, μια εφαρμογή που προσφέρει τόσο ένα chatbot AI όσο και συνεδρίες συνομιλίας με ζωντανούς θεραπευτές.

Η Mozilla άρχισε να αξιολογεί αυτές τις εφαρμογές το 2022, καθώς αυξανόταν σε δημοτικότητα στο απόγειο της πανδημίας του κορωνοϊού.

«Ανησυχούσαμε ότι οι εταιρείες μπορεί να μην δώσουν προτεραιότητα στο απόρρητο σε ένα μέρος όπου το απόρρητο φαίνεται να είναι πρωταρχικής σημασίας», δήλωσε στο Yahoo Finance η Jen Caltrider, διευθύντρια προγράμματος για το Privacy Not Included.

Η συντριπτική πλειονότητα των εφαρμογών τόσο το 2022 όσο και το 2023 δεν πληρούσε τα πρότυπα απορρήτου και ασφάλειας της Mozilla, επειδή ελέγχουν δεδομένα χρήστη, αρχεία παρακολούθησης, ασφαλή ιδιωτικές πληροφορίες ή χρήση τεχνητής νοημοσύνης.

«Έμοιαζε σαν μια αρπαγή μετρητών να κεφαλαιοποιήσεις τους ευάλωτους ανθρώπους σε μια δεινή κατάσταση και ήταν πραγματικά ακαθάριστο», είπε ο Caltrider.

Η τηλεϊατρική είναι ένας κλάδος που ανθεί

Μια έκθεση της Grand View Research εκτιμά ότι η παγκόσμια αγορά τηλευγείας θα αξίζει περίπου 101,2 δισεκατομμύρια δολάρια το 2023 και θα αυξάνεται με ετήσιο ρυθμό 24,3% από το 2024 έως το 2030.

Η Βόρεια Αμερική κατέχει το μεγαλύτερο μερίδιο αγοράς παγκοσμίως με 46,3%, αν και άλλες χώρες υιοθετούν επίσης γρήγορα την τηλεϊατρική.

Οι εφαρμογές ψυχικής υγείας προβλέπεται επίσης να δουν σημαντική ανάπτυξη μεταξύ 2024 και 2030, με την Grand View Research να υπολογίζει έναν σύνθετο ετήσιο ρυθμό ανάπτυξης 15,2%, αφού η παγκόσμια αγορά εφαρμογών ψυχικής υγείας έφτασε τα 6,2 δισεκατομμύρια δολάρια το 2023.

Αυτό σημαίνει επίσης ότι υπάρχουν σημαντικά περισσότερες ευκαιρίες για αποκάλυψη προσωπικών δεδομένων. Μια μελέτη του Δεκεμβρίου 2022 με 578 εφαρμογές ψυχικής υγείας που δημοσιεύτηκε στο Journal of the American Medical Association διαπίστωσε ότι το 44% μοιράστηκε τα δεδομένα που συνέλεξε με τρίτους.

«Είμαι και στις δύο πλευρές του φράχτη», είπε στο Yahoo Finance η Diane O’Connell, δικηγόρος και πρόεδρος της Sorting It Out Inc. «Από τη μια πλευρά, η ευκολία του [mental health apps] έχει πραγματικά επιτρέψει μεγαλύτερη πρόσβαση σε φροντίδα ψυχικής και σωματικής υγείας. Αλλά από την άλλη πλευρά, είναι επίσης ένα πρόβλημα ότι οι ιδιωτικές πληροφορίες υγείας μπορούν να παραβιαστούν».

Κάποιος που χρησιμοποιεί μία από αυτές τις εφαρμογές ψυχικής υγείας για να αναζητήσει βοήθεια για την κατάθλιψη ή το άγχος μπορεί να δει διαφημίσεις για αντικαταθλιπτικά, ακόμα κι αν δεν έχει εκδηλώσει ποτέ ενδιαφέρον για τη λήψη φαρμάκων.

Παραθυράκια στον νόμο

Οι διαμεσολαβητές δεδομένων που κεφαλαιοποιούν δεδομένα ψυχικής υγείας δεν είναι κάτι καινούργιο. Μια έκθεση του Πανεπιστημίου Duke τον Φεβρουάριο του 2023 διαπίστωσε ότι από 37 διαφορετικούς μεσίτες δεδομένων με τους οποίους επικοινώνησαν οι ερευνητές σχετικά με δεδομένα ψυχικής υγείας, 26 απάντησαν και 11 εταιρείες ήταν «τελικά πρόθυμες και ικανές να πουλήσουν τα ζητούμενα δεδομένα ψυχικής υγείας».

Είναι επίσης απολύτως νόμιμο.

Η HIPAA – ο νόμος περί φορητότητας και λογοδοσίας ασφάλισης υγείας – εισήχθη από τον Πρόεδρο Κλίντον το 1996 για να «επιτρέψει μια ισορροπία που επιτρέπει τη σημαντική χρήση των πληροφοριών προστατεύοντας παράλληλα το απόρρητο των ατόμων που αναζητούν φροντίδα και θεραπεία». Θεωρείται πλέον ο πιο σημαντικός νόμος περί απορρήτου της υγειονομικής περίθαλψης της Αμερικής.

Ωστόσο, δεν δεσμεύονται όλες οι εταιρείες από το HIPAA, συμπεριλαμβανομένων πολλών εφαρμογών ψυχικής υγείας. Σύμφωνα με το HIPAA Journal, ο νόμος εφαρμόζεται στην «πλειονότητα των εργαζομένων, στα περισσότερα προγράμματα υγείας και στους εργοδότες που χορηγούν ή συνυποστηρίζουν προγράμματα υγείας των εργαζομένων». Αυτά που δεν απαιτείται να συμμορφωθούν με το HIPAA περιλαμβάνουν ασφαλιστές ζωής, τα περισσότερα σχολεία και σχολικές περιφέρειες, πολλές κρατικές υπηρεσίες, τις περισσότερες υπηρεσίες επιβολής του νόμου και πολλά δημοτικά γραφεία.

καλύτερη βοήθειακαλύτερη βοήθεια

Το BetterHelp είναι μια εφαρμογή ψυχικής υγείας που επιβλήθηκε πρόστιμο από την FTC επειδή κοινοποίησε πληροφορίες χρήστη με διαφημιστές. (BetterHelp)

“Το HIPAA ισχύει μόνο μεταξύ μιας συνομιλίας ή ανταλλαγής πληροφοριών μεταξύ ενός γιατρού και του ασθενούς του”, είπε ο Caltrider. “Πολλά από αυτά [mental health] Οι εφαρμογές δεν σας αντιμετωπίζουν ως ασθενή με τον ίδιο τρόπο. Μερικοί από αυτούς είστε εσείς. Νομίζω ότι το Talkspace είναι ένα καλό παράδειγμα αυτού [how] Μόλις γίνετε πελάτης του Talkspace, οι αλληλεπιδράσεις σας θα έχουν διαφορετική πολιτική απορρήτου από ό,τι πριν γίνετε πελάτης. Το έστησαν έτσι ώστε ως πελάτης να έχεις σχέση με έναν πραγματικό θεραπευτή και όχι με έναν προπονητή».

Αυτό συμβαίνει συχνά με τις εφαρμογές ομιλίας, εξήγησε ο Caltrider, προσθέτοντας ότι το HIPAA «δεν καλύπτει την πλειονότητα των όσων μοιράζονται πολλοί άνθρωποι με τις εφαρμογές ψυχικής υγείας».

«Οι άνθρωποι δεν το καταλαβαίνουν αυτό [HIPAA] καλύπτει μόνο την επικοινωνία μεταξύ του παρόχου υγειονομικής περίθαλψης, επομένως αυτές οι εφαρμογές δεν καλύπτονται», δήλωσε ο Caltrider. Ακόμα κι αν το HIPAA ισχύει για τη συνομιλία ανάμεσα σε εσάς και έναν θεραπευτή, ορισμένα από τα μεταδεδομένα που συλλέγονται σχετικά με τα ραντεβού σας και τις εφαρμογές που χρησιμοποιείτε για βιντεοκλήσεις ενδέχεται να μην καλύπτονται από τη νομοθεσία.

Η προστασία HIPAA εξαρτάται επίσης από τον τύπο του παρόχου με τον οποίο συναντάτε. Ένας αδειούχος θεραπευτής θεωρείται επαγγελματίας ιατρικής, αλλά ένας συναισθηματικός προπονητής, επαγγελματίας προπονητής ή εθελοντής δεν είναι.

Το «επιχείρημα του Napster»

Ένα άλλο νομικό κενό που μπορούν να εκμεταλλευτούν οι μεσίτες δεδομένων και οι πάροχοι εφαρμογών ψυχικής υγείας είναι ο νόμος του 2009 για την τεχνολογία πληροφοριών υγείας για την οικονομική και κλινική υγεία (HITECH), ο οποίος επέκτεινε τις οδηγίες HIPAA σε όσους θεωρούνται «επιχειρηματικοί συνεργάτες καλυπτόμενων οντοτήτων», η HIPAA, αίτηση στο περιοδικό.

Σύμφωνα με τον O’Connell, πολλές εταιρείες ιδιωτικού μετοχικού κεφαλαίου αγόρασαν ιατρικές πρακτικές και νοσοκομειακά δίκτυα αφού το Κογκρέσο ψήφισε τον νόμο για την προσιτή φροντίδα. Επειδή οι επενδυτές που πραγματοποιούσαν αυτές τις συμφωνίες συγχωνεύσεων και εξαγορών δεν ήταν στον ιατρικό κλάδο, εξήγησε ο O’Connell, ο νόμος HITECH δεν ισχύει για αυτούς επειδή δεν θεωρούνται επιχειρηματικός συνεργάτης – δηλαδή εταιρεία τιμολόγησης, υγειονομικής περίθαλψης ή ασφάλισης υγείας – σύμφωνα με την HIPAA .

«Υπήρξε αυτή η σύγχυση σχετικά με το πώς μοιράζεστε δεδομένα σε αυτές τις συμφωνίες συγχωνεύσεων και εξαγορών, όταν δεν επιτρέπεται να μοιράζεστε προσωπικά στοιχεία υγείας με την εταιρεία που πραγματικά προσπαθεί να σας αγοράσει;» είπε ο O’Connell.

Εδώ μπαίνουν στο παιχνίδι οι όροι και οι προϋποθέσεις. Ο O’Connell το ονόμασε “επιχείρημα Napster”, αναφερόμενος στο πρώην δίκτυο κοινής χρήσης αρχείων peer-to-peer που τελικά έκλεισε το 2001 μετά από πολλαπλές αγωγές για παραβίαση πνευματικών δικαιωμάτων μουσικής.

“Το Napster δεν έκλεψε τη μουσική – απλώς δημιούργησε μια πλατφόρμα για να τη μοιραστούν οι άνθρωποι”, είπε ο O’Connell. «Έτσι, προβάλλετε διάφορα επιχειρήματα σχετικά με το γιατί δεν ισχύουν οι κανόνες και στη συνέχεια δημιουργείτε ένα μοτίβο γεγονότων που ταιριάζει στην αφήγησή σας έως ότου κάποιος σας πάει στο δικαστήριο και μετά οι δικαστές αποφασίσουν».

Σύμφωνα με τον West, το κύριο πρόβλημα είναι ότι δεν υπάρχει εθνικός νόμος για την προστασία δεδομένων στις ΗΠΑ, πράγμα που σημαίνει: «Δεν υπάρχουν πολλοί κανονισμοί που διέπουν τη συμπεριφορά σε αυτόν τον τομέα, και έτσι υπάρχουν πολλές εταιρείες εκεί έξω. «Μερικοί από αυτούς παίρνουν πολύ σοβαρά την προστασία δεδομένων, άλλοι όχι».

«Δεν είμαστε ενάντια στις εφαρμογές ψυχικής υγείας», είπε ο West. «Υπάρχουν πολλές αρετές. Αυτό θα καταστήσει τις ιατρικές υπηρεσίες προσιτές σε ένα ευρύτερο φάσμα ανθρώπων, χωρίς να χρειάζεται να πηγαίνουν φυσικά στο ιατρείο».

Ο West πρόσθεσε: «Θέλουμε απλώς να βεβαιωθούμε ότι οι άνθρωποι έχουν επίγνωση του κινδύνου και ότι έχουν ενσωματωθεί καλύτερες διασφαλίσεις. Και οι άνθρωποι πρέπει να εξετάσουν τις πρακτικές απορρήτου της συγκεκριμένης εφαρμογής που χρησιμοποιούν για να βεβαιωθούν ότι διαθέτει τις κατάλληλες προστασίες για αυτό που θέλει ο κάθε ασθενής».

Η Adriana Belmonte είναι δημοσιογράφος και συντάκτρια πολιτικών και υγειονομικών πολιτικών στο Yahoo Finance. Μπορείτε να την ακολουθήσετε στο Twitter @adrianambells και επικοινωνήστε μαζί της στο adriana@yahoofinance.com.

Κάντε κλικ εδώ για μια λεπτομερή ανάλυση των τελευταίων ειδήσεων και γεγονότων στον κλάδο της υγειονομικής περίθαλψης που επηρεάζουν τις τιμές των μετοχών

Leave a Reply

Your email address will not be published. Required fields are marked *