La Commission fédérale du commerce (FTC) des États-Unis, ainsi que l'Utah et la Californie, ont intenté une action en justice contre le fournisseur de télésanté Hims & Hers .
La FTC allègue que l'entreprise a partagé des informations de santé sensibles de consommateurs avec des plateformes publicitaires tierces malgré ses promesses de protection stricte de la vie privée.
Hims & Hers est une plateforme de télésanté et de santé numérique qui met en relation les utilisateurs avec des professionnels de santé agréés pour des consultations en ligne, des médicaments sur ordonnance et des produits de soins personnels.
La plainte accuse également Hims & Hers de pratiques de facturation et d'abonnement trompeuses qui ont rendu difficile pour les utilisateurs d'éviter les frais ou d'annuler leurs abonnements.
Selon la plainte déposée par la FTC devant un tribunal fédéral de Californie, Hims & Hers :
- Partage de données de santé sensibles, notamment des informations sur des problèmes médicaux, avec des plateformes publicitaires telles que Meta et Snap, malgré les promesses de confidentialité.
- Facturation avant consultation. L'entreprise avait promis aux utilisateurs qu'ils pourraient consulter un professionnel de santé avant d'être facturés, mais la FTC affirme que de nombreux consommateurs ont été inscrits à des abonnements de médicaments sur ordonnance à renouvellement automatique peu après avoir soumis un formulaire d'inscription, souvent sans consultation préalable.
- L'annulation était devenue difficile. Avant 2023, il fallait apparemment contacter le service client par téléphone, courriel ou messagerie instantanée pour annuler son abonnement. Même après l'apparition d'une option d'annulation en ligne, la FTC affirme que le bouton était dissimulé derrière de multiples étapes et des options confuses.
Du point de vue de la recherche en cybersécurité et en protection de la vie privée, il ne s'agit pas seulement d'une marque de télésanté en particulier. Cela met en lumière trois grandes tendances que nous observons régulièrement dans les programmes destinés aux consommateurs :
Politiques Privacy et réalité. Une entreprise peut se présenter comme respectueuse de la vie privée tout en intégrant des kits de développement logiciel (SDK) tiers pour la publicité et l'analyse, susceptibles de divulguer des informations sensibles. Ce problème devient particulièrement préoccupant lorsque des événements liés à la santé sont associés aux comptes utilisateurs ou aux cookies de suivi.
La friction comme fonctionnalité. Les procédures d'annulation difficiles à trouver et les pratiques de facturation opaques sont des exemples de « techniques trompeuses » qui incitent les utilisateurs à payer pour des services qu'ils n'auraient peut-être pas choisis en ayant connaissance de toutes les informations pertinentes.
La pression réglementaire s'accroît. Les services liés à la santé font l'objet d'une surveillance accrue, notamment lorsqu'ils traitent des données sensibles et les associent à des plateformes publicitaires.
C’est finalement le tribunal qui décidera si Hims & Hers a enfreint la loi, mais l’action de la FTC envoie un signal clair : les autorités de réglementation surveillent de près la manière dont les services liés à la santé collectent, utilisent et partagent les données sensibles.
Pour tous ceux qui attachent de l'importance à la protection de la vie privée en ligne, l'affaire Hims & Hers rappelle que « technologie de la santé » ne signifie pas automatiquement « priorité à la vie privée ».
Comment rester en sécurité
Le plus souvent, les failles en matière de protection de la vie privée sont cachées quelque part dans la politique de confidentialité.
Conseil de pro : l’IA excelle notamment dans l’interprétation des non-dits. Demandez à un chatbot IA de résumer une politique de confidentialité et d’identifier les cas où vos informations peuvent être partagées avec des tiers. L’IA simplifie considérablement la compréhension des politiques de confidentialité complexes, vous évitant ainsi de les lire mot à mot. Si les entreprises ne respectent pas leurs propres politiques de confidentialité, les autorités de régulation et les consommateurs peuvent les tenir responsables.
À part ça :
- Ne partagez pas d'informations sensibles à moins que cela ne soit véritablement nécessaire pour fournir le service.
- Utilisez des mots de passe robustes et uniques, ainsi que l'authentification multifacteurs (AMF) . Même si une entreprise est conforme aux normes, des violations de données peuvent survenir. Les mots de passe uniques et l'authentification à deux facteurs limitent les dégâts en cas de compromission de vos identifiants.
- Vérifiez les autorisations de votre navigateur et de vos applications. Désactivez les fonctions de suivi inutiles lorsque cela est possible et envisagez d'utiliser des paramètres ou des extensions de navigateur axés sur la confidentialité qui limitent les cookies et les traqueurs tiers .
Vos nom, adresse et numéro de téléphone sont peut-être déjà en vente.
Les courtiers en données collectent et vendent vos données personnelles à quiconque est prêt à payer. Malwarebytes Personal Data Remover lesPersonal Data Remover , supprime vos informations, puis veille sur la situation pour s'assurer que cela reste ainsi.




