Hims & Hers citata in giudizio per presunte violazioni della privacy dei dati sanitari

| 30 luglio 2026
logo hims & hers

La Commissione federale per il commercio degli Stati Uniti (FTC), insieme agli stati dello Utah e della California, ha intentato una causa contro il fornitore di servizi di telemedicina Hims & Hers .

La FTC sostiene che l'azienda abbia condiviso informazioni sanitarie sensibili dei consumatori con piattaforme pubblicitarie di terze parti, nonostante avesse promesso solide tutele della privacy.

Hims & Hers è una piattaforma di telemedicina e salute digitale che mette in contatto gli utenti con medici abilitati per consulti online, farmaci su prescrizione e prodotti per la cura della persona.

La denuncia accusa inoltre Hims & Hers di pratiche di fatturazione e abbonamento ingannevoli che rendevano difficile per gli utenti evitare addebiti o annullare gli abbonamenti.

Secondo la denuncia della FTC, presentata presso il tribunale federale della California, Hims & Hers:

  • Hanno condiviso dati sanitari sensibili, inclusi dettagli su condizioni mediche, con piattaforme pubblicitarie come Meta e Snap, nonostante le promesse sulla privacy.
  • Addebiti prima della consultazione. L'azienda aveva promesso agli utenti la possibilità di consultare un medico prima di addebitare qualsiasi costo, ma la FTC afferma che molti consumatori sono stati iscritti ad abbonamenti ricorrenti per la prescrizione di farmaci poco dopo aver inviato il modulo di iscrizione, spesso senza aver prima effettuato una consultazione.
  • La cancellazione è diventata difficile. Prima del 2023, la cancellazione richiedeva, a quanto pare, di contattare il servizio clienti per telefono, e-mail o chat. Anche dopo la comparsa di un'opzione di cancellazione online, la FTC sostiene che il pulsante fosse nascosto dietro a una serie di passaggi e opzioni confuse.

Dal punto di vista della ricerca sulla sicurezza informatica e sulla privacy, non si tratta solo di un singolo marchio di telemedicina. Mette in luce tre tendenze più ampie che riscontriamo ripetutamente nei programmi rivolti ai consumatori:

Politiche Privacy contro realtà. Un'azienda può presentarsi come attenta alla privacy pur integrando kit di sviluppo software (SDK) di terze parti per la pubblicità e l'analisi dei dati, che possono divulgare informazioni sensibili. Questo diventa particolarmente preoccupante quando eventi relativi alla salute sono collegati agli account degli utenti o ai cookie di tracciamento.

L'attrito come elemento distintivo. Procedure di cancellazione difficili da trovare e pratiche di fatturazione poco chiare sono esempi di " dark patterns " che spingono gli utenti a pagare per servizi che altrimenti non avrebbero scelto, se avessero avuto a disposizione tutte le informazioni necessarie.

La pressione normativa è in aumento. I servizi sanitari sono sottoposti a un controllo sempre maggiore, soprattutto quando gestiscono dati sensibili e li integrano con piattaforme pubblicitarie.

Sarà il tribunale a decidere in ultima istanza se Hims & Hers abbia violato la legge, ma l'azione della FTC invia un segnale chiaro: le autorità di regolamentazione stanno prestando molta attenzione a come i servizi sanitari raccolgono, utilizzano e condividono dati sensibili.

Per chiunque tenga alla privacy online, il caso Hims & Hers ci ricorda che "tecnologia sanitaria" non significa automaticamente "privacy al primo posto".

Come stare al sicuro

Nella maggior parte dei casi, le falle nella privacy sono nascoste da qualche parte nell'informativa sulla privacy.

Un consiglio: l'IA eccelle nel leggere tra le righe. Chiedete a un chatbot basato sull'IA di riassumere un'informativa sulla privacy e di identificare quando le vostre informazioni potrebbero essere condivise con terze parti. L'IA semplifica notevolmente la comprensione di informative sulla privacy complesse, senza doverle leggere una per una. Se le aziende non rispettano le proprie informative sulla privacy, le autorità di regolamentazione e i consumatori possono ritenerle responsabili.

A parte questo:

  • Non condividere informazioni sensibili a meno che non siano effettivamente necessarie per fornire il servizio.
  • Utilizza password complesse e univoche e l'autenticazione a più fattori (MFA) . Anche se un'azienda è conforme alle normative, le violazioni dei dati possono sempre verificarsi. Password univoche e l'autenticazione a due fattori limitano i danni in caso di compromissione dei dati del tuo account.
  • Verifica le autorizzazioni del tuo browser e delle app. Disattiva le funzionalità di tracciamento non necessarie, ove possibile, e valuta la possibilità di utilizzare impostazioni del browser o estensioni incentrate sulla privacy che limitino i cookie e i tracker di terze parti .

Il tuo nome, indirizzo e numero di telefono potrebbero già essere in vendita.  

I broker di dati raccolgono e vendono i tuoi dati personali a chiunque sia disposto a pagare. Malwarebytes Personal Data Remover liPersonal Data Remover e provvede alla rimozione delle tue informazioni, continuando poi a monitorare la situazione affinché rimangano protette. 

Informazioni sull'autore

Pieter Arntz

Ricercatore nel campo della sicurezza informatica

È stato un MVP Microsoft per la sicurezza dei consumatori per 12 anni consecutivi. Sa parlare quattro lingue. Profuma di mogano e di libri rilegati in pelle.