Hims & Hers aangeklaagd wegens vermeende schending van de privacy van gezondheidsgegevens.

| 30 juli 2026
hims & hers logo

De Amerikaanse Federal Trade Commission (FTC) heeft samen met Utah en Californië een rechtszaak aangespannen tegen de telegeneeskundeaanbieder Hims & Hers .

De FTC beweert dat het bedrijf gevoelige gezondheidsinformatie van consumenten heeft gedeeld met externe advertentieplatformen, ondanks de belofte van sterke privacybescherming.

Hims & Hers is een platform voor telegeneeskunde en digitale gezondheidszorg dat gebruikers verbindt met erkende zorgverleners voor online consultaties, receptplichtige medicijnen en persoonlijke verzorgingsproducten.

De klacht beschuldigt Hims & Hers er ook van misleidende facturerings- en abonnementspraktijken te hanteren, waardoor het voor gebruikers moeilijk was om kosten te vermijden of abonnementen op te zeggen.

Volgens de klacht van de FTC, ingediend bij de federale rechtbank in Californië, heeft Hims & Hers:

  • Gevoelige gezondheidsgegevens, waaronder details over medische aandoeningen, werden ondanks privacybeloftes gedeeld met advertentieplatforms zoals Meta en Snap.
  • Kosten in rekening gebracht vóór consultatie. Het bedrijf beloofde gebruikers dat ze een zorgverlener konden raadplegen voordat er kosten in rekening werden gebracht, maar de FTC zegt dat veel consumenten kort na het invullen van een intakeformulier werden ingeschreven voor terugkerende recepten, vaak zonder eerst een consult te hebben gehad.
  • Annuleren werd lastig gemaakt. Vóór 2023 was annuleren naar verluidt alleen mogelijk via contact met de klantenservice per telefoon, e-mail of chat. Zelfs nadat er een online annuleringsoptie beschikbaar kwam, beweert de FTC dat de knop verborgen zat achter meerdere stappen en verwarrende opties.

Vanuit het perspectief van cybersecurity- en privacyonderzoek gaat het hier niet alleen om één specifiek telehealth-merk. Het benadrukt drie bredere trends die we herhaaldelijk zien bij consumentenprogramma's:

Privacy versus de realiteit. Een bedrijf kan zichzelf profileren als privacybewust, terwijl het tegelijkertijd softwareontwikkelingskits (SDK's) van derden integreert voor advertenties en analyses, die gevoelige informatie lekken. Dit is vooral zorgwekkend wanneer gezondheidsgerelateerde gebeurtenissen gekoppeld zijn aan gebruikersaccounts of trackingcookies.

Wrijving als kenmerk. Moeilijk te vinden annuleringsprocedures en onduidelijke factureringspraktijken zijn voorbeelden van ' dark patterns ' die gebruikers ertoe aanzetten te betalen voor diensten die ze, met alle relevante informatie, wellicht niet zouden hebben gekozen.

De regelgeving staat steeds meer onder druk. Diensten in de gezondheidszorg worden steeds kritischer bekeken, vooral wanneer ze gevoelige gegevens verwerken en deze combineren met advertentieplatformen.

De rechter zal uiteindelijk beslissen of Hims & Hers de wet heeft overtreden, maar de actie van de FTC geeft een duidelijk signaal af: toezichthouders houden nauwlettend in de gaten hoe gezondheidsgerelateerde diensten gevoelige gegevens verzamelen, gebruiken en delen.

Voor iedereen die waarde hecht aan online privacy, is de zaak-Hims & Hers een herinnering dat 'gezondheidstechnologie' niet automatisch 'privacy voorop' betekent.

Hoe blijf ik veilig

Vaak zijn de mazen in de privacywetgeving ergens in het privacybeleid verborgen.

Pro-tip: AI is erg goed in het lezen tussen de regels. Vraag een AI-chatbot om een ​​privacybeleid samen te vatten en aan te geven wanneer uw gegevens met derden worden gedeeld. AI maakt het veel gemakkelijker om lange privacyverklaringen te begrijpen zonder elk woord zelf te hoeven lezen. Als bedrijven hun eigen privacybeleid niet naleven, kunnen toezichthouders en consumenten hen daarop aanspreken.

Afgezien daarvan:

  • Deel geen gevoelige informatie, tenzij dit echt nodig is om de dienst te kunnen verlenen.
  • Gebruik sterke, unieke wachtwoorden en multifactorauthenticatie (MFA) . Zelfs als een bedrijf aan alle regelgeving voldoet, kunnen datalekken voorkomen. Unieke wachtwoorden en tweefactorauthenticatie beperken de schade als uw accountgegevens openbaar worden gemaakt.
  • Controleer de machtigingen van je browser en apps. Schakel waar mogelijk onnodige trackingfuncties uit en overweeg privacygerichte browserinstellingen of extensies die cookies en trackers van derden beperken .

Uw naam, adres en telefoonnummer worden mogelijk al te koop aangeboden.  

Datahandelaren verzamelen uw persoonlijke gegevens en verkopen deze aan iedereen die ervoor wil betalen. Malwarebytes Personal Data Remover deze gegevensPersonal Data Remover , zorgt ervoor dat ze worden verwijderd en houdt vervolgens in de gaten of dit zo blijft. 

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.