A Comissão Federal de Comércio dos EUA (FTC), juntamente com o Utah e a Califórnia, interpôs uma ação judicial contra a prestadora de serviços de telemedicina Hims & Hers .
A FTC alega que a empresa partilhou informações de saúde sensíveis dos consumidores com plataformas de publicidade de terceiros, apesar de prometer fortes proteções de privacidade.
Hims & Hers é uma plataforma de telemedicina e saúde digital que liga os utilizadores a profissionais médicos licenciados para consultas online, medicamentos sujeitos a receita médica e produtos de higiene pessoal.
A queixa acusa ainda a Hims & Hers de práticas enganosas de cobrança e subscrição, que dificultavam aos utilizadores evitar cobranças ou cancelar subscrições.
De acordo com a queixa da FTC, apresentada num tribunal federal na Califórnia, a Hims & Hers:
- Partilha de dados de saúde sensíveis, incluindo detalhes sobre condições médicas, com plataformas de publicidade como Meta e Snap, apesar das promessas de privacidade.
- Cobrança antes da consulta. A empresa prometeu aos utilizadores que poderiam consultar um profissional médico antes de serem cobrados, mas a FTC afirma que muitos consumidores foram inscritos em assinaturas recorrentes de medicamentos prescritos logo após o envio do formulário de inscrição, frequentemente sem antes passar por uma consulta.
- Dificultou o cancelamento. Antes de 2023, o cancelamento exigia o contacto com o serviço de apoio ao cliente por telefone, e-mail ou chat. Mesmo após o surgimento de uma opção de cancelamento online, a FTC alega que o botão estava escondido através de vários passos e opções confusas.
Do ponto de vista da investigação em cibersegurança e privacidade, isto não se resume a uma única marca de telessaúde. Destaca três tendências mais amplas que observamos repetidamente nos programas dirigidos ao consumidor:
Políticas Privacy versus realidade. Uma empresa pode apresentar-se como focada na privacidade, mas ainda assim integrar software de desenvolvimento (SDKs) de terceiros para publicidade e análise, que vazam informações sensíveis. Isto torna-se especialmente preocupante quando eventos relacionados com a saúde são ligados a contas de utilizadores ou cookies de rastreio.
A fricção como característica. Fluxos de cancelamento difíceis de encontrar e práticas de cobrança pouco claras são exemplos de " padrões obscuros " que induzem os utilizadores a pagar por serviços que poderiam não ter escolhido mesmo com toda a informação relevante.
A pressão regulatória está a aumentar. Os serviços relacionados com a saúde estão sob crescente escrutínio, especialmente quando lidam com dados sensíveis e os combinam com plataformas de publicidade.
O tribunal decidirá em última instância se a Hims & Hers violou a lei, mas a acção da FTC envia um sinal claro: os reguladores estão a prestar muita atenção à forma como os serviços relacionados com a saúde recolhem, utilizam e partilham dados sensíveis.
Para quem valoriza a privacidade online, o caso da Hims & Hers serve como um lembrete de que "tecnologia na área da saúde" não significa automaticamente "privacidade em primeiro lugar".
Como se manter seguro
Na maioria das vezes, as falhas de privacidade estão escondidas algures na política de privacidade.
Dica: uma das grandes qualidades da IA é a capacidade de ler nas entrelinhas. Peça a um chatbot de IA para resumir uma política de privacidade e identificar quando as suas informações podem ser partilhadas com terceiros. A IA facilita muito a compreensão de políticas de privacidade extensas, sem a necessidade de ler cada palavra. Se as empresas não cumprirem as suas próprias políticas de privacidade, as entidades reguladoras e os consumidores podem responsabilizá-las.
Fora isso:
- Não partilhe informações confidenciais a menos que seja realmente necessário para prestar o serviço.
- Utilize palavras-passe fortes e exclusivas e autenticação multifator (MFA) . Mesmo que uma empresa esteja em conformidade, as violações de segurança acontecem. As palavras-passe exclusivas e a autenticação de dois fatores limitam os danos no caso de os dados da sua conta serem expostos.
- Verifique as permissões do seu browser e aplicações. Desative as funcionalidades de rastreio desnecessárias sempre que possível e considere definições ou extensões de navegador focadas na privacidade que limitem os cookies e rastreadores de terceiros .
O seu nome, morada e número de telefone podem já estar à venda.
As empresas de comercialização de dados recolhem e vendem os seus dados pessoais a quem estiver disposto a pagar.Personal Data Remover Malwarebytes Personal Data Remover e elimina as suas informações, mantendo-se em alerta para garantir que tudo permanece assim.




