女性向け健康アプリは機密データの保護に十分ではないと研究報告

公開日

この記事をシェアする

いくつかの人気の女性向け健康アプリで、データ プライバシー ポリシーの不一致と矛盾が発見されました。

Clue や Flo から Premom や Stardust まで、女性が生理、排卵周期、性行為などの情報を追跡して健康状態を監視するために使用する人気のあるアプリケーションが数多くあります。

しかし、女性向け健康アプリはこの機密データを保護しているのでしょうか?

英国の研究者チームは、いくつかの女性向け健康アプリでデータプライバシーに関する「矛盾を含む問題のある慣行」を発見した。

彼らは、今月米国ハワイのホノルルで開催されたコンピューティングシステムにおけるヒューマンファクターに関する会議でこの研究を発表した。

研究者らは、米国と英国の Google Play ストアで入手可能な、女性のリプロダクティブ ヘルスに関連するサービスを提供する 20 の人気の女性向け健康アプリを分析しました。彼らは、アプリケーションのデータプライバシーポリシーと慣行を調査しました。

その結果、アプリの 35% が、個人データを第三者と共有するかどうかに関して矛盾するポリシーを持っていることが判明しました。

また、多くの場合、ユーザーデータが法執行機関や当局によってアクセスされる可能性があることも判明しました。

プライバシーリスクに関する懸念は、これまで国内で中絶の権利を確保していたロー対ウェイド事件を破棄するという2022年6月の米国最高裁判所の判決を受けて特に高まっている。

「極めて不十分なプライバシー慣行で安全性に重大な影響を与える」

「アプリ開発者は、ユーザーに汚名を着せたり犯罪者扱いする可能性のある独自の機密データではなく、生理や生殖能力のデータを『別のデータ』として扱う傾向があります」と、この研究の筆頭著者で博士課程の学生であるリサ・マルキ氏は述べた。ユニバーシティ・カレッジ・ロンドン、声明で述べた

「開発者がユーザー固有のプライバシーと安全性のリスクを認識し始め、健康技術の開発に対して人道的で安全性を意識したアプローチを促進する実践を採用することが重要です」と彼女は付け加え、支配的なモデルが「現在、ユーザーに不均衡なプライバシーの負担を課している」と強調しました。ユーザー」。

研究者らは、「いくつかの矛盾があり、またデータがサードパーティの複雑なチェーンを介して送信されるという問題のあるプライバシー慣行」があったと結論付けた。

アプリの設計で特定された欠点には、多くの場合デフォルトで有効になっている重要でないデータ処理、不明確または複雑なオプトアウト メカニズム、多くの場合直感的ではない操作でしかアクセスできないプライバシー制御画面などが含まれていました。

キングス・カレッジ・ロンドンの主任研究員ルバ・アブ・サルマ博士は、「女性向け健康アプリは、ユーザーの月経周期、性生活、妊娠の状況に関する機密データに加え、名前や電子メールアドレスなどの個人を特定できる情報も収集している」と述べた。

「データ削除の前提条件として、機密情報や犯罪につながる可能性のある情報の開示をユーザーに求めることは、安全性に重大な影響を与える極めて不適切なプライバシー慣行です。ユーザーに提供された意味のある同意はすべて削除されます」と彼女は付け加えた。

研究者らは研究の中で、データ侵害の結果が「ジェンダー化された形態の抑圧」につながる可能性があることを強調した。

一般データ保護規則 (GDPR) によると、健康、自然人の性生活、性的指向に関するデータは、EU および英国の国々では「機密」とみなされ、追加の保護層を設けて処理する必要があります。

アクセシビリティのショートカットに移動

あなたも好きかもしれません