Meta bị cáo buộc vi phạm bảo mật y tế, tự ý chuyển dữ liệu bệnh nhân cho Facebook

Thứ năm, ngày 4 tháng 8 năm 2022 | 6:59

Meta cùng một số bệnh viện lớn tại Mỹ đang đối mặt 2 vụ kiện tập thể với cáo buộc vi phạm quy định về bảo mật y tế, khi sử dụng công cụ theo dõi dữ liệu, chuyển các thông tin sức khoẻ của bệnh nhân cho Facebook.

Các vụ kiện được nộp lên toà quận phía Bắc California vào tháng 6 và tháng 7 vừa qua xoay quanh Pixel, công cụ theo dõi dữ liệu do Meta phát triển. Pixel được cài đặt trên các trang web để cung cấp phân tích về quảng cáo Facebook và Instagram. Ngoài ra, công cụ này còn thu thập thông tin về cách người dùng sử dụng con trỏ chuột và dữ liệu nhập vào trên các website.

Meta lại bị kiện vì bê bối vi phạm dữ liệu. (Ảnh: The Verge)

 

Theo The Markup, tính tới đầu tháng 6/2022, có 33 trong số 100 bệnh viện hàng đầu ở Mỹ đang sử dụng Meta Pixel trên website. Tại 7 bệnh viện, công cụ này được cài đặt ngay trên cổng thông tin bệnh nhân có sử dụng mật khẩu. Cuộc điều tra cho thấy công cụ đã chuyển cho Facebook các thông tin về tình trạng sức khoẻ bệnh nhân, lịch hẹn với bác sĩ cũng như tình trạng dị ứng thuốc.

Cụ thể, một bệnh nhân trong đơn kiện cáo buộc thông tin y tế cá nhân của mình đã bị chuyển cho Facebook bởi công cụ Meta Pixel trên cổng thông tin bệnh nhân của bệnh viện Dignity Health và Đại học California San Francisco. Sau đó, bệnh nhân nhận được các quảng cáo hướng mục tiêu liên quan tình trạng tim và đầu gối trên trang mạng xã hội của mình.

 
ADVERTISING
 
 
 
 
iTVC from Admicro

Trong khi đó, đơn kiện khác cho biết ít nhất 664 nhà cung cấp dịch vụ chăm sóc sức khoẻ đã gửi dữ liệu y tế của bệnh nhân cho Facebook qua công cụ Meta Pixel.

Theo đạo luật bảo mật y tế HIPAA tại Mỹ, các tổ chức khám chữa bệnh phải có sự đồng ý của bệnh nhân để chia sẻ thông tin sức khoẻ nhận dạng cá nhân với các nhóm bên ngoài.

Meta cho biết, công ty đã yêu cầu các bên sử dụng Meta Pixel phải có quyền chia sẻ dữ liệu trước khi chuyển các thông tin này đến Facebook. Tuy nhiên, các đơn kiện cho rằng công ty mẹ của Facebook đã cố ý không thực thi chính sách đó và tiếp tục đưa Pixel lên các website y tế, dù biết rằng công cụ này sẽ thu thập dữ liệu cá nhân người bệnh.

Vinh Ngô (Theo TheVerge)