A empresa de testes genéticos 23andMe, um dia querida no Vale do Silício e avaliada em US$ 6 bilhões, entrou com pedido de proteção de falência do Capítulo 11 no último domingo, enquanto se prepara para a venda do negócio. A CEO Anne Wojcicki, que cofundou a empresa em 2006, também se afastou após meses de tentativas fracassadas de levar a empresa à privacidade.
Com a incerteza sobre o futuro da empresa atingindo seu ápice, todos os olhos estão voltados para o tesouro de dados genéticos profundamente pessoais—e potencialmente valiosos—que a 23andMe possui. Defensores da privacidade há muito tempo alertam que o risco de confiar os dados genéticos a qualquer instituição é duplo—a organização pode falhar em protegê-los, mas também pode entregar os dados do cliente a uma nova entidade que ele possa não confiar e que não tenha escolhido.
O procurador-geral da Califórnia, Rob Bonta, lembrou aos consumidores em um alerta na última sexta-feira que os californianos têm o direito legal de solicitar que uma organização exclua seus dados. Clientes da 23andMe em outros estados e países em grande parte não têm as mesmas proteções, embora também haja o direito de exclusão para dados de saúde na Lei My Health My Data de Washington e no Regulamento Geral de Proteção de Dados da União Europeia. Independentemente da residência, todos os clientes da 23andMe devem considerar baixar tudo o que desejam manter do serviço e, em seguida, tentar excluir suas informações.
“Essa situação realmente enfatiza o fato de que ainda não há uma lei nacional de privacidade da saúde nos EUA protegendo seus direitos, a menos que você viva na Califórnia ou em Washington”, diz Andrea Downing, pesquisadora de segurança independente e cofundadora da organização sem fins lucrativos direitos digitais liderada por pacientes The Light Collective. “Enquanto isso, continuamos a evoluir nossa compreensão de como as informações genéticas têm valor, mas também têm vulnerabilidade única.”
John Verdi, vice-presidente sênior de política do Future of Privacy Forum, diz que o novo proprietário da 23andMe poderia revisar as políticas de privacidade da empresa para novos clientes e novas coletas de dados, mas os dados já coletados dos clientes atuais estão sujeitos aos termos existentes. “A empresa tem obrigações legais em relação às informações coletadas sob as políticas atuais”, diz ele.
Ainda assim, pesquisadores enfatizam que, na prática, uma transição tão grande criará uma exposição real de dados que está fora do controle dos clientes da 23andMe. “Na minha opinião, essas políticas de privacidade—especialmente no contexto de aquisições no espaço de capital de risco e private equity—não valem o papel em que estão impressas”, diz Kenn White, pesquisador de segurança de longa data e defensor da privacidade de dados. “Para as pessoas comuns que usam esses serviços, você está praticamente por conta própria. Meu conselho é solicitar a exclusão de seus dados o mais rápido possível.”
Para excluir seus dados genéticos através do site da 23andMe, faça login e vá para Configurações em seu perfil. Role até Dados 23andMe e clique em Visualizar. Neste ponto, você pode optar por baixar uma cópia de suas informações genéticas. Em seguida, role até Excluir Dados e clique em Excluir Dados Permanentemente. Uma vez que você iniciar o processo, receberá um e-mail da 23andMe para confirmar. Clique no link no e-mail para completar o processo de exclusão. Além disso, você pode instruir a 23andMe a destruir a amostra biológica que ela usou para extrair seus dados de DNA se anteriormente autorizou a empresa a mantê-la. Vá para Configurações e depois Preferências.