Uma empresa de testes genéticos, 23andMe, que já foi um queridinho do Vale do Silício avaliado em 6 bilhões de dólares, entrou com pedido de proteção de falência do Capítulo 11 no domingo à noite, enquanto se prepara para a venda do negócio. A CEO Anne Wojcicki, que cofundou a empresa em 2006, também renunciou após meses de tentativas fracassadas de tornar a empresa privada.
Com a incerteza sobre o futuro da empresa atingindo o ápice, todos os olhos estão voltados para o tesouro de dados genéticos profundamente pessoais e potencialmente valiosos que a 23andMe detém. Defensores da privacidade há muito tempo alertam que o risco de confiar dados genéticos a qualquer instituição é duplo – a organização pode falhar em protegê-los, mas também pode repassar os dados do cliente para uma nova entidade que eles podem não confiar e não escolheram.
O procurador-geral da Califórnia, Rob Bonta, lembrou os consumidores em um alerta na sexta-feira que os californianos têm o direito legal de solicitar que uma organização apague seus dados. Os clientes da 23andMe em outros estados e países em grande parte não têm as mesmas proteções, embora também exista o direito de exclusão para dados de saúde na Lei My Health My Data do estado de Washington e no Regulamento Geral de Proteção de Dados da União Europeia. Independentemente do local de residência, todos os clientes da 23andMe devem considerar baixar qualquer informação que desejam manter do serviço e então tentar excluir suas informações.
“Esta situação realmente destaca o fato de que ainda não há uma lei nacional de privacidade de saúde nos EUA protegendo seus direitos, a menos que você viva na Califórnia ou em Washington”, diz Andrea Downing, pesquisadora independente em segurança e cofundadora do coletivo de direitos digitais liderado por pacientes The Light Collective. “Enquanto isso, continuamos a evoluir nosso entendimento de como as informações genéticas têm valor, mas também têm vulnerabilidades únicas.”
John Verdi, vice-presidente sênior de política do Future of Privacy Forum, diz que o novo proprietário da 23andMe pode revisar as políticas de privacidade da empresa para novos clientes e novas coletas de dados, mas os dados que ele já coletou dos clientes atuais estão sujeitos aos termos existentes. “A empresa tem obrigações legais em relação às informações coletadas sob as políticas atuais”, diz ele.
Ainda assim, os pesquisadores enfatizam que, na prática, uma transição tão grande criará uma exposição real de dados que está fora do controle dos clientes da 23andMe. “Na minha opinião, essas políticas de privacidade – especialmente no contexto de aquisições no setor de capital de risco e private equity – não valem o papel em que estão impressas”, diz Kenn White, pesquisador de segurança de longa data e defensor da privacidade de dados. “Para as pessoas comuns que usam esses serviços, você está praticamente sozinho. Meu conselho é solicitar a exclusão de seus dados o mais rápido possível.”
Para excluir seus dados genéticos através do site da 23andMe, faça login e vá para Configurações em seu perfil. Role até os Dados da 23andMe e clique em Visualizar. Neste ponto, você pode optar por baixar uma cópia de suas informações genéticas. Em seguida, role até Excluir Dados e clique em Excluir Dados Permanentemente. Uma vez que você inicia o processo, você receberá um e-mail da 23andMe para confirmar. Clique no link no e-mail para completar o processo de exclusão. Além disso, você pode instruir a 23andMe a destruir a amostra biológica que utilizou para extrair seus dados de DNA se anteriormente autorizou a empresa a mantê-la. Vá para Configurações e então Preferências.