A empresa de testes genéticos 23andMe, outrora um queridinho do Vale do Silício avaliado em US $ 6 bilhões, entrou com pedido de proteção de falência do Capítulo 11 no domingo à noite, enquanto se prepara para vender o negócio. A CEO Anne Wojcicki, que cofundou a empresa em 2006, também renunciou após meses de tentativas fracassadas de tornar a empresa privada.
À medida que a incerteza sobre o futuro da empresa atinge o ápice, todos os olhos se voltam para o tesouro de dados genéticos profundamente pessoais e potencialmente valiosos que a 23andMe possui. Defensores da privacidade há muito alertam que o risco de confiar dados genéticos a qualquer instituição é duplo: a organização pode não protegê-los, mas também pode entregar os dados dos clientes a uma nova entidade que eles possam não confiar e não tenham escolhido.
O procurador-geral da Califórnia, Rob Bonta, lembrou aos consumidores em um alerta na sexta-feira que os californianos têm o direito legal de pedir que uma organização apague seus dados. Os clientes da 23andMe em outros estados e países em grande parte não têm as mesmas proteções, embora também haja o direito de exclusão de dados de saúde na Lei My Health My Data do estado de Washington e no Regulamento Geral de Proteção de Dados da União Europeia. Independentemente da residência, todos os clientes da 23andMe devem considerar baixar qualquer coisa que desejam manter do serviço e, em seguida, tentar excluir suas informações.
“Essa situação realmente coloca em evidência o fato de que ainda não existe uma lei nacional de privacidade de saúde nos EUA protegendo seus direitos, a menos que você viva na Califórnia ou em Washington,” diz Andrea Downing, uma pesquisadora independente de segurança e cofundadora da organização sem fins lucrativos de direitos digitais liderada por pacientes The Light Collective. “Assim, continuamos a evoluir nosso entendimento de como as informações genéticas têm valor, mas também têm vulnerabilidades únicas.”
John Verdi, vice-presidente sênior de política do Future of Privacy Forum, diz que o novo proprietário da 23andMe poderia revisar as políticas de privacidade da empresa para novos clientes e nova coleta de dados, mas os dados já coletados dos clientes atuais estão sujeitos aos termos existentes. “A empresa tem obrigações legais em relação às informações coletadas de acordo com as políticas atuais,” diz ele.
Ainda assim, os pesquisadores enfatizam que, na prática, uma transição tão grande criará uma exposição real de dados que está fora do controle dos clientes da 23andMe. “Na minha opinião, essas políticas de privacidade – especialmente no contexto de aquisições no espaço de capital de risco e private equity – não valem o papel em que estão escritas,” diz o pesquisador de segurança de longa data e defensor da privacidade de dados Kenn White. “Para as pessoas comuns que usam esses serviços, você está praticamente sozinho. Meu conselho é solicitar a exclusão de seus dados o mais rapidamente possível.”
Para excluir seus dados genéticos através do site da 23andMe, faça login e vá para Configurações em seu perfil. Role até Dados da 23andMe e clique em Visualizar. Neste ponto, você pode optar por baixar uma cópia de suas informações genéticas. Em seguida, role até Excluir Dados e clique em Excluir Dados Permanentemente. Uma vez iniciado o processo, você receberá um e-mail da 23andMe para confirmar. Clique no link do e-mail para concluir o processo de exclusão. Além disso, você pode pedir à 23andMe para destruir a amostra biológica que usou para extrair seus dados de DNA, se anteriormente autorizou a empresa a mantê-la. Vá para Configurações e depois Preferências.