《退出》:跳过居家基因检测的 5 个理由

您不仅仅是一个数据点。《退出》旨在帮助您夺回隐私权。

在过去的十年里,像 Ancestry.com 和 23andMe 这样的直接面向消费者的基因检测服务在美国已经变得无处不在。这些服务迎合了那些寻找远亲、填补家族历史空白或了解自身健康状况的美国人的需求。但如果你迫不及待地想用棉签擦拭脸颊或将唾液吐入塑料管(或者已经这样做过了),你应该了解将你的整个基因组寄送出去所涉及的隐私风险。

也许你的信息会在合并中成为一项金融资产,或者该服务的条款和条件在未通知的情况下发生变更,又或者该公司将永久存储你的生物样本。所有这些情况都可能导致公司以你未同意的方式处理和分析你的数据。如果即将出现的技术和方法允许他人以目前未知的方式使用你的基因组,从而产生我们无法想象的问题,那么这可能会尤其危险。

法律滞后

在医疗环境(例如医院、诊所或医生办公室)进行基因检测与在家中进行基因检测之间存在巨大差异。前者受到两项强有力法律的保护:《健康保险流通与责任法案 (HIPAA)》,规定美国人在其健康数据与第三方共享之前必须明确同意;以及《遗传信息不歧视法案 (GINA)》,该法案旨在防止基于遗传数据的劳动和保险歧视。

不幸的是,这两项立法不适用于直接面向消费者的基因检测。唯一对此类市场拥有管辖权的政府机构是联邦贸易委员会 (FTC),该机构保护消费者免受欺诈和不公平行为的侵害,并在公司未能兑现对客户的承诺时进行处罚。然而,该机构并未在生物数据共享方面为消费者提供具体保护,并且仅在公司未能履行保密性或安全性方面的承诺时才具有管辖权。

今年六月,FTC 因 1Health.io“欺骗消费者关于删除其数据的能力,并在未充分通知和征得已收集了公司数据的消费者同意的情况下,追溯性地更改了其隐私政策”而对其处以罚款。该机构对这家总部位于旧金山的价值 4000 万美元的公司处以了 75,000 美元的象征性罚款,FTC 将用这笔钱用于客户退款。

“(FTC)在该领域并未非常积极。他们拥有相当大的权力,但并未像他们本可以做的那样行使,”克里斯托弗·斯洛博金 (Christopher Slobogin) 表示,他是刑事法律和程序专家,也是范德堡大学遗传隐私和社区身份识别中心 (GetPreCiSe) 的教员。

多重限制以及缺乏清晰度和资源迫使 FTC 采取一种以沟通为主导的方法,将精力集中在发布消费者公告以及面向直接面向消费者基因检测供应商和制造商的通用指南,斯洛博金说。因此,公司只能自我监管,而唯一约束它们与消费者之间关系的文档是公司自身设定的隐私政策和条款。而这些文档存在大量问题。

居家基因检测公司的服务条款往往存在不足

2018 年,斯洛博金和他的前 GetPreCiSe 同事詹姆斯·黑泽尔 (James Hazel) 进行了一项研究,调查了90 家美国居家基因检测服务的隐私政策,并发现了一些令人担忧的原因。

首先,超过 40% 的公司要么没有易于访问的政策,要么其政策仅管理网站使用,但并未涉及遗传信息的处理、使用、分析和存储。这使得用户在注册服务或购买检测试剂盒之前无法做出明智的决定。研究中有三分之二的公司表示,他们可能会单方面更改隐私政策,并且可以随时进行更改。大多数公司未提及有义务通知客户这些编辑,而是表示用户应自行查找隐私政策的调整。

这明确将用户置于有责任及时了解特定公司及其隐私政策变动的境地。这不仅是因为极少数人会阅读服务条款,更不用说多次阅读了,而且因为这些文件篇幅过长且难以理解。

“不幸的是,(阅读服务条款)可能是一项艰巨的任务——它们是由律师为律师写的,”斯洛博金说。

这使得公司能够随时更改游戏规则,而无需告知您。而且这还不是全部:大多数公司(57%)仅提供了关于它们与处理实验室共享您哪些信息含糊不清的信息,只有 39% 的公司表示它们在发送您的生物数据进行分析之前,采取了一些措施来删除个人数据以尽可能地保持您的匿名性。该研究并未精确说明这是否意味着样本中的生物标记,还是样本标签上的识别信息。

默认情况下,大多数公司会保留您的数据(和样本)并与之共享

当您进行居家基因检测时,您可以期望该服务会与大学和其他教育机构等第三方共享和出售您的遗传信息,这些机构通常会出于科学研究目的使用这些数据。有些公司不给用户选择与谁共享数据的权利,但有些则会。例如,GEDmatch 和 Family Tree DNA 允许客户选择是否与执法部门共享其数据,这有助于侦破严重犯罪。这些公司不将此设为默认选项是好事,但这种安排是在公司因提供客户数据协助正在进行的调查而受到消费者强烈反对后才出现的。而且不幸的是,选择退出甚至都不是阻止您的基因组信息落入警察手中的有效方法,因为他们已经能够获取那些认为自己已经退出的人的生物数据

无论是出于警务还是研究目的,没有一家公司提供了与客户共享数据的(匿名或其他)所有第三方公司的完整列表,而且公司在这方面经常含糊不清或模糊,GetPreCiSe 的 2018 年研究指出。对于人们发送进行分析的生物样本,情况也类似。

2016 年发表在《新遗传学与社会》期刊上的一项研究发现,消费者期望居家基因检测公司分析他们的样本,与他们分享结果,然后立即销毁样本。但遗憾的是,这并非通常的做法。

根据 GetPreCiSe 的研究,只有少数几家公司在其隐私文件中说明了客户样本的最终去向。在那些说明的公司中,大多数表示会存储这些样本。这意味着这些服务可能会利用未来的技术重新分析样本,从而可能获得更多关于您的数据。美国最大的居家基因检测公司之一 23andMe 会无限期地存储您的唾液,但您可以轻松地在您的账户设置中告知该公司销毁您的生物样本。

无论您是否同意公司保留您的样本(或忘记选择退出),或者告诉它在发送报告后销毁样本,了解您进行测试的公司破产、与其他公司合并或被新所有者收购后,您的生物材料和生物数据将发生什么至关重要。不幸的是,根据 GetPreCiSe 的研究,只有 36% 的这些服务在其服务条款中提到了这种情况。在这些情况下,条款通常规定用户的生物数据将被视为金融资产并转移给新的所有者,只有一半考虑过这个问题的公司承诺数据将受到测试时生效的相同隐私惯例的约束。这导致消费者对自己的生物样本和基因数据完全失去控制,新公司可以自行决定使用这些数据,而无需通知他们或征得他们的同意。这一点很重要,因为这个行业充满活力:研究进行八个月后,六家公司倒闭,三家公司已更改名称或与其他公司合并。

您应该进行居家基因检测吗?

您可能有很多理由想要购买基因检测试剂盒。一项2021 年发表在《PLOS One》杂志上的调查,重点关注祖先和生物关系测试,发现其动机多种多样——从纯粹的好奇心和娱乐需求,到希望填补家族历史空白。后者对于被收养者或亲属稀少的人来说尤为重要。但斯洛博金说,对其他人来说,这些服务通常提供了比更全面的医疗测试更便宜的选择,尽管其质量和准确性尚存争议

无论出于何种原因,寄送一小瓶您的唾液是一个个人决定,只有您自己才能确定其中是否有足够的潜在价值来抵消风险。但事实是,基因数据是极其敏感的,并且多项研究表明,匿名信息可以被重新识别。这意味着,凭借正确的资源和技能,有人可以找到您在原始数据集中的匿名生物数据,并将其追溯到您,可能会了解到比您希望陌生人知道的更多的关于您的信息。

放弃居家基因检测听起来是个好主意,主要因为它缺乏在医疗环境中进行的类似服务所能找到的法律隐私保护。但如果您决定继续购买检测试剂盒,斯洛博金说,您应该选择那些将保密性作为卖点的大品牌之一。他解释说,这些公司通常拥有更全面的隐私政策,甚至向消费者提供政策摘要,这在您试图理解服务条款时非常有用。

无论您选择哪家公司,请确保您能够要求该公司删除您的数据并销毁您的生物样本,并在您使用完服务后立即这样做。这是确保只有您拥有您的敏感生物数据的最佳机会。

 

更多优惠、评测和购买指南

 
Sandra Gutierrez G. Avatar

Sandra Gutierrez G.

助理 DIY 编辑

Sandra Gutierrez 是《流行科学》杂志的前副DIY编辑。她以将自己在网上浏览时产生的“等一下,我能做那个!”的灵感转化为完整的故事为生—而且她对此感到非常满意。


© .