Qu'est-ce que le scandale des données de grossesse TikTok ?
Une enquête choquante révèle que des pharmacies et supermarchés en ligne aux Pays-Bas partagent des données médicales sensibles avec des géants technologiques comme TikTok, Google, Meta et Pinterest, parfois combinées à des informations d'identification personnelle. L'enquête d'Investico, Radar et De Groene Amsterdammer a constaté que lorsque les clients ajoutent des articles comme des tests de grossesse à leur panier—même sans finaliser l'achat—leurs données de santé sensibles sont transmises à des plateformes publicitaires. Cela signifie que les règlementations sur la protection des données sont systématiquement violées, TikTok pouvant apprendre une grossesse avant le partenaire de la femme.
Résultats de l'enquête : Comment vos données de santé sont partagées
L'enquête conjointe a examiné 20 détaillants en ligne majeurs, dont Etos, Trekpleister, Kruidvat, Flink, DA et Bol.com. Les 20 transmettaient des informations médicales sensibles à Google, 10 partageaient aussi avec Facebook (Meta), et DA, Flink et Plein fournissaient des données à TikTok. Les données partagées incluent des détails privés sur des produits de santé achetés ou consultés, même lorsque les visiteurs refusent les cookies.
Quelles entreprises sont impliquées ?
L'enquête a identifié plusieurs détaillants néerlandais partageant des données de santé sensibles :
- Les 20 détaillants transmettaient des données à Google
- 10 détaillants partageaient avec Facebook/Meta
- 3 détaillants (DA, Flink, Plein) partageaient avec TikTok
- Plusieurs entreprises ont reconnu des erreurs après confrontation
- Flink a mis en place des blocages techniques
- Jumbo a signalé le problème à l'autorité néerlandaise de protection des données
Réponse politique : Une députée VVD exige des actions
La députée VVD Queeny Rajkowski prépare des questions parlementaires. 'Que vos données soient partagées dès que vous glissez un test de grossesse dans votre panier sans même le commander, c'est inacceptable,' a déclaré Rajkowski. 'Alors, TikTok et le gouvernement chinois pourraient savoir que vous êtes enceinte avant votre partenaire. Et parfois avec votre nom et adresse. Cela ne regarde pas les autres.'
Rajkowski a souligné que si les sites peuvent partager des données avec consentement aux cookies, des règles différentes s'appliquent aux données sensibles. 'Nous avons consciemment convenu que certaines données personnelles sont plus sensibles et nécessitent des règles plus strictes.'
Cadre réglementaire : Ce que dit le RGPD sur les données sensibles
Le Règlement général sur la protection des données (RGPD) classe les données de santé comme 'données de catégorie spéciale' nécessitant une protection renforcée. L'article 9 du RGPD interdit généralement leur traitement sans conditions spécifiques, comme un consentement explicite. Les lois européennes de protection des données distinguent clairement les données personnelles ordinaires des informations de santé sensibles, ces dernières bénéficiant de protections plus fortes.
Comment les entreprises violent le RGPD
Plusieurs violations clés ont été identifiées :
- Partage de données de santé sans consentement explicite
- Transmission même avec refus de cookies
- Combinaison avec des identifiants personnels
- Manque de sauvegardes techniques adéquates
- Absence d'évaluations d'impact sur la protection des données
Implications plus larges : Préoccupations mondiales sur la confidentialité des données de santé
Cette enquête néerlandaise suit des découvertes similaires aux États-Unis, où des sites d'échange d'assurance maladie partageaient des données de santé sensibles avec des grandes entreprises technologiques. L'échange du Nevada envoyait des noms et dosages de médicaments à LinkedIn et Snapchat, tandis que celui du Massachusetts informait LinkedIn des grossesses ou handicaps des visiteurs.
Le schéma mondial suggère des problèmes systémiques dans la protection des données de santé en ligne. 'Ce qui n'est pas autorisé dans la rue ne devrait pas l'être en ligne,' a souligné Rajkowski, s'interrogeant sur la sensibilisation des régulateurs.
Ce que les consommateurs peuvent faire pour protéger leurs données de santé
En attendant une action réglementaire, les consommateurs peuvent :
- Utiliser des navigateurs axés sur la confidentialité
- Acheter des produits de santé sensibles en magasin physique
- Réviser les paramètres de confidentialité en ligne
- Utiliser des VPN lors des achats en ligne
- Effacer régulièrement les cookies
- Être prudents avec les recherches de santé en ligne
FAQ : Scandale de confidentialité des données de grossesse TikTok
Quelles données sont partagées avec TikTok ?
Les pharmacies en ligne partagent des informations sur les tests de grossesse et autres produits de santé sensibles que les utilisateurs consultent ou ajoutent à leur panier, parfois combinées à des données d'identification personnelle.
Est-ce légal selon le RGPD ?
Non, partager des données de santé sensibles sans consentement explicite viole le RGPD, qui classe ces informations comme 'données de catégorie spéciale' nécessitant une protection renforcée.
Quelles entreprises sont impliquées ?
L'enquête a identifié 20 détaillants néerlandais, dont Etos, Trekpleister, Kruidvat, Flink, DA et Bol.com, avec DA, Flink et Plein partageant spécifiquement avec TikTok.
Que faire si mes données ont été partagées ?
Vous pouvez déposer une plainte auprès de l'autorité néerlandaise de protection des données et utiliser des outils de confidentialité. Plusieurs entreprises ont déjà mis en place des correctifs techniques.
Y aura-t-il des amendes pour ces violations ?
Selon le RGPD, les entreprises peuvent encourir des amendes allant jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial pour des violations graves impliquant des données de santé sensibles.
Sources
NL Times : Les pharmacies en ligne partagent des données de santé sensibles
The Markup : Des États partagent des données de santé avec les grandes entreprises technologiques
ClassAction.org : Enquêtes sur la confidentialité des données de santé
Enquête originale BNR par Investico, Radar et De Groene Amsterdammer
Deutsch
English
Español
Français
Nederlands
Português
Follow Discussion