Ett federalt domstolsbeslut i Kalifornien slår fast att Meta har brutit mot delstatens avlyssningslag genom att olovligen samla in personliga hälsouppgifter från användare av mensappen Flo. Juryn fann enhälligt att Meta utan samtycke tog emot känslig information som användarna själva matat in, och att detta skedde i strid med den kaliforniska lagen Invasion of Privacy Act.
Bakgrunden är att utvecklarna bakom Flo hade integrerat kod från flera annons- och analysföretag, däribland Meta. När användarna i appen fyllde i uppgifter om till exempel menstruation, graviditet, sexuell aktivitet eller smärta, skickades informationen vidare via ett spårningsverktyg utan att användarna informerades eller gav sitt godkännande.
Automatiskt
Meta hävdade under rättegången att datainsamlingen skedde automatiskt och utan att företaget hade tillgång till något som kunde kopplas till en identifierbar person. Juryn delade inte den bedömningen. Enligt utslaget fanns det rimlig grund för användarna att anta att informationen var privat, och Meta hade inte fått deras tillåtelse att lagra eller behandla uppgifterna.
Flo Health har tidigare förlikats med den amerikanska konsumentmyndigheten FTC, efter anklagelser om att appen delade data trots löften om motsatsen. I det nu aktuella fallet stämdes även Google och andra techföretag, men Meta var det enda som inte nådde förlikning. Rättegången visade bland annat hur bolagets så kallade SDK samlade in data redan innan användaren gett sitt godkännande, vilket enligt juryn räcker för att utgöra olaglig avlyssning.
Överklagar
Fallet kan få stora konsekvenser för hur appföretag hanterar känsliga uppgifter i USA, där integritetsskyddet inom hälsoområdet är svagt för konsumentappar som inte omfattas av sjukvårdslagstiftningen. I det här fallet bedöms fler än tre miljoner amerikanska användare vara berörda, och det kan bli aktuellt med skadestånd i ett senare skede.
Meta har avvisat domen och uppger att bolaget överväger juridiska åtgärder, inklusive överklagan.
Fakta
Fakta: Domstolsutslag mot Meta
Företag: Meta (Facebook)
App: Flo Health
Brott: Olovlig datainsamling enligt Kaliforniens avlyssningslag
Period: 2016–2019
Jurybeslut: Meta samlade in uppgifter utan samtycke
Berörda användare: Cirka 3,7 miljoner
Var appen finns: App Store och Google Play
Källa: Ars Technica