23andMe ने अपने सेवा-नियमों में बदलाव करके हैक हुए ग्राहकों को मुकदमा करने से रोक दिया
23andMe को उस breach के बाद, जिसमें लाखों genetic testing ग्राहकों से जुड़ा डेटा उजागर हुआ था, बाध्यकारी मध्यस्थता और class-action waivers जोड़ने के लिए अपने सेवा-नियम अपडेट करने के बाद तीखी प्रतिक्रिया झेलनी पड़ रही है। टिप्पणीकर्ता पिछली तारीख से लागू शर्तों की वैधता और प्रवर्तनीयता पर सवाल उठाते हैं, opt-out निर्देश साझा करते हैं, और कमजोर अमेरिकी उपभोक्ता संरक्षण तथा मध्यस्थता मानदंडों की तुलना EU के कड़े नियमों से करते हैं। यह घटना commercial DNA testing को लेकर व्यापक चिंताओं को भी फिर से उभारती है, जिसमें genetic data की स्थायित्व और दुरुपयोग, बनाम उसके संभावित चिकित्सीय लाभ शामिल हैं।
ToS परिवर्तन और मध्यस्थता खंड
- 23andMe ने उल्लंघन के तुरंत बाद अपने सेवा-नियम (Terms of Service) अपडेट किए ताकि बाध्यकारी मध्यस्थता, सामूहिक मुकदमा-त्याग (class-action waivers), और “mass arbitration” के लिए प्रावधान मजबूत किए जा सकें।
- कई लोगों का मानना है कि यह हालिया हैक से देनदारी सीमित करने की कोशिश है; जबकि कुछ का कहना है कि कंपनियाँ नियमित रूप से ToS बदलती हैं और मुकदमेबाज़ी के दौरान वकील अक्सर चुप रहने की सलाह देते हैं।
प्रवर्तनीयता और कानूनी बहस
- कई लोगों का तर्क है कि पुराने ToS के तहत हुए नुकसान के लिए अधिकारों पर पिछली तारीख से सीमा लगाना टिक नहीं पाएगा; अदालतें उल्लंघन के समय लागू शर्तों को देखेंगी।
- अन्य लोग नोट करते हैं कि Federal Arbitration Act मध्यस्थता खंडों को अमान्य करना कठिन बनाता है और उपभोक्ताओं की रक्षा के लिए अदालतों पर भरोसा करने के खिलाफ चेतावनी देते हैं।
- कुछ लोग इस बदलाव को संभावित रूप से unconscionable, “fraud in the factum,” या यहाँ तक कि संविदात्मक धोखाधड़ी के रूप में वर्णित करते हैं; अन्य लोग चेतावनी देते हैं कि “अनुचित” को “अवैध” समझना ठीक नहीं।
- थ्रेड में एक वकील कहता है कि class waiver जोड़ना कानूनी रूप से संभव है; यह कि क्या यह पहले से मौजूद दावों पर लागू होगा, एक जीवंत मुद्दा होगा।
Opt-Out प्रक्रिया और उपयोगकर्ता की कार्रवाइयाँ
- नया ToS मानता है कि उपयोगकर्ताओं ने बदलाव स्वीकार कर लिए हैं, जब तक कि वे 30 दिनों के भीतर opt out न करें; आम तौर पर इसके लिए [email protected] पर ईमेल भेजना होता है (ईमेल/ToS में दिए पते अलग-अलग हो सकते हैं)।
- लोग opt-out ईमेल टेम्पलेट साझा कर रहे हैं और कई पतों पर भेजने की सलाह दे रहे हैं; कुछ लोग legal@ से bounce होने की रिपोर्ट करते हैं।
- इस बात पर भ्रम और नाराज़गी है कि चुप्पी के ज़रिए सहमति मानी जा सकती है, खासकर अगर नोटिस spam में चले जाएँ।
डेटा उल्लंघन, सुरक्षा, और दायरा
- उपयोगकर्ता पूछते हैं कि आखिर क्या-क्या लीक हुआ; थ्रेड में नाम, स्थान, ancestry trees, family networks, और अन्य profile data का ज़िक्र है; मूल genetic data के उजागर होने को लेकर स्थिति अस्पष्ट बताई गई है।
- कुछ लोग password requirements और breach के बाद की कार्रवाइयों को “security theater” कहते हुए आलोचना करते हैं; दूसरे जवाब देते हैं कि एक breach से पूरे सिस्टम की अक्षमता साबित नहीं होती।
- कई लोग खाते हटाने और sample/data destruction का अनुरोध करने की सलाह देते हैं, साथ ही यह भी नोट करते हैं कि पहले हुई बिक्री/साझाकरण या नियामकीय पहुँच को वापस नहीं किया जा सकता।
आनुवंशिक गोपनीयता बनाम उपयोगिता
- रायों में बड़ा विभाजन है: कुछ के लिए DNA को किसी startup को भेजना हमेशा से ही स्पष्ट रूप से जोखिम भरा था; दूसरे “innovative” कंपनियों और स्वास्थ्य लाभों के बारे में पहले की आशावादिता पर ज़ोर देते हैं।
- परीक्षण के पक्ष में लोग precision medicine, रोग-चिह्नों, और ancestry discovery की संभावनाएँ गिनाते हैं; कुछ security professionals कहते हैं कि उन्होंने जान-बूझकर health insight के बदले genomic privacy का सौदा किया था।
- संदेहवादी पक्ष DNA exposure की अपरिवर्तनीयता, भविष्य में भेदभाव (जैसे insurance, employment, law-enforcement) की संभावना, और उन रिश्तेदारों पर होने वाले सहवर्ती नुकसान को रेखांकित करता है जिन्होंने कभी consent नहीं दिया।
- इस पर बहस है कि क्या DNA आज email/phone लीक से “बुरा” है; कुछ इसे वर्तमान में केवल थोड़ा संवेदनशील मानते हैं, जबकि अन्य तर्क देते हैं कि भविष्य के जोखिम अज्ञात लेकिन संभावित रूप से बड़े हैं।
US बनाम EU / उपभोक्ता संरक्षण
- कई टिप्पणियाँ US के adhesion contracts और unilateral ToS बदलावों की तुलना unfair terms और अचानक बदलावों पर EU के सख्त नियमों से करती हैं।
- EU के पोस्टर सुझाव देते हैं कि ऐसे automatic opt-ins और arbitration clauses वहाँ उपभोक्ताओं के लिए संभवतः अमान्य या गैर-बाध्यकारी होंगे।
Class Actions, Mass Arbitration, और Remedies
- कुछ लोग class actions की उम्मीद करते हैं और पहले से दायर मामलों की ओर इशारा करते हैं; अन्य “mass arbitration” को एक नई रणनीति बताते हैं जो arbitration clauses के बावजूद कंपनियों के लिए महँगी पड़ सकती है।
- उन गैर-ग्राहकों में भी रुचि है जिनके रिश्तेदारों ने यह सेवा उपयोग की; यह स्पष्ट नहीं है कि वे व्युत्पन्न नुकसान के आधार पर मुकदमों में कैसे या क्या शामिल हो सकते हैं।