23andMe ยื่นล้มละลาย ลูกค้าได้รับคำแนะนำให้ลบข้อมูล DNA

23andMe ผู้ให้บริการทดสอบทางพันธุกรรมในแคลิฟอร์เนียได้ยื่นล้มละลายตามมาตรา 11 และมีการวางแผนจะขายสินทรัพย์ หลังประสบปัญหาทางการเงินมานานหลายปี

23andMe เริ่มให้บริการทดสอบ DNA โดยตรงแก่ลูกค้าตั้งแต่เดือนพฤศจิกายน 2007 โดยลูกค้าสามารถส่งตัวอย่างน้ำลาย เพื่อรับรายงานเกี่ยวกับเชื้อสาย และแนวโน้มทางพันธุกรรม นับตั้งแต่นั้นมา 23andMe ได้จำหน่ายชุดทดสอบ DNA ไปแล้วกว่า 15 ล้านชุด

บริษัทระบุในข่าวประชาสัมพันธ์เมื่อวันอาทิตย์ว่า "จะไม่มีการเปลี่ยนแปลงวิธีการจัดเก็บ, การจัดการ และการป้องกันข้อมูลลูกค้า"

ในการยื่นเรื่องต่อคณะกรรมการกำกับหลักทรัพย์ และตลาดหลักทรัพย์ของสหรัฐฯ (SEC) เมื่อวันจันทร์ที่ผ่านมา (24 มีนาคม 2025) บริษัทได้ยื่นคำร้องขออนุมัติให้ดำเนินการขายสินทรัพย์ผ่านกระบวนการประมูลแข่งขัน หลังจากปฏิเสธข้อเสนอซื้อกิจการจาก Anne Wojcicki ซีอีโอ และผู้ร่วมก่อตั้ง ซึ่งได้ลาออกจากตำแหน่งเพื่อเข้าร่วมกระบวนการขายในฐานะ "ผู้ประมูลอิสระ"

Mark Jensen ประธานคณะกรรมการบริหารของ 23andMe ระบุว่า "นอกจากนี้ เรามุ่งมั่นที่จะป้องกันข้อมูลของลูกค้าอย่างต่อเนื่อง และโปร่งใสในการจัดการข้อมูลของผู้ใช้งานในอนาคต และความเป็นส่วนตัวของข้อมูลจะเป็นข้อพิจารณาที่สำคัญในการทำธุรกรรมใด ๆ ที่อาจเกิดขึ้น"

ขณะนี้สินทรัพย์ของบริษัทถูกนำออกประมูลให้กับผู้เสนอราคาสูงสุด ผู้เชี่ยวชาญด้านความเป็นส่วนตัวกังวลว่าข้อมูล DNA จำนวนมหาศาลอาจตกไปอยู่ในมือของผู้ไม่หวังดี และอาจนำไปสู่การเปิดเผยข้อมูลทางพันธุกรรมของลูกค้า 23andMe แม้ว่าบริษัทจะยืนยันว่าจะไม่เกิดเหตุการณ์ดังกล่าวก็ตาม

สำนักงานอัยการสูงสุดของรัฐแคลิฟอร์เนียได้ตอบสนองต่อข่าวดังกล่าวโดยออกคำเตือนถึงผู้บริโภค แนะนำให้ลูกค้า 23andMe ขอให้บริษัทลบข้อมูล, ทำลายตัวอย่างทดสอบ และเพิกถอนการอนุญาตให้ใช้ข้อมูลของตนเพื่อการวิจัย

การแจ้งเตือนดังกล่าวยังให้คำแนะนำโดยละเอียดเกี่ยวกับวิธีการยื่นคำขอลบข้อมูล ซึ่งรวมถึงการล็อกอินเข้าสู่บัญชีของคุณ ไปที่เมนู Settings คลิก 'View' จากนั้น "23andMe Data" (โดยคุณสามารถเลือกดาวน์โหลดข้อมูลของตนเองก่อนลบได้) จากนั้นเลื่อนลงไปที่ "Delete Data" และคลิก "Permanently Delete Data" หลังจากนั้น คุณต้องคลิกลิงก์ยืนยันในอีเมลที่ได้รับจาก 23andMe เพื่อดำเนินการลบข้อมูลให้เสร็จสมบูรณ์

วันนี้ the United Kingdom's Information Commissioner's Office ระบุว่า ข้อมูลทางพันธุกรรมถือเป็นข้อมูลส่วนบุคคลที่สำคัญที่สุดประเภทหนึ่งที่บุคคลต่าง ๆ แบ่งปัน และเตือนว่าบริษัทที่จัดการข้อมูลเหล่านี้จะต้องปฏิบัติตามมาตรฐานความปลอดภัย และการกำกับดูแลที่เข้มงวดภายใต้กฏหมาย GDPR

'Stephen Bonner' ICO Deputy Commissioner ระบุว่า "เราทราบว่า 23andMe ได้ยื่นล้มละลายตามมาตรา 11 ในสหรัฐฯ เพื่ออำนวยความสะดวกในกระบวนการขาย เรากำลังติดตามสถานการณ์อย่างใกล้ชิด และได้ติดต่อกับบริษัทแล้ว"

"ตามกฎหมายของสหราชอาณาจักร การป้องกัน และข้อจำกัดของ UK GDPR ยังคงบังคับใช้ต่อไป และ 23andMe ยังคงมีหน้าที่ในการป้องกันข้อมูลส่วนบุคคลของลูกค้าของตน"

ในเดือนกันยายน 2024 '23andMe' ตกลงที่จะจ่ายเงินจำนวน 30 ล้านดอลลาร์เพื่อยุติคดีความเกี่ยวกับการละเมิดข้อมูลที่ทำให้ข้อมูลของลูกค้า 6.4 ล้านคนถูกเปิดเผยในปี 2023 ในเดือนมกราคม 2024 บริษัทก็ยืนยันว่า ผู้ไม่หวังดีได้ขโมยรายงานสุขภาพ และข้อมูล Raw Genotype ระหว่างการโจมตีแบบ Credential-Stuffing ที่เกิดขึ้นเป็นระยะเวลา 5 เดือน

การละเมิดข้อมูลในปี 2023 นี้นำไปสู่การฟ้องร้องกลุ่มหลายคดี ซึ่งทำให้ 23andMe ต้องปรับเปลี่ยนข้อกำหนดการใช้งานในเดือนพฤศจิกายน 2023 โดยมีการวิจารณ์จากลูกค้าอย่างกว้างขวางว่าเป็นการทำให้การฟ้องร้องบริษัทยากขึ้น อย่างไรก็ตาม 23andMe ชี้แจงว่า การเปลี่ยนแปลงนี้มีเป้าหมายเพื่อทำให้กระบวนการ Arbitration ง่ายขึ้น

ที่มา : bleepingcomputer.com