Skip to main content

Como a Cyber Crucible apoia a My Health My Data Act de Washington?

Resposta curta: A My Health My Data Act de Washington regula de forma abrangente os "dados de saúde do consumidor" e prevê um direito privado de ação, portanto os fornecedores que lidam com esses dados enfrentam exposição real. A Cyber Crucible não coleta dados de saúde do consumidor — ela analisa o comportamento de processos e memória no endpoint e nunca ingere conteúdo do cliente — portanto não cria a superfície de coleta e consentimento que a Lei foi criada para regular.

Por que há pouca superfície de exposição

  • Nenhum dado de saúde do consumidor é coletado. A Cyber Crucible não reúne conteúdo relacionado à saúde, identificadores ou inferências.
  • Processamento local. A análise permanece no dispositivo; não há um conjunto de dados de saúde mantido pelo fornecedor.
  • Nenhuma venda ou compartilhamento de informações pessoais de qualquer tipo.

Notas para seleção de fornecedores

O direito privado de ação previsto na Lei torna os fornecedores de dados de saúde um foco de escrutínio; a Cyber Crucible simplesmente não se enquadra nessa categoria. Isso pode ser confirmado na documentação de governança de dados disponível mediante solicitação. Isto não constitui aconselhamento jurídico — uma entidade abrangida pela lei deve avaliar suas próprias obrigações com o auxílio de assessoria jurídica.