Skip to main content

Comment Cyber Crucible soutient-il le My Health My Data Act de l'État de Washington ?

Réponse courte : Le My Health My Data Act de l'État de Washington réglemente largement les « données de santé des consommateurs » et prévoit un droit d'action privé, ce qui expose réellement les fournisseurs qui manipulent ce type de données. Cyber Crucible ne collecte pas de données de santé des consommateurs — il analyse le comportement des processus et de la mémoire sur le poste de travail et n'ingère jamais le contenu des clients — il ne crée donc pas la surface de collecte et de consentement que la loi vise à encadrer.

Pourquoi la surface d'exposition est réduite

  • Aucune donnée de santé des consommateurs collectée. Cyber Crucible ne recueille ni contenu, ni identifiants, ni inférences liés à la santé.
  • Traitement local. L'analyse reste sur l'appareil ; il n'existe aucun ensemble de données de santé détenu par le fournisseur.
  • Aucune vente ni partage d'informations personnelles, quelles qu'elles soient.

Remarques pour la sélection des fournisseurs

Le droit d'action privé prévu par la loi place les fournisseurs de données de santé au centre de l'examen ; Cyber Crucible ne relève tout simplement pas de cette catégorie. Cela peut être confirmé dans la documentation de gouvernance des données disponible sur demande. Ceci ne constitue pas un conseil juridique — une entité couvrée devrait évaluer ses propres obligations avec l'aide d'un conseiller juridique.