En mars 2023, la Federal Trade Commission (FTC) a conclu un règlement historique de 7,8 millions de dollars avec BetterHelp concernant la mauvaise gestion de données de santé sensibles. Cette affaire charnière démontre que le maintien de la confiance des utilisateurs par un traitement transparent des données n'est pas négociable dans l'environnement numérique actuel.
Le règlement établit un précédent strict quant à la manière dont les plateformes de santé numérique doivent traiter les informations sensibles des utilisateurs.
L'impact du règlement de la FTC avec BetterHelp sur la protection des données
L'enquête de la FTC a révélé que BetterHelp avait partagé des informations de santé sensibles des utilisateurs avec de grandes plateformes de réseaux sociaux, notamment Facebook et Snapchat, à des fins publicitaires. Ces données comprenaient des adresses e-mail, des adresses IP et des réponses à des questionnaires de santé. Malgré des engagements publics de confidentialité, BetterHelp a exploité ces informations sensibles pour optimiser son marketing.
Le règlement de 7,8 millions de dollars prévoit des remboursements partiels pour les utilisateurs concernés entre le 1er août 2017 et le 31 décembre 2020. Au-delà de la sanction financière, le règlement impose des changements opérationnels importants pour protéger la vie privée des utilisateurs.
La FTC a spécifiquement cité les promesses trompeuses de BetterHelp en matière de confidentialité, l'entreprise n'ayant pas honoré ses engagements à préserver la confidentialité des informations des utilisateurs, les partageant au contraire sans divulgation ni consentement appropriés.
Le règlement souligne que les organisations doivent maintenir une transparence totale concernant la collecte et l'utilisation des données. Les utilisateurs ont un droit fondamental de comprendre quelles informations sont collectées, comment elles sont utilisées et qui y a accès. Une communication claire et sans jargon sur les pratiques de données est essentielle pour maintenir la confiance des utilisateurs.
Une gestion efficace du consentement s'impose comme une exigence essentielle. Les organisations doivent s'assurer qu'elles utilisent des systèmes offrant aux utilisateurs un contrôle réel sur leurs propres données, tout en obtenant leur consentement explicite avant toute collecte ou partage de données. Cela permet de se conformer aux principaux cadres réglementaires tels que le RGPD et le CCPA, tout en respectant l'autonomie des utilisateurs.
L'affaire renforce la nécessité d'une stricte conformité aux réglementations sur la protection de la vie privée. À mesure que des cadres comme le RGPD et le CCPA évoluent, les organisations doivent maintenir une conformité proactive afin d'éviter les sanctions et de préserver la confiance des utilisateurs.
Le règlement BetterHelp fournit des orientations claires pour toutes les organisations traitant des données sensibles. Les entreprises doivent donner la priorité à :
UniConsent fournit des outils essentiels aux organisations naviguant dans des exigences complexes en matière de confidentialité. Nous proposons :
Ces outils UniConsent permettent aux entreprises de maintenir des normes de confidentialité tout en offrant des expériences utilisateur optimales sur le web, le mobile et les applications.
UniConsent fait partie de la plateforme d'expérience utilisateur de Transfon, qui sert des dizaines de millions d'utilisateurs par jour afin d'offrir une expérience de confidentialité transparente aux utilisateurs comme aux éditeurs à l'ère post-RGPD. Contactez-nous pour en savoir plus : hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrire
Domaine CMP first-party : diffusez votre bandeau de consentement depuis votre propre domaine
UniConsent est un CMP certifié Microsoft UET et Microsoft Clarity

Droit de réclamation au titre du RGPD britannique : changements au 19 juin 2026 et ce que les organisations doivent faire

Microsoft Advertising ajoute le Vietnam comme marché à consentement obligatoire : ce que les annonceurs doivent faire avant le 30 juin 2026
Pixels de suivi et CIPA : le règlement de 5 M$ d'European Wax Center montre pourquoi votre CMP doit bloquer les tags avant le consentement
Allison v. PHH Mortgage : refuser ne veut pas dire ne pas gérer — pourquoi les pixels de suivi du CCPA ont toujours besoin d'un CMP
Commencez à rendre votre site web et votre application conformes au RGPD de l'UE, au CPRA des États-Unis, au PIPEDA de la CA, etc.
S'inscrire