Profiili ja asetukset
Tili
Hallinnoi tiliä
Kirjaudu ulos
Tietoturva

Suosittuja DNA-testejä tarjoava yritys ajautui vaikeuksiin ja uhkaa myydä asiakkaidensa geenitiedot – Näin poistat arkaluontoisen datasi

Geenitestejä tarjoava amerikkalaisyhtiö 23andMe suunnittelee miljoonien asiakkaidensa tietojen myymistä. Itsekin yhtiön asiakkaisiin kuuluva tietoturva-asiantuntija Petteri Järvinen kehottaa poistamaan tiedot palvelusta varmuuden vuoksi.

26.3.2025 Apu

Kotona tehtävät geenitestit ovat viime vuosina tarjonneet mielenkiintoista tietoa omasta sukuhistoriastaan ja geeniperimästään kiinnostuneille. Arviolta kymmenet tuhannet suomalaiset ovat tehneet postissa lähettävään sylkinäytteeseen perustuvan DNA-kartoituksen, joita ovat tarjonneet useat kansainväliset yritykset.

Tällä viikolla yksi alan tunnetuimmista toimijoista, amerikkalainen 23andMe, kertoi ajautuneensa taloudellisiin vaikeuksiin ja hakeutuvansa siksi yrityssaneeraukseen. Yhtiö aikoo myydä koko liiketoimintansa, joka tarkoittaisi myös kaikkiaan miljoonien asiakkaiden geenitietojen päätymistä uusiin, vielä tuntemattomiin käsiin.

DNA-testien yleistyessä on keskusteltu paljon myös niiden turvallisuudesta. Geenitiedoista on mahdollista selvittää esimerkiksi henkilön alttiutta perinnöllisille sairauksille, mikä saattaisi kiinnostaa henkilön työnantajaa tai vakuutusyhtiötä. Myös testeistä mahdollisesti selviävät sukulaissuhteet saattavat olla tietoa, jota ei haluta ulkopuolisten tietoon.

Arkaluontoisten tietojen vuotamiseen liittyvät uhkat näyttivät toteutuvan jo joulukuussa 2023, kun uutisoitiin 23andMe:n joutuneen tietomurron kohteeksi ja 6,9 miljoonan käyttäjän tietojen päätyneen hyökkääjien käsiin. Kalifornialaisyhtiöllä on lisäksi ollut jo pidempään vaikeuksia löytää itselleen kannattavaa liiketoimintamallia keräämäänsä geenidataa hyödyntämällä. Valtaosa asiakkaista on ollut tyytyväinen saatuaan selville omaan etniseen taustaansa ja mahdollisiin perinnöllisiin sairauksiin liittyvät tiedot, eikä ole kaivannut muita palveluita.

Yrityssaneerauksen ja myyntiaikeiden myötä monet amerikkalaiset asiantuntijat ovat kehottaneet 23andMe:n asiakkaita poistamaan varmuuden vuoksi tietonsa palvelusta. Samaan patistaa myös tietoturva-asiantuntija Petteri Järvinen.

– Varovaisuusperiaatteen mukaisesti jokaisen kannattaa pyytää omien tietojensa poistamista. Sen pitäisi vielä onnistua, Järvinen sanoo.

23andMe:n tietosuojakäytännön mukaan käyttäjien tietojen käsittelyyn liittyvät ehdot pysyvät samoina, vaikka yhtiö menisi konkurssiin tai se myytäisiin uudelle omistajalle. Tekstissä kuitenkin todetaan, että tämän käytännön muuttaminen on mahdollista koska tahansa.

– Varsinkin nuorten kohdalla tällaiset biometriset tiedot voivat jonain päivänä olla todella arvokkaita. Kannattaa harkita, mihin niitä luovuttaa. Vaikka se taho olisi hyvinkin luotettava ja alan markkinajohtaja, niin aina voi sattua jotakin.

Varsinkin nuorten kohdalla tällaiset biometriset tiedot voivat jonain päivänä olla todella arvokkaita.

Myös Järvinen itse kuuluu 23andMe:n asiakkaisiin. Hän sanoo lähettäneensä sylkinäytteen yhtiölle joitakin vuosia sitten. Järvinen ei ole ainakaan vielä käynyt poistamassa omia tietojaan.

– Täytyy tunnustaa, että en ole itse nähnyt vaivaa. Jos sieltä jotain ongelmia tulee, niin se jää sitten perillisten murheeksi. Voi olla, että joku heistä paljastuu murhaajaksi luovuttamieni tietojen perusteella, mutta ehkä hän on sitten kohtalonsa ansainnut, Järvinen heittää.

Hän viittaa tällä tietoihin rikollisista, jotka ovat jääneet kiinni kotona tehtävien geenitestien ansiosta. Esimerkiksi vuonna 2018 kiinni jääneen, Golden State Killer -nimellä tunnetun sarjamurhaajan Joseph James DeAngelon syyllisyys selvisi hänen sukulaisensa tekemän DNA-testin osoitettua yhteyden tekijään.

Vaikka omien tietojen vuotaminen ei Järvistä suuremmin huoleta, näkee hän kuitenkin geenitietojen tallentamisessa isoja ja aitoja epävarmuustekijöitä, joita testin tekijän kannattaa pohtia.

– Biologista dataa voidaan käyttää jo tänään esimerkiksi sairauksien tunnistamiseen, ja se voi olla markkinoijia kiinnostavaa tietoa. Lisäksi ei tiedetä, mitä niillä tiedoilla voidaan tulevaisuudessa tehdä. Kymmenen tai kahdenkymmenen vuoden päästä ihmisestä voidaan geenidatan perusteella laskea vaikka minkälaisia ominaisuuksia, hän sanoo.

Tieteiselokuvissa tappava virus on voitu kohdistaa tiettyihin ihmisiin näiden geeniperimästä kerätyn tiedon perusteella. Järvinen ei pidä mahdottomana ajatuksena, että jotain vastaavaa voitaisiin oikeasti tehdä tulevaisuudessa. Todennäköisempää kuitenkin on, että geenitietoja hyödyntävät markkinoijat ja mainostajat.

– Jos jokin geeni osoittaa ihmisellä voivan olla vaikka ADHD tai hän on altis jollekin syövälle, niin tämä saattaa kiinnostaa.

Osa geenitestin tehneistä suomalaisista onkin saanut tietoa myös kohonneesta riskistä joihinkin perinnöllisiin sairauksiin. Sairausalttiuden tunnistamiseen markkinoidaan myös kaupallisia testipaketteja, joiden luotettavuus esimerkiksi syöpäriskin tunnistamisessa on kyseenalaistettu.

Järvinen kuvailee omasta geenitestistään saamaansa tietoa varsin suppeaksi, eikä se kertonut hänelle esimerkiksi mahdollisista tautiriskeistä.

– Mutta vielä ei tiedetä, mitä siitä samasta aineistoista voidaan tulevaisuudessa saada selville, kun geeniteknologia menee eteenpäin. Itseäni huolestuttaa se tulevaisuus, ei niinkään tämän päivän tilanne.

Kymmenen tai kahdenkymmenen vuoden päästä ihmisestä voidaan geenidatan perusteella laskea vaikka minkälaisia ominaisuuksia.

Ovatko suomalaiset sitten suhtautuneet liian kevyesti kaupallisiin geenitesteihin liittyviin riskeihin? Järvinen sanoo ymmärtävänsä, että mahdollisista riskeistä huolimatta ihmiset haluavat tehdä DNA-testejä, jotka tarjoavat heille hyödyllistä ja kiinnostavaa tietoa.

– Itselläni oli hyvin paikalliset juuret, mutta jotkut ovat saaneet selville, että heillä on sukua vaikkapa Etelä-Amerikassa tai Keski-Euroopassa tulleita esi-isiä. Se tieto on yksilöille kiinnostavaa ja tietyllä tavalla sen riskin arvoinen. Sama pätee tilanteeseen, jossa sieltä löytyy jollekin taudille altistava geeni.

Järvinen sanoo, ettei kaikesta huolimatta menettäisi yöuniaan 23andMe:n tilanteen vuoksi. Kaikkiin tulevaisuuden uhkiin ei koskaan voi varautua, hän muistuttaa.

– Nythän on paljon uusia palveluja, kuten tekoäly. Jos kaikkea alkaa pelkäämään, niin sittenhän ei voisi koskaan tehdä enää mitään.

Alan suurimpiin kuuluvat toimijan kaatuminen on joka tapauksessa kokonaan uusi tilanne, joka pakottaa miettimään arkaluontoisen tiedon luovuttamiseen liittyviä kysymyksiä uudella tavalla.

– Tämä on ennakkotapaus, joka varmasti aiheuttaa pohdintaa myös sääntelystä ja saa ihmiset havahtumaan asiaan.

Näin poistat tietosi 23andMe -palvelusta

  1. Kirjaudu sisään 23andMe-tilillesi yrityksen verkkosivulla.
  2. Siirry profiilissasi kohtaan "Settings" (asetukset).
  3. Vieritä sivun alalaitaan kohtaan "23andMe Data".
  4. Klikkaa "View" (näytä) kohdan "23andMe Data" vieressä.
  5. Lataa tietosi. Jos haluat säilyttää kopion geenitiedoistasi omalla tietokoneellasi, valitse kohta "Download your data" ennen siirtymistä eteenpäin.
  6. Vieritä alas kohtaan "Delete Data" (poista tiedot).
  7. Klikkaa "Permanently Delete Data" (poista tiedot pysyvästi).
  8. Vahvista pyyntösi. Saat sähköpostiisi viestin 23andMe:ltä. Klikkaa viestissä olevaa linkkiä vahvistaaksesi tietojen poistamisen.

Lähde: Kalifornian osavaltion oikeusministeriön julkaisemat ohjeet

Seuraa Apu360:n WhatsApp-kanavaa

Koska jokaisella tarinalla on merkitystä.

Kommentit
Ei kommentteja vielä
Katso myös nämä
Uusimmat
Tilaa uutiskirje tästä

Tulossa vain kiinnostavia, hauskoja ja tärkeitä viestejä.

terve
KäyttöehdotTietosuojaselosteEvästekäytännöt