Обновлено: 31.07.2026. История вокруг Hims & Hers — это не просто очередной спор регулятора с телемедициной. Это очень наглядный пример того, как медицинские анкеты, рекламные пиксели и сторонние трекеры превращают «обычное приложение» в зону повышенного риска для приватности.
Если коротко: FTC вместе с властями штата Юта и округа Лос-Анджелес подала иск против Hims & Hers. Регулятор утверждает, что сервис передавал чувствительные данные о здоровье третьим сторонам, включая рекламные платформы, несмотря на обещания о приватности. Hims & Hers публично отвергает обвинения и заявляет, что будет защищаться. Это важная оговорка: перед нами иск и обвинения, а не установленный судом факт.
Что произошло
По версии FTC, компания могла делиться не только общими маркетинговыми сигналами, но и данными, связанными со здоровьем пользователей. В таких делах регуляторов обычно интересует не один «магический файл», а вся цепочка: что человек вводит в форму, какие страницы открывает, какие события отправляются в рекламные системы и как эти данные связываются с customer lists или аудиториями для таргетинга.
- health-data — сведения о здоровье, симптомах, лечении, рецептах или запросах на медицинскую помощь;
- customer lists — списки клиентов, которые можно сопоставить с рекламными профилями;
- site behavior — поведение на сайте: просмотры страниц, клики, заполнение форм, начало заявки;
- ad pixels — пиксели и события для рекламных платформ;
- third-party trackers — сторонние скрипты аналитики, рекламы и атрибуции.
Именно на этом стыке и возникает конфликт: сервис обещает конфиденциальность, но рекламная инфраструктура устроена так, что любит собирать максимум сигналов. Для маркетинга это удобно, для регулятора — уже совсем не шутка.
Почему это важно
Телемедицина особенно чувствительна к таким претензиям, потому что там пользователь доверяет сервису не просто номер телефона или адрес доставки, а признаки здоровья, диагноз, терапию и иногда очень личные запросы. В обычном интернет-магазине пиксель может узнать, что человек смотрел кроссовки. В медсервисе он может подсказать совсем другую, куда более деликатную историю.
Для обычного пользователя вывод простой: политика приватности — это не декоративный текст внизу страницы. Если приложение обещает конфиденциальность, но активно использует рекламные трекеры, это уже повод задать вопросы ещё до регистрации. Иначе получается странная картина: человек приходит за помощью, а его данные отправляются в рекламную экосистему быстрее, чем он успевает дочитать условия.
Для разработчиков и продуктовых команд этот кейс ещё жёстче. Любой сервис, который работает с чувствительными данными — здоровье, финансы, дети, геолокация, документы — должен особенно аккуратно относиться к интеграциям рекламы и аналитики. Одно дело считать конверсии, другое — по ошибке смешать медицинскую анкету и пиксель для ретаргета. Регулятор потом спросит не про красивые слайды, а про фактический поток данных.
Как это обычно работает на практике
Механика обычно выглядит буднично, а проблема рождается именно из этой будничности. Пользователь открывает форму, заполняет симптомы или выбирает услугу, после чего на странице срабатывает рекламный пиксель. Параллельно аналитика отправляет события о визите, а список клиентов может улететь в рекламную систему для сопоставления аудитории. Формально это может выглядеть как «улучшение маркетинга», но если в сигнале есть медицинский контекст, риск резко растёт.
- пиксель срабатывает на страницах с чувствительными темами;
- события привязываются к аккаунту или контактам пользователя;
- аналитика и реклама получают слишком много лишних деталей;
- обещание «мы не передаём чувствительные данные» расходится с реальной схемой интеграций.
Именно поэтому в таких делах важны не только тексты политик, но и техническая архитектура: где стоят теги, что именно они собирают, есть ли согласие, можно ли отключить обмен данными и кто вообще получает эти события.
Что это значит для обычного пользователя
Паниковать не нужно. Но полезно на секунду стать занудой — в хорошем смысле. Перед регистрацией в сервисе стоит проверить не только цену и удобство, но и то, как он обращается с данными. Особенно если речь о здоровье, психологии, репродуктивной теме, лекарствах или любых других деликатных запросах.
- Откройте политику приватности и ищите формулировки про third-party advertising, analytics, data sharing.
- Посмотрите, какие разрешения просит приложение до регистрации.
- Не вводите лишние медицинские данные, если сервис не объясняет, зачем они нужны.
- Если услуга чувствительная, выбирайте сервисы с минимальным сбором данных и понятной политикой удаления данных.
Пошагово: как проверить приложение перед регистрацией
На iPhone начните с самых простых проверок:
- Откройте App Store и страницу приложения: посмотрите раздел «Конфиденциальность приложения».
- Зайдите в «Настройки -> Конфиденциальность и безопасность -> Отслеживание» и проверьте, не запрашивает ли приложение трекинг между сервисами.
- Откройте «Настройки -> Конфиденциальность и безопасность -> Отчёт о конфиденциальности приложений» и посмотрите, какие приложения чаще всего обращаются к сетевым доменам и чувствительным данным.
- Если приложение требует странно много сведений, а в политике нет внятного объяснения, остановитесь и сравните с альтернативой.
На Android логика та же: смотрите разрешения, политику приватности и список встроенных SDK, если разработчик его раскрывает. Меню у разных оболочек отличаются, но принцип не меняется: чем больше третьих сторон в цепочке, тем больше поверхность риска.
Что важно разработчикам
Если вы делаете продукт с чувствительными данными, не смешивайте медицинский поток и рекламную экспериментику. Разделяйте аналитику, маркетинг и core-функции, минимизируйте event payload, не отправляйте в пиксели то, что не готовы увидеть в запросе регулятора, и не забывайте про согласие пользователя там, где оно требуется. Слово «минимизация» в privacy-политике должно подтверждаться кодом, а не только красивым PDF.
Что пока неизвестно
Это только начало процесса. Суд ещё не вынес решение, а значит, пока неизвестно, чем закончится дело, какие именно аргументы окажутся сильнее и будут ли в итоге какие-то ограничения, изменения практик или иные последствия. Важно и другое: Hims & Hers уже публично отвергла обвинения и заявила, что будет защищаться, ссылаясь на собственную доказательную базу и на длительное взаимодействие с FTC.
Поэтому корректная формулировка здесь простая: регулятор считает, что есть проблема; компания с этим не согласна; финальную точку поставит суд.
FAQ
Это значит, что телемедицина теперь под запретом?
Нет. Это конкретный спор вокруг практик одной компании и того, как она обращалась с данными. Запрета на телемедицину тут нет.
Meta и Snap — главные ответчики?
Нет, в центре новости именно Hims & Hers. Речь о том, что регулятор считает проблемным сам факт передачи данных рекламным платформам.
Если приложение использует пиксель, оно автоматически нарушает закон?
Нет. Всё зависит от того, какие данные собираются, как это описано в политике приватности, было ли согласие и не затрагиваются ли чувствительные категории.
Что делать, если сервис уже просит много медицинских данных?
Сначала проверьте политику приватности и список трекеров, потом решайте, доверяете ли вы этому сервису. В чувствительных сценариях лучше выбирать более сдержанные продукты.
Можно ли полностью защититься?
Полностью — нет, но можно заметно сократить риск: меньше лишних данных, меньше трекеров, больше внимания к разрешениям и к политике удаления информации.
Источники
- FTC: иск к Hims & Hers
- Reuters: контекст и детали иска
- Hims & Hers: ответ компании
- Apple: управление трекингом приложений
- Apple: отчёт о конфиденциальности приложений
Если вы выбираете приложение с чувствительными данными, проверьте актуальную политику приватности, разрешения и наличие трекеров до регистрации.