В США оборот генетических данных и материалов регулируется законами штатов. Так, штат Калифорния в октябре 2020 года принял Закон о конфиденциальности генетической информации (Genetic Information Privacy Act 2020)[17], который создаст новую схему регулирования конфиденциальности и безопасности для компаний, занимающихся генетическим тестированием напрямую к потребителю, основанную на получении явного согласия лица на сбор, использование и раскрытие генетических данных потребителя, включая отдельное согласие для каждого из ряда определенных действий, таких как передача генетических данных третьей стороне и маркетинг для потребителя на основе о генетических данных потребителя, получения права доступа к своим генетическим данным или их удаление. Нарушение Закона о конфиденциальности генетической информации может повлечь за собой штрафы до $10 000. Исключения существуют для «медицинской информации», регулируемой Законом о конфиденциальности медицинской информации, научных исследований и образовательной деятельности. Компании, использующие такие данные, обязаны утверждать и соблюдать политику безопасности и процедуры в отношении сбора, использования, технического обслуживания, а также раскрытия генетических данных.
В соответствии с Общим регламентом ЕС о защите данных (General Data Protection Regulation, GDPR) 2018 года принципы сбора, использования и иного оборота генетических данных те же, что и для иных персональных биометрических данных лица. Согласно GDPR, определенные типы персональных данных определяются как конфиденциальные данные или данные специальной категории: расовое или этническое происхождение; политические взгляды; религиозные или философские убеждения; членство в профсоюзе; генетические данные; биометрические данные; данные о здоровье; данные о сексуальной жизни и сексуальной ориентации. Статья 9 GDPR запрещает обработку данных специальной категории, за исключениями, включая, помимо прочего: явное согласие, существенный общественный интерес, общественное здравоохранение, обработку некоммерческими организациями и обработку для обеспечения жизненно важных интересов данных субъекта. Некоторые из условий для обработки специальных категорий данных требуют обоснований, почему явное согласие не может быть получено
GDPR признает, что даже в деликатной области персональных данных некоторые типы таких данных особенно чувствительны. Этот тип информации теперь называется «данными специальной категории», и те, кто их хранит, должны принимать дополнительные меры предосторожности при обращении с ней. Данные специальной категории включают информацию, касающуюся здоровья человека, этнической принадлежности, религиозных или философских убеждений и членства в профсоюзах. Они также включают биометрические и генетические данные.
В ряде европейских стран, например, в Германии, генетические данные охраняются в качестве персональных данных в Германии.
Последние