Hur seriösa företag hanterar din DNA-data
Alla större DNA-företag (FamilyTreeDNA, AncestryDNA, MyHeritage, 23andMe) hanterar din data med strikta säkerhetsprotokoll:
- Krypterad lagring, DNA-data krypteras både i transit och at rest med industristandard-kryptering (AES-256).
- Separation av identitet och data, ditt DNA-prov märks med ett anonymt ID-nummer, inte ditt namn. Personuppgifter lagras separat från genetisk data.
- Begränsad åtkomst, endast behörig personal har tillgång till din data, och åtkomst loggas.
- Säker leverans av resultat, via krypterad inloggning på företagets webbplats, aldrig via e-post eller post.
GDPR, dina rättigheter som EU-medborgare
Som EU-medborgare skyddas du av GDPR oavsett om företaget är baserat i Sverige, USA eller Israel. Alla större DNA-företag följer GDPR och ger dig:
- Rätt till tillgång (Art. 15), du kan begära en kopia av all data företaget har om dig.
- Rätt till radering (Art. 17), du kan begära att din data och fysiska prov raderas helt. Företag måste verifiera identiteten för att förhindra missbruk av rättigheten.
- Rätt till dataportabilitet (Art. 20), du kan ladda ner din rådatafil och ta med till andra tjänster.
- Rätt att invända (Art. 21), du kan välja bort exempelvis forskningsdelning.
- Rätt till information (Art. 13/14), företag måste tydligt förklara vad de gör med din data.
Svenska genintegritetslagen (2006:351)
Sverige har en av Europas striktaste lagar för genetisk integritet:
- Försäkringsbolag får inte använda DNA-data för att fastställa premier eller avslå försäkringar.
- Arbetsgivare får inte kräva eller använda genetiska testresultat vid anställning.
- Du kan inte tvingas lämna ifrån dig DNA-test mot din vilja.
Detta gör Sverige till ett av världens säkraste länder att göra ett DNA-test ur juridiskt perspektiv. Du behöver inte oroa dig för att resultatet ska påverka försäkring, lån eller anställning.
Verkliga risker, vad du bör tänka på
1. Företaget kan säljas eller gå i konkurs
Detta är den största verkliga risken. När ett DNA-företag köps upp eller går i konkurs övergår databasen till en ny ägare. Dina ursprungliga avtalsvillkor och GDPR-rättigheter följer normalt med, men praxis kan ändras.
Skydd: Ladda alltid ner din rådatafil och spara den lokalt. Då har du alltid en kopia oavsett vad som händer med företaget.
2. Polismyndigheter kan begära åtkomst
Amerikansk FBI har rätt att begära DNA-data från företag baserade i USA via domstolsorder. Hitintills har Ancestry och 23andMe varit restriktiva och krävt regelrätt warrant. FamilyTreeDNA tillåter att amerikansk polis söker bland användare som specifikt opt-in (svenska användare är normalt opt-out).
Skydd: Läs företagets law enforcement policy. Välj företag som kräver domstolsorder och som erbjuder tydlig opt-out för rättsmedicinsk användning.
3. Familjemedlemmar kan upptäcka hemligheter
När du testar dig blir ditt DNA tillgängligt för matchning mot andra användare i databasen. Detta kan avslöja "DNA surprises", non-paternity events, hemliga adoptioner, okända syskon. Frekvensen är 1-4 % i Europa.
Skydd: Tänk igenom konsekvenserna innan du beställer. Vissa väljer att inte delta i släktmatchning även om de gör testet. Du kan oftast opt-out från matchning i kontoinställningarna.
4. Forskningsdelning
23andMe och vissa andra företag delar (med opt-in) anonymiserad data med läkemedelsbolag och forskning. Detta har lett till genombrott inom genetisk forskning men innebär att din data används av tredje part.
Skydd: Du måste själv aktivt välja att delta, det är opt-in. Läs villkoren noga och välj bort om du inte vill bidra.
Hur du minimerar risken
- Välj GDPR-kompatibla företag som tar EU-skyddet på allvar.
- Läs integritetspolicyn innan du beställer, sök specifikt efter "law enforcement", "research" och "third-party sharing".
- Använd ett unikt e-postlösenord för ditt DNA-konto. Aktivera tvåfaktorsautentisering om möjligt.
- Ladda ner rådatafilen så fort resultaten är klara och spara lokalt.
- Opt-out från forskningsdelning om du inte vill bidra.
- Opt-out från law enforcement matching (gäller främst FamilyTreeDNA) om du värdesätter integritet högt.
- Tänk igenom konsekvenserna innan du gör testet, du kan inte ta tillbaka resultatet.
Vem äger din DNA-data?
Tekniskt sett äger du din genetiska data hos alla seriösa företag. Detta innebär att du kan ladda ner den, ta med till andra plattformar, eller begära att den raderas. Företaget har dock licens att använda din data för att tillhandahålla tjänsten, vilket är vad du samtycker till när du beställer.
Vid forskningsdelning kvarstår dock ofta licensen även efter radering, anonymiserad data som redan delats med forskare kan vara svår att "ta tillbaka" eftersom den blandats med data från tusentals andra användare.