← 返回博客获取 Vitra — €19

保险与职场健康计划里的可穿戴设备:谁从你的数据里获益

作者 Pedro Thomaz · 8 分钟阅读 ·

保险公司拿保费折扣来换你的活动数据。公司把戒指和手表当作健康福利发下来,往往还配上一场团队挑战。这两种模式都在快速扩张,而且都改变了你手腕上那些数字的一件根本属性:它们不再只属于你。在你接过那台“免费”设备之前,这件事值得先想清楚。

本页内容

这些计划是怎么运作的

它们大致有两种形态。与保险公司挂钩的方案,用折扣、积分或代金券来奖励活动数据,在寿险和健康险领域已经大规模运行多年。企业健康计划则补贴设备本身,把它包装成一场挑战,在某些市场还会把参与度和健康计划的缴费挂上钩。两种情况下的说法都是“激励一致”:你变得更健康,他们赔付更少,皆大欢喜。这是一个真实的论证,也不是明显错误的。它只是没有把整幅图画说完。

当数据有了观众,改变的是什么

一个决定折扣的测量值,不再是中立的观察——它变成了一个别人付钱让你去生产的数字,而这恰恰是人们会去优化指标、而不是优化指标底下那件事的条件。糊弄步数计是轻而易举的,也早有记录;一个奖励步数的计划,奖励的是“形状像步数”的行为,而不是健康。更微妙的变化是:你的数据变成了关于你的证据——一份不完整、会出错、却挂着你名字的记录,握在一个与你利益部分重叠、但并不相同的机构手里。一枚把某一夜读错的戒指,在只有你看得到时是个趣闻;当它去喂养一个别人用来给你打分的分数时,就是另一回事了。

法律上的处境比人们以为的更薄

在欧盟和英国,健康数据属于 GDPR 下的特殊类别,处理它需要充分的依据。通常的候选是“同意”,但同意必须是自由作出的;而数据保护监管机构一再指出,考虑到权力不对等,交给雇主的同意很难称得上自由——这正是雇主主导的健康计划,在法律上比报名表所暗示的更站不稳的原因。在美国,最让人意外的一点是:HIPAA 通常并不覆盖由雇主健康计划或应用厂商持有的数据;另有一些规则限制雇主可以做什么,但几乎所有人默认存在的那种全面保护,其实并不存在。以上是一般性信息,不是法律建议。

报名之前值得问的问题

问清楚:原始数据由谁持有,派生出来的分数又由谁持有,两者是否分享给不同的对象。问是否有任何东西会到达保险公司、经纪人、核保方或数据分析供应商。问如果你停止参与、更换方案或离职,那份记录会怎样——以及设备是不是归你。问参与究竟是真的自愿,还是只是被定了价,因为“加入有折扣”不过是“拒绝要罚款”换了一个更友善的说法。再问你能不能要求删除。如果这些答案在计划自己的文件里都不容易找到,那本身就是一个答案。

本地优先的应用站在哪里

Vitra 是一个桌面应用,它读取你的 Oura 历史,并把它留在你自己的机器上。没有账户去保存你的健康数据,也没有服务器端的副本;这意味着我们没有东西可以交给第三方,因为根本没有持有——教练功能也是出于同样的理由采取选择性开启并限定范围,而不是默认打开。不过要老实说两点。你戒指的数据仍然存在于厂商的云上,因为应用正是从那里同步的:选择一个本地优先的阅读器,限制的是还有多少方会拿到副本,而不是取消你和设备厂商之间的关系。另外,授权终究是一次购买,所以我们这边仍然存在一个电子邮件地址——尽管你的那些夜晚并不在。

常见问题

我的公司能看到我的睡眠数据吗?
这完全取决于具体计划,所以这个问题值得在报名之前以书面形式提出。许多方案的设计是让雇主只看到汇总数据或阈值结果——你有没有达标——而不是底层记录。也有另一些远没有那么克制,而这个区别在营销材料里很少被放在显眼处。
公司健康计划里的可穿戴数据受 GDPR 保护吗?
健康数据属于特殊类别,需要充分的法律依据。通常用的是“同意”,但监管机构一再质疑:在权力不对等的情况下,交给雇主的同意是否可能是自由的。这让此类计划在法律上比报名流程所暗示的更微妙——不过保护是真实存在的,也强于美国。
保险公司会因为我的戒指提高保费吗?
这类计划通常被设计成“参与有奖励”,而不是“数据要罚款”,但从另一头看结果相似。真正重要的是合同在续保时允许什么,以及数据能否进入核保。这件事要在加入之前读,而不是之后;并且把折扣当成一个价格信号——它在告诉你,你的数据对他们值多少。
分享
关于作者
Pedro Thomaz

Pedro Thomaz 开发 Vitra,一款把 Oura 数据与你自己的基线(而不是人群平均值)作对比的桌面应用。他多年来每天佩戴戒指,每天早晨都会查看同样的这些数字——这里写的大部分内容正来源于此。Vitra 不是医疗设备,本博客的任何内容都不构成医疗建议。

用你的 Oura 戒指试试 Vitra

在你的 Mac 或 PC 上本地运行的 AI。一次性付费,7 天试用,无需订阅。

下载 Vitra →