{"id":274316,"date":"2022-10-26T00:01:00","date_gmt":"2022-10-25T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274316"},"modified":"2022-11-07T08:04:59","modified_gmt":"2022-11-07T07:04:59","slug":"facebook-tracking-pixel-verursacht-datenleck-bei-us-health-care-system-3-million-patienten-betroffen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/26\/facebook-tracking-pixel-verursacht-datenleck-bei-us-health-care-system-3-million-patienten-betroffen\/","title":{"rendered":"Facebook Tracking Pixel verursacht Datenleck bei US Health Care System, 3 Million Patienten betroffen"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/10\/26\/facebook-tracking-pixel-causes-data-leak-at-us-health-care-system-3-million-patients-affected\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Meldung aus dem Bereich Datenschutz im US-Gesundheitswesen, der zeigt, wie kritisch Z\u00e4hlpixel von Social Media Plattformen sein k\u00f6nnen. Advocate Aurora Health, ein gro\u00dfer gemeinn\u00fctziges Betreiber von Gesundheitseinrichtungen im mittleren Westen der USA, musste seine Patienten dar\u00fcber informieren, dass durch die Verwendung von Meta-Z\u00e4hlpixeln in den eigenen Webseiten und Online-Diensten m\u00f6glicherweise sensible Daten abgeflossen sind.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/53061ebee790496cac5080a6ad6f070c\" alt=\"\" width=\"1\" height=\"1\" \/>Advocate Aurora Health (AAH) ist ein Betreiber von 26 Krankenh\u00e4usern in Wisconsin und Illinois (USA). Auf der Webseite der AAH sowie in deren Online-Diensten hatten die Web-Entwickler sogenannte Meta-Z\u00e4hlpixel eingebunden. Meta Pixel ist ein JavaScript-Tracker, der Website-Betreibern die Analyse der Besucherinteraktion mit Websites erm\u00f6glicht.<\/p>\n<p>Das Problem ist, dass der Tracker auch sensible Daten an Meta (Facebook) schickt. Diese Daten laufen dann in ein riesiges Netzwerk von Vermarktern weiter, die dann die Benutzer (hier Patienten) mit zielgerichteter Werbung ansprechen. Die Z\u00e4hlpixel verraten dem Netzwerk, was der Patient bei AAH an Daten hinterlassen hat.<\/p>\n<p>Nun musste Advocate Aurora Health (AAH) seine Patienten in diesem Zusammenhang \u00fcber eine Datenschutzverletzung informieren. Durch dieses Meta-Z\u00e4hlpixel wurden die die pers\u00f6nlichen Daten von 3.000.000 Patienten offengelegt. Der Sicherheitsvorfall wurde dem Department of Health and Human Services am 14. Oktober <a href=\"https:\/\/ocrportal.hhs.gov\/ocr\/breach\/breach_report.jsf\" target=\"_blank\" rel=\"noopener\">gemeldet<\/a>. Dies geht aus der Datenbank der Beh\u00f6rde \u00fcber derzeit untersuchte Sicherheitsverletzungen hervor. In dem Eintrag wird die Sicherheitsverletzung als unbefugte Offenlegung elektronischer Krankenakten beschrieben, von der 3 Millionen Personen betroffen sind.<\/p>\n<p>In <a href=\"https:\/\/www.advocateaurorahealth.org\/pixel-notification\/\" target=\"_blank\" rel=\"noopener\">einer Mitteilung<\/a> von Advocate Aurora Health (AAH) an seine Patienten wird dieser Datenschutzvorfall detaillierter beschrieben. Im Hinblick auf die offengelegten Patientendaten hei\u00dft es auf deren Webseite, dass folgende Informationen abgeflossen sein k\u00f6nnen:<\/p>\n<ul>\n<li>IP-Adresse<\/li>\n<li>Datum, Uhrzeit und Ort der geplanten Termine<\/li>\n<li>N\u00e4he zu einem AAH-Standort<\/li>\n<li>Informationen zum medizinischen Anbieter<\/li>\n<li>Art des Termins oder Verfahrens<\/li>\n<li>Kommunikation zwischen MyChart-Benutzern, die Vor- und Nachnamen und Krankenaktennummern enthalten kann<\/li>\n<li>Informationen zur Versicherung<\/li>\n<li>Informationen zum Proxy-Konto<\/li>\n<\/ul>\n<p>Sowohl <a href=\"https:\/\/web.archive.org\/web\/20221029211825\/https:\/\/www.bleepingcomputer.com\/news\/security\/health-system-data-breach-due-to-meta-pixel-hits-3-million-patients\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> als auch <a href=\"https:\/\/therecord.media\/health-care-system-says-tracking-pixel-breach-may-have-affected-3-million-patients\/\" target=\"_blank\" rel=\"noopener\">The Record Media<\/a> haben diesen Fall aufgegriffen. In den USA kommt es wohl regelm\u00e4\u00dfig zu solchen Datenschutzverletzungen, wie Bleeping Computer in seinem Artikel offen legt. Inzwischen laufen bereits Klagen gegen die Unternehmen, die auf Grund von Meta-Pixeln Datenschutzverletzungen zu vermelden haben. Allerdings muss man nicht so weit gehen &#8211; im August 2019 gab es auch in Deutschland einen solchen Vorfall. Das Rote Kreuz hatte Facebooks Pixel-Tracking-Dienst auf seiner Seite f\u00fcr Blutspender eingesetzt. Damit wurden die Daten von Blutspendern an Facebook\/Meta \u00fcbermittelt. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2019\/08\/27\/rotes-kreuz-bermittelt-daten-von-blutspendern-an-facebook\/\">Rotes Kreuz \u00fcbermittelt Daten von Blutspendern an Facebook<\/a> berichtet. Ein Bu\u00dfgeld wurde gegen das Rote Kreuz nicht verh\u00e4ngt, da die den Vorfall selbst bei der Datenschutzaufsicht gemeldet hatten &#8211; siehe meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/03\/datenpanne-bei-brk-blutspendedienst-in-bayern-in-2020-besttigt\/\">Datenpanne bei BRK-Blutspendedienst in Bayern in 2020 best\u00e4tigt<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Meldung aus dem Bereich Datenschutz im US-Gesundheitswesen, der zeigt, wie kritisch Z\u00e4hlpixel von Social Media Plattformen sein k\u00f6nnen. Advocate Aurora Health, ein gro\u00dfer gemeinn\u00fctziges Betreiber von Gesundheitseinrichtungen im mittleren Westen der USA, musste seine Patienten dar\u00fcber informieren, dass durch &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/26\/facebook-tracking-pixel-verursacht-datenleck-bei-us-health-care-system-3-million-patienten-betroffen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[451,4328],"class_list":["post-274316","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-datenschutz","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274316"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274316\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}