{"id":295676,"date":"2024-05-30T00:18:00","date_gmt":"2024-05-29T22:18:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=295676"},"modified":"2024-05-29T19:28:17","modified_gmt":"2024-05-29T17:28:17","slug":"nachlese-datenschutzvorfall-mit-cannabis-rezepten-bei-dr-ansay","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/05\/30\/nachlese-datenschutzvorfall-mit-cannabis-rezepten-bei-dr-ansay\/","title":{"rendered":"Nachlese Datenschutzvorfall mit Cannabis-Rezepten bei Dr. Ansay"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Beim \"Internet-Dienstleister\" Dr. Ansay hat es ja einen veritablen Datenschutzvorfall gegeben, bei dem Patientenrezepte f\u00fcr Cannabis per Internet abrufbar waren. Auch wenn das Datenleck schnell geschlossen wurde und die Rezepte nicht mehr abrufbar waren, lie\u00dfen sich entsprechende Daten \u00fcber Suchmaschinen abrufen. Bez\u00fcglich des Vorfalls gab es nicht nur eine bemerkenswerte Reaktion des CEO, Dr. Jur Ansay. Mir liegt auch eine Antwort des Landesdatenschutzbeauftragten vor. Daher kehre ich in einer Nachlese mal den Sachstand (auf dem Hof dieses Blogs) zusammen.<\/p>\n<p><!--more--><\/p>\n<h2>Der DSGVO-Vorfall<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/25f46faef45c4b7bbeb68cfcd5c1ffc0\" alt=\"\" width=\"1\" height=\"1\" \/>Der magere Sachverhalt ist schnell auf den Punkt gebracht. Beim (wohl umstrittenen) Online-Anbieter Dr. Ansay (der Dr. Ansay ist Jurist mit Promotion), der neben Online-Krankschreibungen auch Cannabis-Rezepte von \u00c4rzten (vermutlich aus Malta, wo das als Ltd fungierende Unternehmen seinen Sitz hat) ausstellen l\u00e4sst, gab es ein veritables Datenleck.<\/p>\n<p>Ein Verzeichnis mit generierten PDF-Dateien zu Canabis-Rezepten war wohl frei per Internet erreichbar und wurde von der Suchmaschine Bing indexiert. Das Datenleck auf dem Server wurde zwar schnell geschlossen, aber die Suchmaschinen (Bing, DuckDuckGo) und Microsoft Copilot erm\u00f6glichten die Metadaten zu den Dokumenten weiter abzurufen. Ich hatte \u00fcber dieses Datenleck im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/15\/autsch-datenleck-bei-dr-ansay-cannabis-rezepte-in-duckduckgo-sichtbar\/\">Autsch: Datenleck bei Dr. Ansay, Cannabis-Rezepte in DuckDuckGo sichtbar<\/a> \u00fcber die Details berichtet und auch etwas zur Plattform geschrieben.<\/p>\n<h2>Schuld sind die anderen<\/h2>\n<p>Gut, ein DSGVO-Vorfall kann immer passieren. Sehr bemerkenswert war aber die Reaktion des CEO, Dr. jur. Ansay, der Bing und DuckDuckGo der illegalen Offenlegung der Daten beschuldigte und folgende Einlassung auf seiner Internetseite von Dr. Ansay publizierte.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Xqx8rJY2\/image.png\" alt=\"Datenleck bei Dr. Ansay\" \/><\/p>\n<p>Ich hatte den Sachverhalt und weitere pikante Details (z.B. \u00fcber die Politikerliste von Landtagsabgeordneten der Parteien Gr\u00fcne und SPD) im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/16\/cannabis-rezepte-datenleck-ceo-dr-jur-ansay-sucht-die-schuld-bei-anderen\/\">Cannabis-Rezepte Datenleck: CEO Dr. Jur Ansay sucht die Schuld bei anderen<\/a> aufgegriffen.<\/p>\n<h2>Was meint die Datenschutzaufsicht?<\/h2>\n<p>Normalerweise h\u00e4tte ich \u00fcber den Vorfall einmal berichtet und gut ist. Das Verhalten des Plattformbetreibers hat dann einen zweiten Artikel getriggert und ich habe zum 16. Mai 2024 formal eine DSGVO-Beschwerde bei der Beauftragten f\u00fcr Datenschutz Hamburg eingereicht und auf meine Blog-Beitr\u00e4ge verwiesen. Zum 24. Mai 2024 erreichte mich die Antwort der Beauftragten f\u00fcr Datenschutz Hamburg_<\/p>\n<blockquote><p>Sehr geehrter Herr Born,<\/p>\n<p>wir haben Ihre Nachricht am 16.05.2024 erhalten. Ihr Vorgang wird hier unter dem Aktenzeichen B5\/01.02-1882\/2024 bearbeitet.<\/p>\n<p><b>F\u00fcr Ihren Hinweis auf eine Verletzung des Schutzes personenbezogener Daten im Zusammenhang mit der Webseite dransay.com bedanken wir uns!<\/b><\/p>\n<p>Wir sind in der vergangenen Woche zu dem Vorfall an die Verantwortliche herangetreten. Zum aktuellen Stand k\u00f6nnen wir Ihnen mitteilen, dass nach Schlie\u00dfen des Datenlecks inzwischen auch \u00fcber die Suchmaschinen DuckDuckGo und Bing keine personenbezogenen Daten im Zusammenhang mit Rezeptbestellungen mehr abrufbar sein sollten.<\/p>\n<p>Wir bitten um Verst\u00e4ndnis, dass wir Sie \u2013 als nicht von dem Vorfall betroffene Person \u2013 \u00fcber den Fortgang der Sache nicht unterrichten werden.<\/p>\n<p>Mit freundlichen Gr\u00fc\u00dfen<\/p>\n<p>&#8230;<\/p>\n<p>Der Hamburgische Beauftragte f\u00fcr Datenschutz und Informationsfreiheit<\/p><\/blockquote>\n<p>Ich habe es verifiziert, die Metadaten lassen sich mit Bing und DuckDuckGo nicht mehr abrufen &#8211; auch CoPilot verweigert die Ausk\u00fcnfte &#8211; ich hatte eine entsprechende Patientenadresse zu einem fixen Ort ermittelt. Hier halten die Schutzz\u00e4une, die Microsoft bei CoPilot eingezogen hat.<\/p>\n<h2>Q1\/2024: 3,2 Mio. Datenlecks in Deutschland<\/h2>\n<p>Im Kontext des obigen Datenlecks habe ich vom Cybersicherheitsunternehmen Surfshark noch interessante Informationen und Daten bekommen, die sich aus einer <a href=\"https:\/\/surfshark.com\/research\/data-breach-monitoring\" target=\"_blank\" rel=\"nofollow noopener\">globalen Studie<\/a> ergeben. Seit 2004 wurden in Deutschland 486,7 Millionen Konten geleakt.<\/p>\n<ul>\n<li>Allein in Q1\/2024 gab es in Deutschland 3,2 Millionen geleakte Online-Nutzerkonten, was einen Anstieg von 236% im Vergleich zu Q4 2023 ausmacht und was Deutschland zu einem der L\u00e4nder mit den meisten Datenschutzverletzungen weltweit macht.<\/li>\n<li>Im Durchschnitt werden zu jeder E-Mail-Adresse 2 weitere pers\u00f6nliche Daten entwendet. In Deutschland wurden insgesamt 986,9 Millionen personenbezogene Daten offengelegt.<\/li>\n<li>So wurden beispielsweise 516,1 Millionen deutsche Passw\u00f6rter zusammen mit den Konten geleakt. Das bringt die betroffenen Nutzer in die Gefahr, dass ihre Konten \u00fcbernommen werden. Das k\u00f6nnte auch zu Identit\u00e4tsdiebstahl, Erpressung oder sonstiger Cyberkriminalit\u00e4t f\u00fchren.<\/li>\n<\/ul>\n<p>\"Surfsharks umfassende Beobachtung von Trends bei Datenschutzverletzungen in den letzten zwei Jahrzehnten zeigt eine alarmierende digitale Realit\u00e4t: Datenlecks sind eine anhaltende globale Bedrohung. Seit 2004 wurden weltweit sage und schreibe 17 Milliarden Benutzerkonten geleakt, und zu Beginn dieses Jahres wurden 400 Millionen F\u00e4lle registriert\", sagt Lina Survila, Sprecherin von Surfshark. \"Wir fordern jeden auf, wachsam zu bleiben, sichere Passw\u00f6rter zu erstellen, sie nicht auf mehreren Webseiten oder Apps zu verwenden und Vorsicht zu halten, wenn pers\u00f6nliche Informationen online weitergegeben werden.\"<\/p>\n<p>Aber hey, lie\u00df nicht eine Splitterpartei mit dem Namen FDP vor irgend einer Wahl die Losung \"Digitalisierung first, Bedenken second\" plakatieren? Ich nehme an, dass diese Saat aufgegangen ist. Und heute rufen Leute mal wieder, \"Datensparsamkeit ist in der heutigen Zeit eine irrsinnige Idee\", wie ich im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/republica-kontra-datenschutz-wo-ist-die-medizinethikering-buyx-falsch-abgebogen\/\">re:publica: Kontra Datenschutz; wo ist die Medizinethikering Buyx \"falsch abgebogen?<\/a> ausgef\u00fchrt habe.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/16\/cannabis-rezepte-datenleck-ceo-dr-jur-ansay-sucht-die-schuld-bei-anderen\/\">Cannabis-Rezepte Datenleck: CEO Dr. Jur Ansay sucht die Schuld bei anderen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/15\/autsch-datenleck-bei-dr-ansay-cannabis-rezepte-in-duckduckgo-sichtbar\/\">Autsch: Datenleck bei Dr. Ansay, Cannabis-Rezepte in DuckDuckGo sichtbar<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-i-eu-parlament-macht-weg-fr-eu-health-data-space-ehds-frei\/\">Gesundheitsgesetze I: EU-Parlament macht Weg f\u00fcr EU Health Data Space (EHDS) frei<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/15\/gesundheitsgesetze-ii-bundestag-beschliet-digitalisierung-im-gesundheitswesen-gdng-digig\/\">Gesundheitsgesetze II: Bundestag beschlie\u00dft Digitalisierung im Gesundheitswesen (GDNG, DigiG)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/29\/gesundheitsgesetze-iii-mit-digitalisierung-planlos-ins-desaster\/\">Gesundheitsgesetze III: Mit Digitalisierung planlos ins Desaster?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/12\/30\/erezept-ab-2024-verpflichtend-ungereimtheiten-fhren-zum-desaster\/\">eRezept ab 2024 verpflichtend \u2013 Ungereimtheiten f\u00fchren zum Desaster<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/23\/digitalisierung-im-gesundheitswesen-kelber-kritisiert-epa-schutzlos-gegen-cyberangriffe\/\">Digitalisierung im Gesundheitswesen: Kelber kritisiert ePA, Schutzlos gegen Cyberangriffe<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/15\/europischer-gesundheitsdatenraum-ehds-beschlossen-die-haken-fr-patienten\/\">Europ\u00e4ischer Gesundheitsdatenraum (EHDS) beschlossen \u2013 die Haken f\u00fcr Patienten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/24\/it-aus-der-hlle-im-gesundheitswesen-schlimmer-gehts-nimmer\/\">IT aus der H\u00f6lle im Gesundheitswesen: Schlimmer geht's (n)immer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/09\/nachlese-software-sicherheitslcken-in-in-deutschen-gesundheitsmtern\/\">Nachlese: Software-Sicherheitsl\u00fccken in Mikropro Health in deutschen Gesundheits\u00e4mtern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/13\/lethal-injection-microsoft-ai-bot-fr-das-gesundheitswesen-mal-eben-gehackt\/\">Lethal Injection: Microsoft AI-Bot f\u00fcr das Gesundheitswesen mal eben gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/26\/nca-insides-lehren-aus-den-hacks-im-gesundheitswesen\/\">NCA-Insides: Lehren aus den Hacks im Gesundheitswesen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Beim \"Internet-Dienstleister\" Dr. Ansay hat es ja einen veritablen Datenschutzvorfall gegeben, bei dem Patientenrezepte f\u00fcr Cannabis per Internet abrufbar waren. Auch wenn das Datenleck schnell geschlossen wurde und die Rezepte nicht mehr abrufbar waren, lie\u00dfen sich entsprechende Daten \u00fcber Suchmaschinen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/nachlese-datenschutzvorfall-mit-cannabis-rezepten-bei-dr-ansay\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-295676","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=295676"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/295676\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=295676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=295676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=295676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}