{"id":320097,"date":"2026-01-11T18:22:39","date_gmt":"2026-01-11T17:22:39","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320097"},"modified":"2026-01-11T20:45:39","modified_gmt":"2026-01-11T19:45:39","slug":"neuer-datenschutzvorfall-in-2025-bei-dr-ansay","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/11\/neuer-datenschutzvorfall-in-2025-bei-dr-ansay\/","title":{"rendered":"Neuer Datenschutzvorfall in 2025 bei Dr. Ansay"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Beim \"Internet Medizin-Dienstleister\" Dr. Ansay hat es ja einen weiteren Datenschutzvorfall gegeben, bei dem Patientenrezepte per Internet durch unbefugte Dritte abrufbar waren. Das Datenleck ist inzwischen wohl geschlossen, es ist aber der zweite Vorfall, der mir bez\u00fcglich des Anbieters bekannt ist.<\/p>\n<p><!--more--><\/p>\n<h2>Dr. Ansay \u2013 ein Medizindienstleister<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/09165f2750ac4481acf5ccd9c6566c00\" alt=\"\" width=\"1\" height=\"1\" \/><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b0e3ce4be2914f46b7a58d385230b8f8\" alt=\"\" width=\"1\" height=\"1\" data-cmp-info=\"10\" \/>Bei Dr. Ansay handelt es sich um einen \"Medizindienstleister\" im\u00a0<a href=\"https:\/\/dransay.com\/\" target=\"_blank\" rel=\"nofollow noopener\">Internet<\/a>, bei dem Du alles, von der Online-Krankschreibung bis hin zum Cannabis-Rezept bekommen kannst.<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-50.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-320098\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-50.png\" alt=\"Dr. Ansay\" width=\"640\" height=\"328\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-50.png 640w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/01\/image-50-300x154.png 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Wenn meine Informationen noch stimmen, ist der Gr\u00fcnder des Internet-Medizindienstleister-Plattform, die laut Eigenaussage \"Menschen mit eHealth gl\u00fccklich machen m\u00f6chte\", promovierter Jurist (die Mutter ist Medizinerin, hat aber wohl <a href=\"https:\/\/www.apotheke-adhoc.de\/nachrichten\/detail\/panorama\/frau-dr-ansay-verliert-ihre-approbation\/\" target=\"_blank\" rel=\"noopener\">die Approbation verloren<\/a>). Der Anbieter residiert als Limited auf Malta, und hat wohl ausl\u00e4ndische Mediziner unter Vertrag, die Patienten per Telemedizin \"behandeln\" sowie Rezepte ausstellen k\u00f6nnen.<\/p>\n<p>Kann man so tun, ob das in Deutschland auch alles legal ist, m\u00fcssten Juristen beurteilen. Mich schreckt auch der aus dem Angebot der Webseite ableitbare Ansatz: \"Hast Du Haarausfall? Frag Dr. AnsaAI\", \"Willst Du abnehmen oder plagen dich erektile Dysfunktionen, bei Dr. Ansay wird dir geholfen\" ab.<\/p>\n<p>Noch mehr st\u00f6rt mich, dass der Anbieter schon mal mit einem Datenleck zu tun hatte. Im Mai 2024 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/15\/autsch-datenleck-bei-dr-ansay-cannabis-rezepte-in-duckduckgo-sichtbar\/\">Autsch: Datenleck bei Dr. Ansay, Cannabis-Rezepte in DuckDuckGo sichtbar<\/a> \u00fcber eine Fehlkonfiguration bei\u00a0dransay.com berichtet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\" Dr. Ansay Cannabis Rezepte im Internet - aber nicht so\" src=\"https:\/\/i.postimg.cc\/1XGgTQLm\/image.png\" alt=\" Dr. Ansay Cannabis Rezepte im Internet - aber nicht so\" width=\"562\" height=\"647\" data-cmp-info=\"10\" \/><\/p>\n<p>Ein Ordner mit PDF-Dateien (die PDFs enthielten die Cannabis-Rezepte) stand wohl frei erreichbar im Internet. Das f\u00fchre zu einem massives Datenleck, denn Suchmaschinen konnten die Rezepte indexieren. Die L\u00fccke wurde schnell behoben, aber der DSGVO-Vorfall war passiert. Am Artikelende finden sich Links auf die betreffenden Blog-Beitr\u00e4ge.<\/p>\n<h2>Neues Datenleck bei Dr. Ansay in 2025<\/h2>\n<p>Die Redaktion von heise wurde wohl 2025 von einem Leser informiert, dass es bei Dr. Ansay ein neues Datenleck gebe. Durch eine Fehlkonfiguration der Zugriffsregeln einer Firebase-Firestore-Datenbank waren Nutzer nach einer Anmeldung in der Lage, mit ihrem Token neben den eigenen Rezepten alle Firestore-Datens\u00e4tze abzurufen. heise gibt an, das \u00fcberpr\u00fcft zu haben und best\u00e4tigt die Fehlkonfiguration in <a href=\"https:\/\/www.heise.de\/news\/Dr-Ansay-Sicherheitsluecke-ermoeglichte-Zugriff-auf-1-7-Millionen-Rezepte-11134191.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>.<\/p>\n<p>Es waren, laut heise, rund 1,7 Millionen Datens\u00e4tze mit Rezepten von ca. 500.000 Kunden zugreifbar. Das habe vor allem Cannabis-Rezepte betroffen. \u00dcber die Rezepte sind Gesundheits- und personenbezogenen Daten, darunter Namen, Adressen, E-Mail-Adressen, Telefonnummern einsehbar. Auch die Daten zu den rund 15 verschreibenden \u00c4rzten, die meist nicht aus Deutschland kommen, seien ebenfalls abrufbar gewesen, hei\u00dft es. Manche Datens\u00e4tze erhielten wohl auch Angaben zu ausgew\u00e4hlten Apotheken oder Schmerzmittel-Bestellungen.<\/p>\n<h2>Z\u00e4he Reaktion, keine DSGVO-Meldung?<\/h2>\n<p>heise schreibt, dass, trotz mehrerer Meldeversuche des Entdeckers der Schwachstelle an das Unternehmen eine Reaktion zun\u00e4chst ausblieb (wird vom Anbieter mit den Weihnachtstagen begr\u00fcndet). Die Daten seien bis Anfang Januar 2026 weiterhin unbefugt abrufbar gewesen. Erst am Abend, nachdem heise online Anfang Januar 2026 eine Anfrage an das Unternehmen gestellt habe, sei die L\u00fccke geschlossen worden.<\/p>\n<p>Antworten auf die Fragen von heise online, ob Daten abgeflossen sind, blieben vom Unternehmen unbeantwortet. Ob eine DSGVO-Meldung bei der Datenschutzaufsicht in Malta erfolgte, ist laut heise derzeit unklar. Durch den Firmensitz in Malta d\u00fcrfte die Durchsetzung der DSGVO-Anspr\u00fcche von Betroffenen nicht einfacher werden. Eine Information der Betroffenen laut DSGVO scheint bisher auch nicht erfolgt zu sein (gibt zumindest entsprechende Aussagen im heise-Beitrag sowie in zugeh\u00f6rigen Forenkommentaren).<\/p>\n<p>Im <a href=\"https:\/\/www.heise.de\/news\/Dr-Ansay-Sicherheitsluecke-ermoeglichte-Zugriff-auf-1-7-Millionen-Rezepte-11134191.html\" target=\"_blank\" rel=\"noopener\">heise-Beitrag<\/a> wird auch noch erw\u00e4hnt, dass es im Darknet angeblich eine Sammlung mit Dr. Ansay-Datens\u00e4tzen gebe. Hier ist aber unklar, woher die Daten kommen und ob diese echt sind.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/15\/autsch-datenleck-bei-dr-ansay-cannabis-rezepte-in-duckduckgo-sichtbar\/\">Autsch: Datenleck bei Dr. Ansay, Cannabis-Rezepte in DuckDuckGo sichtbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/16\/cannabis-rezepte-datenleck-ceo-dr-jur-ansay-sucht-die-schuld-bei-anderen\/\">Cannabis-Rezepte Datenleck: CEO Dr. Jur Ansay sucht die Schuld bei anderen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/30\/nachlese-datenschutzvorfall-mit-cannabis-rezepten-bei-dr-ansay\/\" rel=\"bookmark\">Nachlese Datenschutzvorfall mit Cannabis-Rezepten bei Dr. Ansay<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Beim \"Internet Medizin-Dienstleister\" Dr. Ansay hat es ja einen weiteren Datenschutzvorfall gegeben, bei dem Patientenrezepte per Internet durch unbefugte Dritte abrufbar waren. Das Datenleck ist inzwischen wohl geschlossen, es ist aber der zweite Vorfall, der mir bez\u00fcglich des Anbieters bekannt &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/11\/neuer-datenschutzvorfall-in-2025-bei-dr-ansay\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-320097","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320097"}],"version-history":[{"count":10,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320097\/revisions"}],"predecessor-version":[{"id":320108,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320097\/revisions\/320108"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320097"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320097"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}