Krankenversicherungsportale von fast 20 US-Bundesstaaten übermitteln sensible Nutzerdaten an Meta und TikTok
Fast 20 staatliche US-Krankenversicherungsportale haben laut Bloomberg sensible Nutzerdaten – darunter Angaben zu Rasse und Staatsangehörigkeit – ohne Wissen der Betroffenen über standardmäßige Werbe-Tracker und Pixel auf Portalwebsites an Meta, TikTok und Google weitergeleitet. Die Daten sind nach HIPAA-Richtlinien als geschützte Gesundheitsinformationen eingestuft. Die Datenweitergabe erfolgt über Analyse- und Ad-Attribution-Tooling, das in staatlich betriebene Web-Properties eingebettet wurde.
Warum das relevant ist
Ein hochgradiger Datenschutzverstoß mit födereal geschützten Gesundheitsdaten auf Ebene der Landesregierungen signalisiert ein systemisches Versagen bei der Governance personenbezogener Daten in staatlicher Web-Infrastruktur – mit erheblichem HIPAA-Compliance-Risiko und potenziellen bundesbehördlichen Durchsetzungsmaßnahmen gegen 20 Landesbehörden.