Sensible Gesundheitsdaten weitergegeben?

Bayerisches Rotes Kreuz widerspricht Datenschutz-Anschuldigungen

Durch eine falsche Einstellung bei Facebook soll der Blutspendedienst des BRK Daten von Spendeinteressierten an das Soziale Netzwerk weitergegeben haben. Das BRK weist das vehement zurück.

Alexander JoppichVon Alexander Joppich Veröffentlicht:
Datenweitergabe an Facebook: Hat das Bayerische Rote Kreuz gegen die DSGVO verstoßen?

Datenweitergabe an Facebook: Hat das Bayerische Rote Kreuz gegen die DSGVO verstoßen?

© Zerbor / stock.adobe.com

MÜNCHEN. Der Blutspendedienst des Bayerischen Roten Kreuzes (BRK) kämpft mit der Anschuldigung einer massiven Datenschutzpanne: Er widerspricht einem Bericht der Süddeutschen Zeitung, nach dem er sensible Gesundheitsdaten von potenziellen Spendern an Facebook weitergegeben haben soll.

Demnach liegt das Problem an den sogenannten Facebook-Pixeln, einem Dienst des Sozialen Netzwerks, um Webseitenbetreibern zu ermöglichen, das Nutzerverhalten einzusehen (Stichwort: Event-Tracking). Das BRK habe ein solches Pixel auch in den Spende-Check auf seiner Webseite eingebaut, mit dem Interessierte herausfinden können, ob sie als potenzielle Spender in Frage kommen.

Das sagt die SZ

Besucher beantworten dabei beispielsweise Fragen nach einer bestehenden HIV-Infektion, ob sie Diabetes haben oder welche Medikamente sie einnehmen. Fälschlicherweise haben die Webseitenbetreiber dem Bericht zufolge das Pixel so konfiguriert, dass die ausgewählten Antworten der Nutzer zum Facebook-Server übertragen wurden.

Das Soziale Netzwerk könne dadurch sogar die Antworten mit dem Facebook-Profil der Nutzer verknüpfen – also auch mit dem echten Namen, ohne dass der Nutzer dies mitbekommt oder gerade auf Facebook aktiv ist. Facebook-Nutzer könnten die übertragenen Antworten auch nicht im Nachhinein löschen, da sie nicht im Profil angezeigt würden.

Zwar wurden die Fragen des Blutspendedienstes nicht mitübertragen, aber da diese immer in der gleichen Reihenfolge gestellt worden sind, könnten die übertragenen Antworten darauf Rückschlüsse zulassen, so die SZ.

BRK widerspricht

Der Blutspendedienst wehrt sich in einer Stellungnahme gegen die Anschuldigungen. Der Bericht sei „einseitig sowie ohne Einbezug erfolgter Stellungnahmen dargestellt“. Das BRK habe auch kein Event-Tracking eingebaut; man habe lediglich Folgendes an Facebook weitergegeben: anonyme URLs, den Text von geklickten Buttons und die Anzahl der Klicks, die ein Nutzer macht.

Es bestehe zwar „das theoretische Risiko, dass Facebook die Daten widerrechtlich durch andere Daten ergänzt und auswertet“, dies wäre aber nicht rechtskonform und eine Verantwortung würde alleine bei Facebook liegen. „Als vorbeugende Sicherheitsmaßnahme haben wir uns beim Bayerischen Landesamt für Datenschutzaufsicht rückversichert, dass es sich nicht um eine meldepflichtige Datenpanne handelt“, so das BRK weiter.

Es gebe überdies keinerlei Zusammenhang zwischen den publizierten Behauptungen und der Spenderdatenbank sowie anderen medizinischen Informationssystemen des BRK inklusive des Blutspendedienstes.

Ihr Newsletter zum Thema
Mehr zum Thema

Projekt des Innovationsfonds

Praxen in NRW werden zur ePA befragt

Glosse

Großer Bruder, kleine Uhren

Das könnte Sie auch interessieren
Der Gesundheitsdialog

© Janssen-Cilag GmbH

J&J Open House

Der Gesundheitsdialog

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

© Springer Medizin

Johnson & Johnson Open House-Veranstaltung am 26. Juni 2025 beim Hauptstadtkongress

Impulse für den medizinischen Fortschritt: Welches Mindset braucht Deutschland?

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
J&J Open House beim Hauptstadtkongress

© [M] Springer Medizin Verlag

Video zur Veranstaltung

J&J Open House beim Hauptstadtkongress

Kooperation | In Kooperation mit: Johnson & Johnson Innovative Medicine (Janssen-Cilag GmbH)
Kommentare
Sonderberichte zum Thema
Leitliniengerechte Therapie mit DiGA

© Paolese / stock.adobe.com (Model mit Symbolcharakter)

Neuer Therapieansatz bei erektiler Dysfunktion

Leitliniengerechte Therapie mit DiGA

Sonderbericht | Mit freundlicher Unterstützung von: Kranus Health GmbH, München

Weniger Bürokratie

Wie nützt Digitalisierung?

Sonderbericht | Mit freundlicher Unterstützung von: Verband forschender Pharma-Unternehmen (vfa)
Muster 16. DiGA-Verordnungen sind als „Gebühr frei“ zu kennzeichnen (1). Im BVG-Feld (2) steht eine „6“, wenn nach Bundesversorgungs- oder -entschädigungsgesetz Anspruch auf die Verordnung besteht. Im Verordnungsfeld (3) darf maximal eine DiGA verordnet werden. Anzugeben sind „Digitale Gesundheitsanwendung“, die PZN und der Name der jeweiligen DiGA [7].  Pfizer Deutschland GmbH

© Pfizer Deutschland GmbH

Chronischer Schmerz: Digitalisierung hält Einzug

Sonderbericht | Mit freundlicher Unterstützung von: Pfizer Pharma GmbH, Berlin
Vorteile des Logins

Über unser kostenloses Login erhalten Ärzte und Ärztinnen sowie andere Mitarbeiter der Gesundheitsbranche Zugriff auf mehr Hintergründe, Interviews und Praxis-Tipps.

Haben Sie schon unsere Newsletter abonniert?

Von Diabetologie bis E-Health: Unsere praxisrelevanten Themen-Newsletter.

Jetzt neu jeden Montag: Der Newsletter „Allgemeinmedizin“ mit praxisnahen Berichten, Tipps und relevanten Neuigkeiten aus dem Spektrum der internistischen und hausärztlichen Medizin.

Top-Thema: Erhalten Sie besonders wichtige und praxisrelevante Beiträge und News direkt zugestellt!

Newsletter bestellen »

Top-Meldungen

Lungensurfactant

Warum Seufzen der Atmung gut tut

Lesetipps
Der Rücken eines Mannes mit Gürtelrose zeigt Vesikel.

© Chinamon / stock.adobe.com

Alter für Indikationsimpfung herabgesetzt

STIKO ändert Empfehlung zur Herpes zoster-Impfung