Zum Inhalt springen

Blue Shield of California: 4,7 Millionen Patientendaten versehentlich an Google weitergegeben

Blue Shield of California hat bestätigt, dass über einen Zeitraum von fast drei Jahren - von April 2021 bis Januar 2024 - private Gesundheitsdaten von rund 4,7 Millionen Versicherten unbeabsichtigt an Google weitergeleitet wurden. Ursache war eine fehlerhafte Konfiguration von Google Analytics auf den Webseiten des Versicherers, wodurch sensible Informationen an Google Ads übermittelt wurden, ohne dass die Betroffenen davon wussten.

ZENTRALE Überblick

Was ist passiert?

Blue Shield nutzte Google Analytics, um das Nutzerverhalten auf seinen Webseiten zu analysieren. Aufgrund eines Konfigurationsfehlers wurden dabei nicht nur technische Nutzungsdaten, sondern auch geschützte Gesundheitsdaten (Protected Health Information, PHI) an Google Ads weitergeleitet. Dazu zählten etwa Namen, Versicherungsdetails, medizinische Leistungsdaten und Suchanfragen nach Ärzten - Informationen, die Rückschlüsse auf sensible Gesundheitszustände zulassen.

Erst im Februar 2025 wurde der Fehler entdeckt. Blue Shield hat daraufhin die Verbindung zu Google Ads gekappt und eine umfassende Überprüfung der eigenen Websysteme eingeleitet.

Folgen und Bewertung

Laut Blue Shield gibt es bislang keine Hinweise darauf, dass Dritte oder Kriminelle Zugriff auf die Daten hatten. Google erklärte, dass Daten, die über Google Analytics gesendet werden, standardmäßig keine Personen identifizieren sollen und dass das Unternehmen keine Werbung auf Basis sensibler Gesundheitsdaten zulässt.

Trotzdem bleibt der Vorfall ein schwerwiegender Verstoß gegen Datenschutz und Vertraulichkeit im Gesundheitswesen. Die Betroffenen werden von Blue Shield informiert, erhalten aber bislang keine Angebote für Identitäts- oder Kreditschutz. Experten raten, Kontoauszüge und Versicherungsabrechnungen auf Unregelmäßigkeiten zu prüfen.

Tipps zum Schutz der eigenen Gesundheitsdaten

Einordnung

Der Fall Blue Shield zeigt, wie schnell durch technische Fehler selbst bei großen Unternehmen hochsensible Gesundheitsdaten in Werbenetzwerke gelangen können - ohne kriminelle Absicht, aber mit erheblichen Folgen für den Datenschutz. Er unterstreicht die Notwendigkeit klarer technischer und organisatorischer Schutzmaßnahmen und mehr Transparenz im Umgang mit Patientendaten.

Hubs: Panorama

Panorama

Panorama
Gesellschaftlicher Wandel

Gesellschaftlicher Wandel: Gemeinsame Zukunft

/

Spielsucht in Deutschland 2025

/

Team Panorama

Team Panorama
Gesellschaftlicher Wandel

Gesellschaftlicher Wandel: Gemeinsame Zukunft

/

Angebote