16 de Abril, 2024

Pesquisa revela uso extensivo de tecnologias de rastreamento em sites de hospitais

image 28

Um estudo realizado pela Universidade da Pensilvânia descobriu que 96% dos hospitais de cuidados intensivos não federais nos EUA utilizam tecnologias de rastreamento em seus sites, compartilhando dados dos usuários com terceiros como Google, Meta e diversos databrokers. Esta descoberta alarmante levanta preocupações sobre a proteção dos dados pessoais em plataformas nas quais os usuários esperam confidencialidade e segurança.

A análise, envolvendo 100 websites de hospitais, revelou que a maioria destes nem sequer mantém uma política de privacidade. Para aqueles que possuem, apenas 56% divulgam transparentemente as empresas terceirizadas que acessam as informações dos usuários. O Dr. Ari Friedman, um dos principais pesquisadores do estudo, enfatizou a importância crítica da privacidade na saúde, que tem sido uma preocupação significativa por séculos. No entanto, o estudo destaca uma lacuna substancial na manutenção dessa privacidade no âmbito digital.

Este problema não é apenas uma questão de potenciais violações da privacidade individual, mas também representa um risco para os próprios hospitais, já que a não conformidade com procedimentos claros de manuseio de dados pode atrair ações regulatórias de órgãos como a Comissão Federal de Comércio. A pesquisa se baseia em descobertas anteriores que mostraram que quase 99% dos sites de hospitais não federais dos EUA rastreavam e transferiam dados dos visitantes para terceiros.

A equipe de pesquisa utilizou o webXray (https://github.com/agilemobiledev/webXray?tab=readme-ov-file), uma ferramenta de código aberto, para detectar solicitações HTTP de terceiros e identificar as organizações que recebem dados. Entre os achados, alguns hospitais compartilham dados com empresas conhecidas como Adobe e outros com entidades que não puderam ser claramente identificadas.

Com informações The Register

Artigo “User Information Sharing and Hospital Website Privacy Policies”

Este post foi traduzido e resumido a partir de versão original com o uso do ChatGPT versão 4.

Posts recentes

Incidente de segurança na XP

A XP informou ter tomado conhecimento, em 22 de março de 2025, de um acesso não autorizado a uma base de dados hospedada por um de seus fornecedores externos. A empresa declarou que bloqueou imediatamente o acesso assim que o incidente foi detectado e assegurou que nenhum sistema interno da XP foi comprometido. Segundo o […]

Ler Mais
Fiscalização da ANPD garante nomeação de encarregados em 20 grandes empresas

Vinte empresas ajustaram suas operações para cumprir a Lei Geral de Proteção de Dados Pessoais (LGPD) após uma ação de fiscalização da Autoridade Nacional de Proteção de Dados (ANPD), iniciada em novembro do ano passado. O processo foi concluído em 24 de Abril, com todas as companhias fiscalizadas atendendo às determinações da Autoridade. A fiscalização […]

Ler Mais
Discord enfrenta ação judicial por negligência na proteção de crianças

O Procurador-Geral de Nova Jersey moveu uma ação judicial contra a plataforma de mensagens Discord, acusando a empresa de práticas comerciais enganosas e irresponsáveis que expõem crianças a conteúdos violentos e sexuais, além de predadores online. A investigação revelou que Discord teria enganado os pais quanto à eficácia de seus controles de segurança, oferecendo garantias […]

Ler Mais
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram