Wer sich im Internet nach einer Erkrankung wie Depressionen erkundigt, hat mitunter ungebetene Zuschauer. Wie eine Untersuchung der Datenschutz-Aktivisten von Privacy International zeigt, enthalten viele Websites mit Gesundheitsinformationen Tracker, die zum Teil detaillierte Informationen an Werbenetzwerke weiterleiten.

Stichworte für Nutzerprofile

Privacy International hatte bereits Ende 2018 eine Untersuchung von Android-Apps veröffentlicht, bei der ebenfalls unerlaubte Datenabflüsse festgestellt wurden. Dieses Mal analysierte die Organisation 136 in Europa populäre Websites, die Informationen über Depressionen bereitstellen. Ergebnis: 97,78 Prozent der Websites enthielten Tracking-Elemente wie Third-Party-Cookies oder externe Skripte. Die meisten davon wurden aus Werbezwecken platziert.

Über die URL der aufgerufenen Webseiten können Werbenetzwerke im Prinzip verfolgen, wenn sich ein Nutzer explizit zum Thema Depressionen erkundigt und dies in die zur Werbeverteilung genutzten Datenprofile der Nutzer integrieren. Teilweise werden die Informationen extrem breit gestreut. So sendete eine französische Website Schlagworte wie "Depression" an Werbemarktplätze, auf denen mitunter Hunderte Werbetreibende um die Werbeplätze bieten können.

Depressionstest im Detail übertragen

Den Vogel abgeschossen haben zwei Websites aus Frankreich und Neuseeland, die in Online-Tests einzelne Symptome abfragen, um eventuell eine vorliegende Depression aus der Ferne zu diagnostizieren. Die einzelnen Antworten wurden dabei in der URL weitergegeben, so dass der komplette Diagnose-Prozess auch an die eingebundenen Werbetracker übertragen wurde. Bei anderen untersuchten Tests wurden zumindest nicht die Antworten mitübertragen. Inwiefern die Daten letztendlich von den Werbedienstleistern verarbeitet werden, ist unklar.

Mit der Nutzer-Aufklärung nahmen es die untersuchten Websites nicht genau. Bei einem Drittel der untersuchten Angebote fehlte sogar ein Cookie-Banner. Bei vielen Websites wurde vorausgesetzt, dass sich die Nutzer mit dem Abruf der Webseiten auch mit der Übertragung an Dritte einverstanden erklären.

Späte Reue

Journalisten der Süddeutschen Zeitung und des NDR, denen die Studie im Vorfeld vorlag, konnten die Datenweitergabe in Stichproben bestätigen. Der Anbieter Netdoktor.de dementierte jedoch, dass eine Speicherung gesundheitsbezogener Daten stattfinde oder dass solche Informationen an Dritte übertragen würden. Andere Anbieter wie die "Apotheken-Umschau" wollen Tracking-Tools bis zum Ergebnis einer sorgfältigen Prüfung deaktivieren.

Die Studie zeigte zudem ein deutliches Datenschutzgefälle. Während in Deutschland 61 Prozent der untersuchten Websites Tracker zu Marketing-Zwecken eingebunden haben, lag der Anteil in Frankreich über 80 Prozent. Auch die Zahl der Cookies unterscheidet sich enorm. Auf französischen Angeboten fand Privacy International mit durchschnittlich 23,3 Third-Party-Elementen fast drei Mal so viele Tracker wie bei deutschen Angeboten.

Empfehlung: Tracker zurückfahren

Die Autoren der Studie empfehlen Anbietern, Tracker soweit wie möglich zu vermeiden, wenn es um kritische Gesundheitsinformationen geht. Zumindest sollten die Anbieter den Datenfluss einschränken und etwa die Übertragung der abgerufenen Webseiten deaktivieren. Insbesondere Echtzeit-Werbemarktplätze seien kritisch zu sehen. Zudem sollten die Nutzer genau über das Geschäftsmodell informiert werden und eine effektive Möglichkeit erhalten, ihre Zustimmung zu verweigern.



Eine Studie aus Dänemark kam im Frühjahr auf zu einem ähnlichen Ergebnis: Nur die Gesundheitsinformationen der Bundesregierung waren komplett frei von Trackern. Selbst auf halboffiziellen Stadtportalen fanden sich Werbeskripte. (mho)