بیمارستان‌های آمریکا سوابق پزشکی بیماران را در اختیار فیسبوک قرار می‌دهند

جمعه ۲۷ خرداد ۱۴۰۱ - ۱۹:۳۰
مطالعه 2 دقیقه
بررسی‌ها نشان می‌دهد وب‌سایت بیمارستان‌های بزرگ آمریکا داده‌های حساس مربوط به سوابق پزشکی بیماران را برای فیسبوک ارسال می‌کند؛ این اقدام ممکن است نقص قانون حفظ حریم خصوصی بیماران باشد.
تبلیغات

تحقیقاتی که توسط The Markup انجام شده است نشان می‌دهد وب‌سایت‌های بسیاری از بیمارستان‌ها مجهز به ابزاری برای پایش فعالیت‌های کاربران‌اند و در هر زمانی که مردم نوبت دکتر بگیرند، اطلاعات حساس پزشکی برای فیسبوک ارسال می‌شود. متخصصان می‌گویند بیمارستان‌هایی که از ابزار یادشده استفاده می‌کنند احتمالاً در حال نقض قانون حفظ حریم خصوصی پزشکی موسوم به HIPAA هستند.

به گزارش ورج، سازمان The Markup پس از بررسی متوجه شده ۳۳ مورد از ۱۰۰ بیمارستان برتر ایالات متحده در وب‌سایت رسمی خود مشغول استفاده از ابزاری با نام Meta Pixel هستند. نصب Meta Pixel امکان دسترسی به آمارهای تحلیلی بنرهای تبلیغاتی اینستاگرام و فیسبوک را فراهم می‌کند، اما روی فعالیت‌های کاربران نیز نظارت انجام می‌دهد. وب‌سایت‌هایی که Meta Pixel داشته باشند، می‌دانند هر کاربر روی چه گزینه‌هایی کلیک می‌کند، چه اطلاعاتی را در فرم‌ها وارد می‌کند و... .

افرادی که به وب‌سایت بیمارستان‌ها مراجعه می‌کنند معمولاً به‌دنبال گرفتن نوبت دکتر هستند و در روند تعیین قرار ملاقات، اطلاعاتی حساس از سابقه‌ی پزشکی خود ثبت می‌کنند. این اطلاعات به‌همراه آدرس IP کاربر قابل‌رؤیت خواهد بود.

The Markup می‌گوید در یک نمونه فردی به وب‌سایت یک بیمارستان مراجعه کرده و نوبت دکتر گرفته است. با کلیک روی گزینه‌ی نهایی، نام دکتر و وضعیت بیماری فرد (آلزایمر) به سرورهای فیسبوک نیز ارسال شد.

گفته می‌شود در هفت سیستم سلامتی، ابزار Meta Pixe روی پورتال بیماران نصب شده است. بیماران در این پورتال‌ها وارد می‌شوند و سوابق بیماری‌های خود را که اطلاعاتی حساس به‌حساب می‌آید وارد می‌کنند. به گفته‌ی The Markup فیسبوک جزئیات نام دکتر و زمان ملاقات بین دکتر و بیمار را دریافت کرده است. در نمونه‌ای دیگر، The Markup شاهد ارسال جزئیات واکنش‌های آلرژیک یک فرد پس از مصرف داروهایی خاص به سرورهای فیسبوک بود.

به موجب وضع قانون HIPAA، بیمارستان‌ها اجازه ندارند بدون کسب اجازه از بیماران، اطلاعات سلامتیِ قابل‌شناسایی آن‌ها را با شرکت‌های متفرقه در میان بگذارند. بیمارستان‌ها می‌توانند از داده‌های ناشناس استفاده کنند یا آن‌ها را به سازمان‌های دیگر ارائه دهند. اطلاعات مرتبط به آدرس IP را می‌توان در دسته‌ی داده‌های قابل‌شناسایی جای داد.

فردی به نمایندگی از متا به The Markup گفته فیسبوک فیلترهایی برای شناسایی و حذف داده‌های حساس سلامتی که از سوی کسب‌و‌کارها ارسال می‌شود، دارد. مشخص نیست داده‌های ارسال‌شده از سوی وب‌سایت بیمارستان‌ها توسط فیلترهای فیسبوک حذف شده‌اند یا خیر. سیستم‌های این چنینی گاهی اوقات نمی‌توانند به درستی عمل کنند.

The Markup در گزارشی دیگر می‌گوید جزئیات مربوط به افرادی که به‌دنبال اطلاعاتی درباره‌ی سقط جنین یا داروهای ضد بارداری بوده‌اند نیز به پلتفرم فیسبوک راه پیدا کرده‌ است.

پس از انتشار گزارش The Markup هفت بیمارستان ابزار Meta Pixel را از وب‌سایت خود حذف کردند. همچنین حداقل پنج بیمارستان اقدام مشابهی برای پورتال بیماران انجام دادند.

تبلیغات
داغ‌ترین مطالب روز

نظرات

تبلیغات