Gezondheidsprogs nemen het niet zo nou me de gegevens

Gezondheidsprogs80% van de gezondheidsapps die onderzoekers in Europa onderzochten delen gegevens met derden (bedrijven) en maar de helft gebruikt bij het overdragen van gegevens het beveiligde httpsl. De meeste van die progs voldoen niet aan de wettelijke eisen, die bedoeld zijn om de privésfeer van de patiënten te waarborgen, zo moesten de onderzoekers uit  Griekenland en Spanje constateren.

Ze onderzochten twintig populaire, gratis gezondheidstoepassingen voor de telefoon die verkrijgbaar zijn via Google Play. De progs, die door honderdduizenden en zelfs miljoenen mensen worden binnengehaald, beheren de medische gegevens van de gebruikers.
In het eerste deel van het onderzoek bekeken de onderzoekers van de universiteit van Piraeus (Gr) en de Rovira Virgili-universiteit (Sp) hoe die progs omgaan met die gegevens. In slechts eenvijfde worden die opgeslagen op de telefoons van de gebruikers. De helft van de toepassingen laat wachtwoorden versturen via een onbeveiligde verbinding.
Het blijkt dat de helft van de toepassingen de persoonlijke gegevens, zowel tekst als beeld, deelt met derde partijen. Meer dan de helft verstuurd patiëntengegevens via URL-koppelingen, waardoor ze toegankelijk worden voor iedereen die toegang heeft tot die koppeling. Eenvijfde meldde niets over het privacybeleid. Sommige progs wilden toegang tot je locatiegegevens, microfoon, camera, je contacten, opslag of bluetooth hoewel onnodig voor het gebruik van de toepassingen.

Verholpen

“We raden het gebruik van die toepassingen sterk aan, maar gebruikers moeten weten dat populariteit niets zegt over veiligheid en privacy”, zegt Agusti Solanas. Nadat de onderzoekers de makers in kennis hadden gesteld van hun bevindingen, bleek dat een aantal verbeteringen waren aangebracht, maar dat niet alle problemen waren verholpen. Solanas: “Mensen moeten zich bewuster worden van de risico’s.”

Bron: Alpha Galileo

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *