KURZ-WEBINAR: Wie (un)sicher sind Apps wirklich?" startet in

Tag(e)

:

Stunde(n)

:

Minute(n)

:

Sekunde(n)

Gesundheits-Apps im Datenschutz-Test

9 Nov, 2021

Gesundheits-Apps: Wie sicher sind sie wirklich?

Mit dem Inkrafttreten des Digitalen Versorgungsgesetzes (DVG) können Ärzt:innen seit Oktober 2020 bestimmte Gesundheits-Apps verschreiben. Da Nutzer:innen in diesen Apps sehr sensible, gesundheitsbezogene Daten preisgeben, fragen sich viele User:innen, wie die Gesundheits-Apps datenschutztechnisch aufgestellt sind. mediaTest digital hat einige wichtige Medizin-Apps deshalb mithilfe des App Scans einer Datenschutz-Prüfung unterzogen.

Was sind Gesundheits-Apps?

Gesundheits-Apps können Erkrankungen diagnostizieren und/oder therapieren. Ärzt:innen müssen diese offiziell verschreiben, damit Erkrankte die medizinischen Apps nutzen können. Man spricht deshalb auch von „Apps auf Rezept“ oder offiziell von „Digitalen Gesundheitsanwendungen“ (DiGA). Die Krankenkassen übernehmen in dem Fall die Kosten für die jeweilige Gesundheits-App. Diese Gesundheits-Apps benötigen eine Zulassung als Medizinprodukt und werden deshalb in einem offiziellen Verfahren geprüft und mit dem CE-Kennzeichen versehen.

ESYSTA

iOS 2.4.7
Android 2.6.6

Anwendung

Diabetes mellitus
1 und 2

Datenschutz-Test

bestanden

KALMEDA

iOS 1.7.3
Android 1.7.4

Anwendung

Tinnitus

Datenschutz-Test

bestanden

blank

M-Sense Migräne

iOS 1.12.9

Anwendung

Migräne

Datenschutz-Test

bestanden

blank

Mika

iOS 1.8.1
Android 1.8.5

Anwendung

Krebs

Datenschutz-Test

bestanden

blank

Oviva Direkt

iOS 1.4.0
Android 1.4.0

Anwendung

Adipositas, starkes Übergewicht

Datenschutz-Test

bestanden

Anwendung

Angststörung

Datenschutz-Test

durchgefallen

blank

Vivira

iOS 2.35.4
Android 2.29.11

Anwendung

Rücken-, Knie- und Hüftschmerzen

Datenschutz-Test

bestanden

Gesundheits-Apps: Ergebnisse des Datenschutz-Tests

Mittels einer statischen App-Analyse, dem App Scan, analysierte unsere App Risk Management-Lösung APPVISORY das Framework der Gesundheits-Apps und lieferte folgende Ergebnisse:

Diese Gesundheits-Apps bestehen die Prüfung

Die Datenschutz-Prüfung war für die getesteten Gesundheits-Apps sehr zufriedenstellend: Basierend auf dem Framwork weist keine der medizinischen Apps größere sicherheitstechnische Mängel vor. Die meisten Gesundheit-Apps fordern zwar diverse Berechtigungen, wie den Zugriff auf den Standort oder die Kamera, ein. Diese Berechtigungen sind jedoch für den vollen Funktionsumfang der Gesundheits-App notwendig und werden deshalb nicht als überprivilegiert eingestuft. Weiterhin verwenden, bis auf die Android-Version der Mika- und der Oviva-App, keine der Anwendungen externe Tracker und Analyse-Tools. Die Oviva-App nutzt das Anaylse-Tool Mixpanel, während Mika Gebrauch von dem Webanalyse-Tool Matomo macht. Beide Tools können das Nutzungsverhalten analysieren – dies erfolgt jedoch datenschutzkonform. Alle Gesundheits-Apps klären User:innen in einer umfangreichen Datenschutzerklärung über die erhobenen und verarbeiteten Nutzer:innendaten auf.

Gesundheits-App Selfapy ist mangelhaft

Lediglich die Selfapy-App für iOS fiel in der statischen Datenschutz-Analyse negativ auf. Zum einen weist sie Probleme mit der Certificate Transparency vor. Es handelt sich dabei um einen Sicherheitsmechanismus gegen Man-in-the-Middle-Attacken. Das bedeutet, dass die Gesundheit-App Selfapy unsichere Internetverbindungen unter Umständen nicht zuverlässig identifizieren kann. Zudem baut die Selfapy-App zahlreiche Verbindungen in die USA, und somit in nicht DSGVO-konforme Staaten, auf.

Fazit zu den Gesundheits-Apps

Die Nutzung der Gesundheits-Apps ist nicht nur aus medizinischer Sicht sinnvoll. Die Medizin-Apps punkten auch hinsichtlich Datenschutz und Datensicherheit. Wie bei jeder Anwendung sollten User:innen sich vor dem Download jedoch die Allgemeinen Geschäftsbedingungen durchlesen, um zu prüfen welche personenbezogene Daten die Gesundheitsapp abruft. Nutzer:innen müssen außerdem im Hinterkopf behalten, dass medizinische Apps keine ärztliche Beratung ersetzen, sondern lediglich eine zusätzliche Unterstützung im Umgang mit Krankheiten bieten.

Kostenlose Checkliste

5 Tipps zur sicheren App-Auswahl

Nutzen Sie unsere Checkliste, um zukünftig selbst über den Einsatz bestimmter Apps entscheiden zu können. Mit Tipps und Erklärungen untermauert hilft Sie Ihnen zukünftig im Entscheidungs- und App-Freigabe-Prozess.

App-Auswahl Checkliste sicherer Freigabeprozess

Diese Apptests könnten Sie auch interessieren

EM Apps: So steht es um den Datenschutz

EM Apps: So steht es um den Datenschutz

Sicher durch die EM: Worauf Sie bei EM-Apps achten sollten Die EM 2024 steht vor der Tür und die Welt des Fußballs ist voller Vorfreude auf dieses sportliche Ereignis.

Das könnte Sie auch interessieren:

blank

Whitepaper: Wie sicher ist iOS wirklich?

Lange Zeit galt der Mythos, dass Apple-Geräte immer sicher sind. In letzter Zeit scheint Apple seinen Status als uneinnehmbare Festung jedoch zu verlieren. Erfahren Sie in unserem 12-seitigen Whitepaper, wie Sie die Risiken umgehen können.

Apptests, Tipps und ein Gratis-Geschenk!

PRESSEKONTAKT

Carolin Thomalla | PR & Communication

press@appvisory.com
Telefon +49 (0)511 35 39 94 22
Fax +49 (0)511 35 39 94-12

Apptests, Tipps und ein Gratis-Geschenk!

Jetzt zum Newsletter anmelden!

Datenschutzerklärung: Wir versenden keinen Spam. Sie können den Newsletter jederzeit abbestellen.