1 puan yazan GN⁺ 2 시간 전 | 1 yorum | WhatsApp'ta paylaş
  • Bloomberg'in yeni araştırmasına göre ABD eyalet yönetimleri tarafından işletilen 20 sağlık sigortası pazar yerinin neredeyse tamamı, sakinlerin başvuru bilgilerini Google, LinkedIn, Meta ve Snap gibi reklam ve teknoloji devleriyle paylaştı
  • Piksel boyutunda izleyicilerin hassas sağlık başvuru sitelerine yerleştirilmesi, web sitesi ziyaretçilerinden bilgi toplanmasının gizlilik riskini büyüttü
  • New York sağlık sigortası pazar yeri, başvuranın cezaevindeki aile üyeleri hakkında bilgi verip vermediği dahil başvuru bilgilerini birden fazla teknoloji şirketiyle paylaştı
  • Washington, D.C. sağlık sigortası pazar yeri başvuranın cinsiyetini ve ırkını sordu; TikTok piksel izleyicisi yalnızca bazı ırk bilgilerini gizledi ve e-posta adresi, telefon numarası ile ulusal tanımlayıcı da TikTok ile paylaşıldı
  • Washington, D.C. TikTok izleyicisinin kullanımını durdurdu; Virginia ise sakinlerin ZIP kodunun Meta ile paylaşıldığının ortaya çıkmasının ardından web sitesinden Meta izleyicisini kaldırdı

Eyalet sağlık sigortası pazar yerlerinde izleme pikseli sorunu

  • Bloomberg'in yeni araştırmasına göre ABD eyalet yönetimleri tarafından işletilen 20 sağlık sigortası pazar yerinin neredeyse tamamı, sakinlerin başvuru bilgilerini Google, LinkedIn, Meta ve Snap gibi reklam ve teknoloji devleriyle paylaştı
  • Temel sorun, web sitesi ziyaretçilerinden bilgi toplayan piksel boyutunda izleyicilerde yatıyor
    • Bu izleyiciler normalde web analitiği ve hata tespiti için kullanılıyor; ancak hassas sağlık verileri içeren web sitelerine yanlış yapılandırılarak yerleştirildiğinde kişisel veri toplanmasına yol açabiliyor
    • Dijital reklamcılıkta yaygın kullanılan araçlar olsalar da, sağlık başvuru bilgileri gibi hassas bağlamlarda gizlilik riski büyüyor
  • New York sağlık sigortası pazar yeri, başvuranın cezaevindeki aile üyeleriyle ilgili bilgi verip vermediği dahil başvuru bilgilerini birden fazla teknoloji şirketiyle paylaştı
  • Washington, D.C. sağlık sigortası pazar yeri başvuranın cinsiyetini ve ırkını da sordu; TikTok'un piksel izleyicisi bazı bilgileri gizlemeye çalıştı
    • Bloomberg'e göre bazı ırk bilgileri maskelendi, ancak diğer ırk bilgileri maskelenmedi
    • Washington, D.C. pazar yerinin sözcüsü, sakinlerin e-posta adresi, telefon numarası ve ulusal tanımlayıcısının da TikTok ile paylaşıldığını söyledi
  • Washington, D.C. TikTok izleyicisinin kullanımını durdurdu; Virginia ise Bloomberg'in sakinlerin ZIP kodunun Meta ile paylaşıldığını doğrulamasının ardından web sitesinden Meta izleyicisini kaldırdı

Tıbbi verilerin tekrar eden paylaşım riski

  • Bu tür sorunlar daha önce uzaktan sağlık girişimlerinde ve büyük sağlık şirketlerinde de yaşandı
  • Birçok şirket ve büyük sağlık kuruluşu, sağlık bilgilerinin istemeden toplanıp teknoloji devleriyle paylaşıldığını milyonlarca kişiye bildirmek zorunda kaldı
  • Söz konusu teknoloji devlerinin gelirleri, reklam amacıyla tüketici verilerinin kullanılmasına dayanıyor
  • Bloomberg araştırması, piksel izleyiciler devlet web sitelerine yerleştirildiğinde bunun çok daha geniş bir nüfus kitlesini etkileyebileceğini gösteriyor
  • Bloomberg, bu yıl 7 milyondan fazla Amerikalının eyalet sağlık sigortası pazar yerleri üzerinden sağlık sigortası satın aldığını belirtti

1 yorum

 
GN⁺ 2 시간 전
Hacker News yorumları
  • Birkaç ay boyunca iş değişikliği arasında dinlenmek için Colorado eyaleti sağlık sigortası marketplace sitesini kullandım ve tüm süreç ciddi biçimde ihlal edilmiş gibi hissettirdi
    Teklif alabilmek için epey bilgi girdim; bu verilerin teklif hesaplaması için paylaşılabileceğini bekliyordum ama ortada teklif falan yoktu
    Bilgiler sistemler arasında gitmemiş de sanki doğrudan birçok kişiye verilmiş gibiydi; siteden faydalı bir sonuç almak yerine bir danışmanın benimle iletişime geçeceği söylendi ve ardından haftalar boyunca gece gündüz demeden yüzlerce danışmandan telefon ve mesaj aldım
    Birine bunu nasıl durdurabileceğimi sordum, o da hükümet kapanması yüzünden bunun imkansız olduğunu söyledi

    • Google aramasındaki ilk sponsorlu sonucu satın alıp kendini resmi Colorado sitesi gibi gösteren bir özel lead toplama sitesine kanmış olabilirsiniz
      https://i.imgur.com/d2fZlTc.png
    • ABD federal hükümetinin GDPR benzeri bir şeyi denemeye bile yanaşmamasının sonucu tam olarak bu
  • Gerçek “paylaşım”, Meta pixel ve TikTok’un eşdeğer takip araçlarının kullanılmasıydı; muhtemelen sağlık sigortası borsası, yeniden hedefleme reklamları ya da benzer kitle pazarlamasıyla insanları sigorta kaydına yönlendirmeye çalışıyordu
    Dar açıdan bakınca makul görünebilir ama pixel kullanıldığı anda veriler otomatik olarak Meta, ByteDance ve benzerlerine “paylaşılmış” oluyor ve onların isteyeceği her türlü kötü amaç için kullanılabilir hale geliyor

    • Eyalet sağlık sigortası borsası bunu sübvansiyonlu sağlık sigortası kayıtlarını artırmak için yapıyor olsa bile, herhangi bir hedefleme veya pazarlama yürütmesi başlı başına uygunsuz görülebilir
      Yanılıyor olabilirim ama ACA kapsamındaki görevinin kendisini hedeflemesi ya da pazarlaması da içerdiğini sanmıyorum
      Zaten bunu yapacağının örtük biçimde varsayılması hissi bile sorunun bir parçası
    • Gerçekten kötü niyetli
      Bir kez kimliğinizi öğrendiklerinde sigorta sektörü veritabanlarıyla eşleştirip çeşitli sağlık durumlarını ve başka bilgileri çıkarabilirler
      Doğum öncesi bakımın zamanında alınıp alınmadığını bilirlerse pazarlamacılar bir kadının doğum tarihini bir hafta içinde oldukça yüksek güvenle tahmin edebilir
  • Veriyi göndermek de almak da yasadışı olmalı
    O köprünün iki tarafını da yakmak gerekiyor

    • Toplanan tüm veriler için hem ilk toplama hem de üçüncü tarafla paylaşım konusunda açık rıza gerekli olmalı
      Neden toplandığı ve toplanmazsa hangi işlevin kullanılamayacağı açıklanmalı; ayrıca bir işlevin çalışması için kesinlikle gerekli olmayan veri kalemlerine onay verilmedi diye o işlevin engellenmesi de yasaya aykırı olmalı
    • Her bağlamda ırk konusunda yalan söyleme hakkı açıkça korunmalı
      Bir veri setinde saklanmaktan ziyade veri setini bozmak çok daha kolay
    • Bu bir takip pixeli, yani kullanıcıyı veriyi kendisinin göndermesi için kandıran bir yapı
    • İkisinin de zaten yasa dışı olması beni şaşırtmaz
      Sadece bugünlerde “X yasa dışıdır” ile “büyük kurumlar X yapmaz” arasındaki korelasyon eskisi kadar güçlü değil
    • Teknoloji şirketleri ve saldırı amaçlı taşeronlar bu verileri kullanarak Savaş Bakanlığı faaliyetlerini güçlendiriyor olabilir
      Irk ve vatandaşlık verilerini neden istediklerini merak ediyordum, aa… demek o yüzden…
  • Dünyanın en zengin teknoloji şirketleri ve zenginleri, insanların mahremiyetini ihlal ederek ve istilacı reklamlar satarak zengin oldu

    • “İstilacı reklam satıyorlar” demektense, içerik algoritmalarını kendi bakış açılarına uygun olacak şekilde manipüle edip bunu bireyler üzerinde azami etki yaratacak biçimde hedefliyorlar demek daha doğru
    • Dünyanın en zengin 15 kişisine bakarsanız, bunların 11’i bu şekilde zengin olmadı
    • Örneğin 1991 sonrası Rusya’daki açık ahbap-çavuş kapitalizmi ya da uzun zamandır tekrar tekrar para kazandıran şirketlere yatırım yapan gerçek zenginleri de dışarıda bıraktınız
      Charlie Munger ve Warren Buffett gibi, borsada zamanlama yapmak yerine uzun vadeli yatırım yapanlardan söz ediyorum
    • İnsanlar ücretsiz hizmetlerin bedelsiz olduğunu sanacak kadar saf olduğu için zengin oldular
    • Peki bu reklamlara kim tıklıyor?
  • Kamusal hizmetlerde bu daha da kötü. Çünkü güven zaten kırılgan
    Sağlık sigortasına başvurmanın bir takip grafiğine kaydolmak anlamına gelip gelmediğini düşünmek zorunda olmamalısınız

    • Sağlık sigortasının yalnızca yasal oturum sahiplerine sunulmasını istemek o kadar anlaşılmaz bir şey mi?
      Ya da hükümetin hangi önlemi seçerse seçsin, hizmetin bu şekilde işleyip işlemediğine dair metadatayı takip edebilmesi de tamamen mantıksız sayılmaz
  • ABD hukuk sistemini iyi bilmeyen biri olarak bunu anlamıyorum
    Eğer bu pixel üzerinden Meta/Facebook takibi ise neden onlara karşı dava açılamıyor?
    Ya da bu özel durumda bu takip yasal ise, neden yasal?

  • Bloomberg araştırması: https://www.bloomberg.com/features/2026-healthcare-advertisi...

  • ABD’de yaşayan biri açıklayabilir mi? Bu bağlamda ırk tam olarak ne anlama geliyor ve nasıl belirleniyor?

    • ABD nüfus sayımının tanıdığı ırk kategorilerine göre kişinin kendi beyanı esas alınıyor
      Beyaz, Siyah, Asyalı, Amerikan Yerlisi/Alaska Yerlisi, Hawaii Yerlisi veya Pasifik Adalı, diğer ya da birden fazla kategori var
      Hispanik/Latin kimliği ayrı bir kutucuk; bunun nedenini onlarca yıllık bürokratik kararları incelemeden açıklamak zor
    • ABD eğitim sisteminin her aşamasında, en azından şu an için, ırkın toplumsal bir kurgu olduğu öğretiliyor
      popülasyon genetiği kavramları ancak çok daha sonraki doğa bilimleri derslerinde ele alınıyor
    • Avrupalılarla ABD’deki ırk meselesi konuşulurken sık görülen bir karışıklık bu
      ABD bağlamında ırk; kökeni, doğum yerini ve mirası ifade eder ve devlet formlarında “Irkınız nedir? Beyaz, Siyah, Hispanik vb.” şeklinde geçer
      Fransızcadaki ‘la race humaine’ gibi tür anlamındaki Avrupai kullanımdan niyet olarak temelden farklıdır
      Bu ince fark tartışmalarda önemlidir. İsviçrelilerle ırksal farkları konuştuğumda, Nazi propagandasından söz ettiğimi sanmışlardı
      Hepimiz insan türüne aitiz ve insan türünün içinde çeşitli ırklar vardır; hepsi eşittir
    • Irk grupları arasında farklı çeşitli risk faktörleri ve bazı test ölçütleri bulunur
      Örneğin test sonuçlarımda, “African-American” hastalar ile “non-AA” hastalar için farklı referans değerleri belirtilen en az iki kalem var
      https://en.wikipedia.org/wiki/Sickle_cell_disease#United_Sta...
    • Kişinin kendisinin beyan ettiği bir şey olarak görüyorum
  • Hâlâ birçok web geliştiricisinin, başkasının JavaScript kodunu kendi sitesine eklediği anda karşı tarafın; gönderilen müşteri verileri dahil sitenin her şeyine tam erişim elde ettiğini anlamaması şaşırtıcı

  • “Cezaevinde bulunan bir aile üyesi olup olmadığına dair ayrıntı verilip verilmediği” deniyor ya
    Bu bana o kadar da büyük bir sinyal gibi gelmiyor, daha çok metadata düzeyinde bir ayrıntı gibi