Zarejestruj się i uzyskaj dostęp do licznych narzędzi

Datatilsynet: Braki w bezpieczeństwie Zealand Region dotyczące danych pacjentów

11/10/2023

Duński organ ochrony danych (Datatilsynet) opublikował swoją decyzję, w której wyraził krytykę pod adresem Zealand Region za naruszenia RODO, w związku z doniesieniem o nieograniczonym dostępie do list pacjentów obejmujących wszystkie szpitale Regionu poprzez platformę zdrowotną.


Datatilsynet: Braki w bezpieczeństwie Zealand Region dotyczące danych pacjentów

Datatilsynet: Braki w bezpieczeństwie Zealand Region dotyczące danych pacjentów

Kontekst Decyzji

 

Datatilsynet ujawnił, że otrzymał raport, który ujawnił problemy w Zealand Region. Okazało się, że pracownicy w Zealand Region mieli nieograniczony dostęp do list pacjentów obejmujących wszystkie szpitale Regionu poprzez platformę zdrowotną. Co szczególnie niepokojące, te listy pacjentów zawierały pełne dane osobowe, w tym numery ubezpieczenia społecznego, imiona i nazwiska oraz diagnozy pacjentów.

 

Wnioski Datatilsynet

 

W wyniku śledztwa Datatilsynet ustalił, że Zealand Region przyznał aż 16 322 użytkownikom dostęp do list pacjentów we wszystkich szpitalach Regionu. Taki rozległy dostęp, biorąc pod uwagę związane z nim ryzyka prywatności, znacząco odbiegał od wymaganych standardów bezpieczeństwa. Ponadto Datatilsynet odkrył, że system rejestrowania działań w Zealand Region nie potrafił właściwie rejestrować konkretnych danych osobowych, do których dostęp mieli poszczególni użytkownicy poprzez listy pacjentów.

 

W rezultacie Datatilsynet doszedł do wniosku, że Zealand Region nie ustanowił odpowiednich środków technicznych i organizacyjnych w celu udokumentowania i monitorowania potencjalnego nadużycia dostępu pracowników do danych osobowych. Podsumowując, Datatilsynet uznał, że sposób postępowania Zealand Region z danymi osobowymi nie jest zgodny z art. 32(1) RODO.

 

 

Więcej: https://www.datatilsynet.dk/afgoerelser/afgoerelser/2023/sep/region-sjaelland-faar-alvorlig-kritik-for-manglende-sikkerhedsforanstaltninger-

 

 

 

Jeżeli chcesz być informowany na bieżąco o naszych publikacjach w www.odoserwis.pl dołącz do nas:

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

 

-----------------------------------------------------

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

 

 

 Irlandzka Komisja Ochrony Danych nałożyła karę 91 milionów euro na Meta Ireland za naruszenia RODO
Irlandzka Komisja Ochrony Danych nałożyła karę 91 milionów euro na Meta Ireland za naruszenia RODO
Holenderski organ ochrony danych nakłada wysokie kary za naruszenia RODO dla Uber i Clearview AI
Holenderski organ ochrony danych nakłada wysokie kary za naruszenia RODO dla Uber i Clearview AI
Szwedzki Urząd Ochrony Prywatności (IMY)  wymagania dotyczące akredytacji jednostek certyfikujących
Szwedzki Urząd Ochrony Prywatności (IMY) wymagania dotyczące akredytacji jednostek certyfikujących