10 tys. zł – tyle wynosi kara nałożona na Uniwersyteckie Centrum Kliniczne za niezgłoszenie naruszenia ochrony danych i brak zawiadomienia podmiotów danych o zdarzeniu. Szczegóły poniżej.
Sprawa została zgłoszona do Prezesa UODO przez Rzecznika Praw Pacjenta. Otóż jeden z pacjentów otrzymał od lekarza skierowanie do poradni specjalistycznej, w którym omyłkowo wpisano dane osobowe innego pacjenta:
Administrator uznał, że w wyniku błędu lekarza w skierowaniu znalazły się dane nieistniejącej w rzeczywistości osoby. Z tego względu ADO przyjął, że zdarzenie nie wywiera istotnych skutków dla praw i wolności podmiotów danych. Dlatego nie dokonał zgłoszenia ochrony danych, jak również nie zawiadomił o zdarzeniu podmiotów danych.
Prezes UODO uznał jednak, że doszło do naruszenia ochrony danych wymagającego zgłoszenia. Wydany dokument zawierał bowiem błędne imię pacjenta. Pozostałe dane w skierowaniu dotyczyły już konkretnej osoby, innej niż ta, dla której wydano skierowanie. To zaś pozwalało na identyfikację osoby wskazanej w skierowaniu. Dostęp do jej danych w wyniku omyłki uzyskała zaś osoba nieuprawniona.
Organ nadzorczy przyjął, że ryzyko w związku z naruszeniem było wysokie. Ujawnieniu podlegały bowiem również dane szczególnej kategorii tj. o stanie zdrowia. Co więcej, doszło do naruszenia tajemnicy lekarskiej. Dlatego zawiadomienie organu nadzorczego i podmiotów danych było w tym przypadku obowiązkowe.
Rada dla ADO
Jeżeli osoba uzyskała nieuprawniony dostęp do danych szczególnej kategorii, wówczas należy uznać, że ryzyko dla praw i wolności podmiotu tych danych jest wysokie. A to oznacza konieczność nie tylko zgłoszenia naruszenia do Prezesa UODO, ale też zawiadomienia podmiotów danych.
Przechowywanie danych w chmurze polega na zapisywaniu i zarządzaniu danymi na zdalnych serwerach, które są dostępne przez internet. Zamiast przechowywać pliki na lokalnych dyskach twardych lub serwerach, użytkownicy mogą korzystać z infrastruktury dostarczanej przez dostawców usług chmurowych. Jest to wygodne i efektywne rozwiązanie, które zapewnia dostęp do danych z dowolnego miejsca, elastyczność, skalowalność oraz wysoki poziom bezpieczeństwa i niezawodności.
© Portal Poradyodo.pl