hospital fines

Ligoninei Portugalijoje skirta 400 000 eurų baudą

Portugalijos duomenų apsaugos priežiūros institucija („CNPD“) skyrė vietos ligoninei 400 000 eurų baudą už BDAR pažeidimą. Ligoninė viešai paskelbė, kad planuoja baudą užginčyti.

Portugalijos duomenų apsaugos priežiūros institucija atliko tyrimą vietos ligoninėje. Tyrimo metu paaiškėjo, kad ligoninės darbuotojai, psichologai, dietologai ir kiti specialistai, susikūrę netikras paskyras, turėjo prieigą prie pacientų duomenų. Pažeidimas aptiktas įtarus netinkamą įmonės darbuotojų paskirų valdymą – ligoninėje buvo registruotos 985 gydytojų paskiros, nors oficialus gydytojų skaičius ligoninėje – 296. Be to, gydytojai turėjo neribotą prieigą prie visų pacientų bylų, neatsižvelgiant į gydytojo specialybę. Pranešama, kad Portugalijos duomenų apsaugos priežiūros institucija padarė išvadą, kad ligoninė nevykdo tinkamų techninių ir organizacinių priemonių pacientų duomenų apsaugai.

Gindamasi ligoninė teigia, kad Portugalijos sveikatos apsaugos ministerija naudoja IT sistemą, teikiamą viešosioms ligoninėms. Tačiau, remiantis BDAR, kiekviena įmonė/organizacija yra pati atsakinga, kad naudojami IT sprendimai atitiktų BDAR reikalavimus.

GDPR REGISTER PATARIMAS:   Siekiant išvengti neteisėtos prieigos prie serveryje ar debesijoje laikomų asmens duomenų, jų neteisėto naudojimo ir praradimo, būtina nustatyti tam tikras technines saugumo priemones. Skaitykite daugiau apie  sveikatos priežiūros sektoriaus atitikimą BDAR

 

Pilna istorija
Ligoninė Portugalijoje pateikė apeliaciją dėl baudos gavimo 

Prenumeruokite ir gaukite privatumo politikos šabloną su paaiškinimais nemokamai

Jūsų el.pašto adresas naudojamas tik siųsti naujienas ir informaciją apie GDPR Register veiklą. Galite bet kada atsisakyti naujienaiškio, paspaudę nuorodą gautame laiške.

Share on facebook
Share on twitter
Share on linkedin
Share on pinterest
Share on print
Share on email

Naujausios žinutės

first fine in Lithuania

Skirta pirmoji BDAR bauda Lietuvoje

Praėjus metams po BDAR įsigaliojimo, Lietuvos valstybinė duomenų apsaugos inspekcija (VDAI) skyrė pirmą administracinę baudą. Įmonei UAB „Mister Tango“, kuri teikia finansines paslaugas tiek Lietuvoje,

Skaityti daugiau »
BDAR B2B rinkodaroje

BDAR ir B2B rinkodara

Perduodant asmeninius duomenis tiesioginei rinkodarai B2B ir B2C veikloje, reikia vadovautis dviem atskirais ES lygmens reglamentais. Elektroninių ryšių įstatymu (ERĮ) Bendruoju duomenų apsaugos reglamentų (BDAR)

Skaityti daugiau »