Lecznica nie poinformowała pacjentów o wycieku danych, zapłaci ponad 85 tys. zł kary

Przedsiębiorca prowadzący działalność gospodarczą w zakresie ochrony zdrowia ma zapłacić ponad 85 tys. zł za zignorowanie nakazu Urzędu Ochrony Danych Osobowych. To pierwsza kara za takie przewinienie.

Publikacja: 09.02.2021 10:49

Lecznica nie poinformowała pacjentów o wycieku danych, zapłaci ponad 85 tys. zł kary

Foto: Adobe Stock

Urząd Ochrony Danych Osobowych (UODO) nakazał lecznicy, by zawiadomiła swoich pacjentów o naruszeniu ich danych osobowych oraz przekazała im zalecenia dotyczące zminimalizowania negatywnych skutków tego incydentu. Administrator tego nie zrobił - stwierdził UODO.

W konsekwencji osoby, których dotyczyło naruszenie, nic o nim nie wiedziały. W zawiadomieniu, miały znaleźć się takie informacje, jak:

a) opis charakteru naruszenia danych osobowych;

b) imię i nazwisko oraz dane kontaktowe do inspektora ochrony danych osobowych lub oznaczenie innego punktu kontaktowego, od którego można uzyskać więcej informacji;

c) opis możliwych konsekwencji naruszenia ochrony danych osobowych;

d) opis środków zastosowanych lub proponowanych przez administratora w celu zaradzenia naruszeniu – w tym środków w celu zminimalizowania jego ewentualnych skutków.

Czytaj też: Kolejna spółka zapłaci karę za brak współpracy z UODO

- Właściwe wywiązanie się z tego obowiązku pozwoliłoby zrozumieć osobom, których dane dotyczą, na czym polegało naruszenie ochrony ich danych osobowych, poznać możliwe konsekwencje takiego zdarzenia oraz jakie działania mogą podjąć w celu zminimalizowania jego ewentualnych negatywnych skutków - wskazuje UODO.

Urząd podkreśla, że przedsiębiorca - pomimo udzielenia mu przez Urząd szczegółowych wskazówek, m.in. dotyczących prawidłowego sformułowania zawiadomień i formy ich przekazania pacjentom, a także sposobu udokumentowania tych czynności - nawet na etapie postępowania w sprawie nałożenia kary nie przedstawił kompletnych dowodów, które pozwoliłyby uznać, że obowiązek wynikający z nakazu decyzji został przez niego wykonany.

- Niezastosowanie się przez przedsiębiorcę do udzielanych przez Urząd wskazówek, świadczy o rażącym lekceważeniu przez niego obowiązków związanych z ochroną danych osobowych - twierdzi UODO.

Za zignorowanie decyzji Urząd ukarał przedsiębiorcę. Na wysokość kary wpłynęły czynniki obciążające tj. długotrwały okres trwania naruszenia, co spowodowało zwiększone ryzyko zaistnienia negatywnych konsekwencji po stronie osób dotkniętych naruszeniem oraz umyślny charakter naruszenia i niezadowalający stopień współpracy z organem nadzorczym w celu usunięcia naruszenia – przedsiębiorca nie stosował się do zaleceń Urzędu w trakcie postępowania.

Urząd Ochrony Danych Osobowych (UODO) nakazał lecznicy, by zawiadomiła swoich pacjentów o naruszeniu ich danych osobowych oraz przekazała im zalecenia dotyczące zminimalizowania negatywnych skutków tego incydentu. Administrator tego nie zrobił - stwierdził UODO.

W konsekwencji osoby, których dotyczyło naruszenie, nic o nim nie wiedziały. W zawiadomieniu, miały znaleźć się takie informacje, jak:

Pozostało 83% artykułu
2 / 3
artykułów
Czytaj dalej. Subskrybuj
Sądy i trybunały
Łukasz Piebiak wraca do sądu. Afera hejterska nadal nierozliczona
Praca, Emerytury i renty
Czy każdy górnik może mieć górniczą emeryturę? Ważny wyrok SN
Prawo karne
Kłopoty żony Macieja Wąsika. "To represje"
Sądy i trybunały
Czy frankowicze doczekają się uchwały Sądu Najwyższego?
Materiał Promocyjny
Jak kupić oszczędnościowe obligacje skarbowe? Sposobów jest kilka
Sądy i trybunały
Rośnie lawina skarg kasacyjnych do Naczelnego Sądu Administracyjnego