Fransa Veri Koruma Otoritesi (CNIL)

Sağlık Verilerinin İşlenmesinde Güvenlik ve Veri İşleyen Sözleşmeleri

İdari karar

Karar referansı fr/cnil/CNILTEXT000045614368
Hukuk düzeni Fransa
Tarih 15.04.2022

Délibération SAN-2022-009 du 15 avril 2022

Türkçe özet

Hukuki mesele

Şirketin sağlık verileriyle ilgili faaliyetlerinde GDPR'nin 28, 29 ve 32. maddelerindeki veri işleyen sözleşmesi, talimatla işleme ve güvenlik yükümlülüklerine uyup uymadığı incelenmiştir.

Sonuç

CNIL'in sınırlı kurulu, şirkete 1.500.000 avro idari para cezası vermiş ve kararın CNIL ile Légifrance sitelerinde yayımlanmasına hükmetmiştir.

Uyuşmazlık, sağlık verileriyle ilgili işlemlerde veri işleyen ilişkilerinin ve güvenlik önlemlerinin GDPR'ye uygunluğuna ilişkindir. CNIL, şirketin sözleşmesel düzenlemelerini, talimat dışı işleme riskini ve güvenlik eksikliklerini değerlendirmiştir. İhlallerin ağırlığı, etkilenen kişi sayısı ve sonuçları yaptırımın belirlenmesinde dikkate alınmıştır. CNIL'in sınırlı kurulu, şirkete 1.500.000 avro idari para cezası vermiş ve kararın yayımlanmasına hükmetmiştir.

Karar metni