İspanya Veri Koruma Otoritesi (AEPD)

Hastane Bilgi Sisteminde Yetkilendirme Güvenliği

İdari karar

Karar referansı gdprhub/aepd-spain-exp202209677
Hukuk düzeni İspanya
Tarih 30.09.2024

AEPD (Spain) - EXP202209677

Türkçe özet

Hukuki mesele

Hastane bilgi sistemindeki kullanıcı profilleri ve yetkilerin hatalı uygulanmasının GDPR’nin 32. maddesindeki veri güvenliği yükümlülüğünü ihlal edip etmediği incelenmiştir.

Sonuç

İspanya Veri Koruma Ajansı, GDPR’nin 32. maddesini ihlal eden HM Hospitales 1989, S.A. hakkında 200.000 avro idari para cezası vermiştir.

Hastane bilgi sistemindeki kullanıcı profilleri ve yetkilerin hatalı uygulanmasının veri güvenliği yükümlülüğünü ihlal edip etmediği incelenmiştir. Şikayet, Doctoris sistemindeki erişim izinlerinin kişisel ve sağlık verilerine yetkisiz erişim riski doğurduğunu ortaya koymuştur. Ajans, sonradan alınan önlemlerin ihlalin gerçekleşmiş olması üzerindeki etkisini reddetmiş ve veri sorumlusunun uygun güvenlik tedbirlerini zamanında sağlamadığını tespit etmiştir. İspanya Veri Koruma Ajansı, HM Hospitales 1989, S.A. hakkında 200.000 avro idari para cezası vermiştir.

Karar metni