İspanya Veri Koruma Otoritesi (AEPD)

Sağlık Kayıtlarına Yetkisiz Erişim

İdari karar

Karar referansı gdprhub/aepd-spain-ps-00587-2021
Hukuk düzeni İspanya
Tarih 30.09.2022

AEPD (Spain) - PS-00587-2021

Türkçe özet

Hukuki mesele

Bir sağlık kaydına bakım ilişkisi bulunmaksızın erişilmesinin GDPR’nin 5. maddesinin birinci fıkrasının (f) bendi ve 32. maddesi bakımından veri güvenliği ihlali oluşturup oluşturmadığı incelenmiştir.

Sonuç

İspanya Veri Koruma Otoritesi, GDPR’nin 32. maddesini ihlal eden kurumu uyarmış ve düzeltici tedbirleri bir ay içinde uygulamasını emretmiştir.

Bir sağlık kaydına bakım ilişkisi bulunmaksızın erişilmesinin GDPR’nin 5. maddesinin birinci fıkrasının (f) bendi ve 32. maddesi bakımından veri güvenliği ihlali oluşturup oluşturmadığı incelenmiştir. AEPD, bir hemşirenin bakım ilişkisi bulunmaksızın bir hastanın sağlık kaydına kişisel erişim bilgileriyle girdiği iddiasını ve kurumun güvenlik uygulamalarını incelemiştir. Otorite, kişisel verilerin güvenliği ve gizliliği bakımından GDPR kurallarını değerlendirmiştir. Kurumun veri güvenliği yükümlülüğünü ihlal ettiği sonucuna varılmış ve ihlal için yaptırım uygulanmıştır. İspanya Veri Koruma Otoritesi, GDPR’nin 32. maddesini ihlal eden kurumu uyarmış ve düzeltici tedbirleri bir ay içinde uygulamasını emretmiştir.

Karar metni