Estonya Veri Koruma Otoritesi (AKI)

Diş Hekimi Platformunda Sağlık Verilerinin İşlenmesi

İdari karar

Karar referansı gdprhub/aki-estonia-2-1-4-25-879-1919-3
Hukuk düzeni Estonya
Tarih 11.08.2025

AKI (Estonia) - 2.1.-4/25/879-1919-3

Türkçe özet

Hukuki mesele

Diş hekimi randevu ve danışma platformunun sağlık verileri dahil kişisel verileri açık bir hukuki dayanak ve şeffaf bilgilendirme olmadan işlemesi GDPR'yi ihlal edebilir mi?

Sonuç

Estonya Veri Koruma Müfettişliği platform yöneticisini uyarmış, şikayetçilerin verilerinin kaldırılması ve uyum taahhüdü üzerine denetim sürecini sona erdirmiştir.

Diş hekimi randevu ve danışma platformunun sağlık verileri dahil kişisel verileri açık bir hukuki dayanak ve şeffaf bilgilendirme olmadan işlemesinin GDPR'yi ihlal edip etmeyeceği incelenmiştir. Üç sağlık çalışanı, kişisel verileri ile gerçeğe aykırı bilgilerin mydentist.ee sitesinde yayımlandığını bildirmiştir. Randevu nedeninin yazıldığı alanın sağlık verisi işlenmesine yol açabileceği, hukuki dayanakların belirsiz ve gizlilik bilgilerinin yetersiz olduğu belirlenmiştir. Estonya Veri Koruma Müfettişliği platform yöneticisini uyarmış, şikayetçilerin verilerinin kaldırılması ve uyum taahhüdü üzerine denetim sürecini sona erdirmiştir.

Karar metni