Belçika Veri Koruma Otoritesi (APD/GBA)

Sağlık Randevu Platformunda Kimlik Numarası İşlenmesi

İdari karar

Karar referansı gdprhub/apd-gba-belgium-149-2023
Hukuk düzeni Belçika
Tarih 10.11.2023

APD/GBA (Belgium) - 149/2023

Türkçe özet

Hukuki mesele

Çevrim içi sağlık randevu platformunun kullanıcıların ulusal sicil numaralarını ve platforma kayıtlı olmayan sağlık çalışanlarının verilerini işlemesi için geçerli hukuki dayanak bulunmakta mıdır? İkinci şirket bu işlemler bakımından veri sorumlusu veya işleyen midir?

Sonuç

Belçika Veri Koruma Otoritesi Uyuşmazlık Odası, birinci şirkete kınama verdi, uyum emirleri yöneltti ve ilgili verilerin 15 Ocak 2024'ten sonra işlenmesini yasakladı. İkinci şirket veri sorumlusu veya işleyen olmadığı için ona yönelik şikayeti teknik gerekçeyle kapattı.

Şikayetler, çevrim içi sağlık randevu platformunda ulusal sicil numaraları ile platforma kayıtlı olmayan sağlık çalışanlarının verilerinin işlenmesine ilişkindir. Uyuşmazlık Odası, birinci şirketin bu işlemler için geçerli hukuki dayanak gösteremediğini ve GDPR'nin 5(1)(a) ile 6'ncı maddelerini ihlal ettiğini belirledi. İkinci şirketin ortak veri sorumlusu veya işleyen olmadığı sonucuna varıldı. Uyuşmazlık Odası, birinci şirkete kınama ve uyum emirleri yönelterek ilgili işlemleri 15 Ocak 2024'ten sonrası için yasakladı, ikinci şirkete yönelik şikayeti ise teknik gerekçeyle kapattı.

Karar metni