Hırvatistan Veri Koruma Otoritesi (AZOP)

Hastanede sağlık verilerinin güvenliği ve ihlal bildirimi

İdari karar

Karar referansı gdprhub/azop-croatia-azop-croatia
Hukuk düzeni Hırvatistan

AZOP (Croatia) - AZOP (Croatia)

Türkçe özet

Hukuki mesele

Bir hastanenin sağlık verilerini işlerken aydınlatma, güvenlik önlemlerini uygulama ve test etme, ihlali otoriteye ve ilgili kişiye bildirme yükümlülüklerini yerine getirip getirmediği incelenmiştir.

Sonuç

Hırvatistan Kişisel Verileri Koruma Ajansı, GDPR'ın 13, 32, 33 ve 34/1 maddelerinin ihlal edildiğini tespit ederek hastaneye 3.000 avro idari para cezası vermiştir.

Bir hastanenin sağlık verilerini işlerken aydınlatma, güvenlik ve ihlal bildirimi yükümlülüklerini yerine getirip getirmediği incelenmiştir. Hastanenin Mayıs 2018 ile Eylül 2024 arasında ilgili kişileri bilgilendirmediği ve güvenlik önlemlerini yeterince uygulayıp test etmediği belirlenmiştir. Veri ihlalinin 72 saat içinde Ajansa ve yüksek risk taşımasına rağmen etkilenen kişiye bildirilmediği de tespit edilmiştir. Hırvatistan Kişisel Verileri Koruma Ajansı, GDPR'ın 13, 32, 33 ve 34/1 maddelerinin ihlal edildiğini tespit ederek hastaneye 3.000 avro idari para cezası vermiştir.

Karar metni