İsveç Veri Koruma Otoritesi

Hasta Kayıtlarında Erişim Yetkilerinin Sınırlandırılması

İdari karar

Karar referansı gdprhub/datainspektionen-di-2019-3839
Hukuk düzeni İsveç
Tarih 02.12.2020

Türkçe özet

Hukuki mesele

Hastanenin elektronik hasta kayıt sisteminde ihtiyaç ve risk analizi yapıp her kullanıcıya yalnızca görevi için gerekli erişim yetkisini verip vermediği incelenmiştir.

Sonuç

İsveç Veri Koruma Otoritesi Karolinska Üniversite Hastanesine 4 milyon İsveç kronu idari para cezası vermiş ve erişim yetkilerinin ihtiyaç ve risk analizine göre düzenlenmesini emretmiştir.

Hastanenin elektronik hasta kayıt sisteminde ihtiyaç ve risk analizi yapıp her kullanıcıya yalnızca görevi için gerekli erişim yetkisini verip vermediği incelenmiştir. Denetim, TakeCare sistemindeki geniş erişim imkanları ile işlem kayıtlarını kapsamıştır. Otorite, yetkilerin bireysel görev ihtiyaçlarına göre sınırlandırılmadığını ve ihlallerin uzun süre devam ettiğini tespit etmiştir. İsveç Veri Koruma Otoritesi Karolinska Üniversite Hastanesine 4 milyon İsveç kronu idari para cezası vermiş ve erişim yetkilerinin ihtiyaç ve risk analizine göre düzenlenmesini emretmiştir.

Karar metni