İsveç Veri Koruma Otoritesi

Hasta Kayıtlarına Erişim Yetkilerinin Sınırlandırılması

İdari karar

Karar referansı gdprhub/datainspektionen-di-2019-3840
Hukuk düzeni İsveç
Tarih 02.12.2020

Türkçe özet

Hukuki mesele

Sahlgrenska Üniversite Hastanesinin hasta kayıtlarına erişim yetkilerini ihtiyaç ve risk analizi yapmadan geniş tutmasının veri güvenliği yükümlülüklerine aykırı olup olmadığı incelenmiştir.

Sonuç

İsveç Veri Koruma Otoritesi, hastaneye ihtiyaç ve risk analizi yaparak erişim yetkilerini görev için gerekli verilerle sınırlandırmasını emretmiştir. Hastaneye 3.500.000 İsveç kronu idari para cezası vermiştir.

Uyuşmazlık, hastanenin hasta kayıtlarına erişim yetkilerini ihtiyaç ve risk analiziyle sınırlandırıp sınırlandırmadığına ilişkindir. Otorite, yetkilerin gereğinden geniş tutulduğunu ve güvenlik risklerinin yeterince değerlendirilmediğini belirlemiştir. Hastaneden her kullanıcıya yalnızca görevi için gerekli verilere erişim tanımasını ve ilgili güvenlik düzenini düzeltmesini istemiştir. İsveç Veri Koruma Otoritesi, bu ihlaller nedeniyle hastaneye 3.500.000 İsveç kronu idari para cezası vermiştir.

Karar metni