İsveç Veri Koruma Otoritesi

NCS Cross Sisteminde Erişim Yetkileri

İdari karar

Karar referansı gdprhub/datainspektionen-di-2019-3841
Hukuk düzeni İsveç
Tarih 02.12.2020

Türkçe özet

Hukuki mesele

NCS Cross sisteminde ihtiyaç ve risk analizinin erişim yetkilerinin belirlenmesine esas alınıp alınmadığı ve her kullanıcının erişiminin görevi için gereken kişisel verilerle sınırlı olup olmadığı.

Sonuç

Datainspektionen, Region Västerbotten bünyesindeki Hälso- och sjukvårdsnämnden'e NCS Cross için gerekli ihtiyaç ve risk analizini yapıp belgelemesini ve bu analize dayanarak her kullanıcıya, sağlık hizmetindeki görevini yerine getirebilmesi için gereken kişisel verilere erişimle sınırlı bireysel yetki vermesini emretmiş, ihlaller nedeniyle 2.500.000 kron idari para cezası uygulamıştır.

Region Västerbotten bünyesindeki Hälso- och sjukvårdsnämnden'in NCS Cross sisteminde erişim yetkileri ile ihtiyaç ve risk analizleri denetlenmiştir. Erişim yetkilerinin, kullanıcıların görevleri için gereken kişisel verilerle sınırlı ve bireysel olarak belirlenmesi gerektiği belirtilmiştir. Yalnızca faaliyet perspektifine dayanan analizler ağır ihlal olarak değerlendirilmiştir. Datainspektionen, analizlerin yapılıp belgelenmesini ve erişim yetkilerinin sınırlandırılmasını emretmiş, 2.500.000 kron idari para cezası uygulamıştır.

Karar metni