İsveç Veri Koruma Otoritesi

Hasta Kayıt Sisteminde Veri Güvenliği İhlali

İdari karar

Karar referansı gdprhub/datainspektionen-di-2019-3844
Hukuk düzeni İsveç
Tarih 02.12.2020

Türkçe özet

Hukuki mesele

Aleris Sjukvård AB'nin TakeCare hasta kayıt sistemindeki erişim yetkileri ile ihtiyaç ve risk analizinin veri güvenliği hükümlerine uygun olup olmadığı incelenmiştir.

Sonuç

Veri Koruma Otoritesi, Aleris Sjukvård AB'ye veri koruma düzenlemesinin ihlali nedeniyle 15.000.000 kron idari para cezası verdi ve şirkete gerekli ihtiyaç ve risk analizini yapması ile kullanıcı yetkilerini sınırlaması yönünde talimat verdi.

Veri Koruma Otoritesi, Aleris Sjukvård AB'nin hasta kayıt sistemi TakeCare'de kişisel verileri işlerken veri koruma düzenlemesinin 5.1 f, 5.2, 32.1 ve 32.2 maddelerini ihlal ettiğini tespit etmiştir. Otorite, şirketin erişim yetkilerini belirlemeden önce gerekli ihtiyaç ve risk analizini yapmadığını ve kullanıcı yetkilerini iş gereklilikleriyle sınırlamadığını belirlemiştir. Bu ihlaller nedeniyle Otorite, şirkete 15.000.000 kron idari para cezası vermiştir. Ayrıca Otorite, şirkete ihtiyaç ve risk analizini yapması ve her kullanıcıya yalnızca görevleri için gerekli yetkileri vermesi talimatını vermiştir.

Karar metni