İsveç Veri Koruma Otoritesi

Sağlık kayıtlarında yetkilendirme ve risk analizi

İdari karar

Karar referansı gdprhub/datainspektionen-di-2019-3845
Hukuk düzeni İsveç
Tarih 02.12.2020

Türkçe özet

Hukuki mesele

Uyuşmazlık, sağlık kayıt sistemlerine erişim yetkilerinin ilgili kişilerin haklarına yönelik riskler esas alınarak belirlenip belirlenmediğine ilişkindir.

Sonuç

İsveç Veri Koruma Otoritesi, veri sorumlusuna risk analizlerini tamamlaması ve erişim yetkilerini bu analizler doğrultusunda yeniden düzenlemesi talimatını vermiştir.

İsveç Veri Koruma Otoritesi, sağlık kayıt sistemlerinde kimlerin hangi hasta verilerine erişebildiğini ve bu yetkilerin nasıl belirlendiğini incelemiştir. Veri sorumlusunun mevcut risk analizleri, yetkilerin ilgili kişilerin hak ve özgürlükleri üzerindeki etkisini yeterince somutlaştırmamıştır. Otorite, bilgi güvenliği ihtiyaçlarının yanında yetkisiz veya gereğinden geniş erişimin mahremiyet üzerindeki sonuçlarının da değerlendirilmesi gerektiğini belirtmiştir. Veri sorumlusuna risk analizlerini tamamlaması ve erişim yetkilerini bu değerlendirmelere göre yeniden düzenlemesi emredilmiştir.

Karar metni