Norveç Veri Koruma Otoritesi

Sağlık Verilerinin Yetersiz Korunması

İdari karar

Karar referansı gdprhub/datatilsynet-norway-20-01879
Hukuk düzeni Norveç
Tarih 20.09.2021

Datatilsynet (Norway) - 20/01879

Türkçe özet

Hukuki mesele

Høylandet Belediyesinin sağlık hizmetindeki özel nitelikli kişisel veriler için yeterli erişim ve güvenlik önlemleri alıp almadığı incelenmiştir.

Sonuç

Norveç Veri Koruma Otoritesi, GDPR'nin 32. ve 24. maddelerine aykırılık nedeniyle Høylandet Belediyesine 400.000 Norveç kronu idari para cezası vermiştir.

Uyuşmazlık, belediyeye bağlı bir sağlık istasyonundaki hassas görüntü dosyalarının yeterli güvenlik önlemleri olmadan erişilebilir tutulmasına ilişkindir. İhlal 1 Ocak 2018 ile 15 Kasım 2019 arasında devam etmiştir. Belediye, olayı öğrendikten sonra dosyaları silmek ve benzer ihlalleri önlemek için yaklaşık on bir ay boyunca yeterli adım atmamıştır. İhlalin kendiliğinden bildirilmesi ve kişiler bakımından somut bir zararın bilinmemesi hafifletici unsur sayılmıştır. Norveç Veri Koruma Otoritesi, GDPR'nin 32 ve 24 üncü maddelerine aykırılık nedeniyle Høylandet Belediyesine 400.000 Norveç kronu idari para cezası vermiştir.

Karar metni