İrlanda Veri Koruma Otoritesi (DPC)

Hastane Evrakının Atılması Nedeniyle Veri Güvenliği İhlali

İdari karar

Karar referansı gdprhub/dpc-health-service-executive-in-19-9-2
Hukuk düzeni İrlanda
Tarih 29.09.2020

DPC - Health Service Executive (IN-19-9-2)

Türkçe özet

Hukuki mesele

HSE'nin hastanedeki kişisel veri ihlali bakımından riske uygun teknik ve organizasyonel güvenlik tedbirlerini alıp almadığı incelenmiştir.

Sonuç

İrlanda Veri Koruma Komisyonu, GDPR'nin 5(1)(f) ve 32(1) maddelerinin ihlal edildiğini tespit etmiş, aynı işleme ve dönem için önceki kararda düzeltici tedbir uygulandığından yeni bir düzeltici yetki kullanmamıştır.

HSE'nin hastanedeki kişisel veri ihlali bakımından riske uygun teknik ve organizasyonel güvenlik tedbirlerini alıp almadığı incelenmiştir. İnceleme, Our Lady of Lourdes Hastanesindeki belirli bir veri ihlaline ve aynı dönemde uygulanan güvenlik önlemlerine odaklanmıştır. Komisyon, gizlilik ve güvenlik yükümlülüklerinin ihlal edildiği sonucuna varmıştır. Bununla birlikte aynı veri sorumlusunun aynı işleme faaliyetleri ve dönemine ilişkin önceki kararda kınama, para cezası ve emir uygulanmıştı. İrlanda Veri Koruma Komisyonu, GDPR'nin 5(1)(f) ve 32(1) maddelerinin ihlal edildiğini tespit etmiş, aynı işleme ve dönem için önceki kararda düzeltici tedbir uygulandığından yeni bir düzeltici yetki kullanmamıştır.

Karar metni