Yunanistan Veri Koruma Otoritesi (HDPA)

Askeri Hastanede Kimlik Verilerinin İşlenmesi

İdari karar

Karar referansı gdprhub/hdpa-greece-20-2020
Hukuk düzeni Yunanistan
Tarih 03.03.2020

HDPA (Greece) - 20/2020

Türkçe özet

Hukuki mesele

Askeri hastaneye girişte kimlik verilerinin işlenmesinin hukuka uygunluğu, denetim makamının yetkisi ve hastanenin veri koruma görevlisi atama yükümlülüğü incelenmiştir.

Sonuç

Yunanistan Veri Koruma Otoritesi, ulusal güvenlik gerekçeli yetki itirazını ve veri işleme hakkındaki şikayeti reddederek işlemi hukuka uygun bulmuştur. Hastaneye GDPR ve ulusal hukuk gereklerine uygun bir veri koruma görevlisi atamasını emretmiştir.

Uyuşmazlık, 401 Genel Askeri Hastanesine girişte kimlik bilgilerinin kaydedilmesinin ve hastanenin veri koruma görevlisi bulundurmamasının hukuka uygunluğuna ilişkindir. Hastane, işlemin ulusal güvenlik kapsamında kaldığını ileri sürerek otoritenin yetkisine itiraz etmiştir. Otorite, yetki itirazını reddetmiş ve kimlik verilerinin işlenmesini GDPR'nin 5, 6(1)(e) ve 9(2)(g) maddelerine uygun bulmuştur. Yunanistan Veri Koruma Otoritesi, şikayeti reddetmiş ancak hastaneye mevzuata uygun bir veri koruma görevlisi atamasını emretmiştir.

Karar metni