İsveç Veri Koruma Otoritesi (IMY)

Sağlık Randevusu Zarflarında Veri Güvenliği

İdari karar

Karar referansı gdprhub/imy-sweden-imy-2022-695
Hukuk düzeni İsveç
Tarih 17.01.2023

IMY (Sweden) - IMY-2022-695

Türkçe özet

Hukuki mesele

Sağlık randevusunun niteliği, hastanın kimliği ve sağlık kuruluşu zarf penceresinden görülecek biçimde mektup gönderilmesi, GDPR'nin 32/1. maddesine uygun mudur?

Sonuç

İsveç Veri Koruma Otoritesi, Region Dalarna Sağlık ve Sağlık Hizmetleri Kuruluna 200.000 İsveç kronu idari para cezası vermiştir.

Sağlık randevusuna ilişkin bilgilerin zarf penceresinden görünmesinin veri güvenliği yükümlülüğünü ihlal edip etmediği incelenmiştir. Uygulama bir yılı aşkın süre devam etmiş ve çok sayıda hastayı etkilemiştir. Otorite, sağlık hizmetindeki kişilerin bağımlı ve hassas konumunu ağırlaştırıcı, fiziksel postanın dijital aktarıma göre daha sınırlı yayılma riski taşımasını ise hafifletici unsur saymıştır. İsveç Veri Koruma Otoritesi, Region Dalarna Sağlık ve Sağlık Hizmetleri Kuruluna 200.000 İsveç kronu idari para cezası vermiştir.

Karar metni