Blog

Protecció de Dades

Primera multa per incompliment del RGPD

25 octubre, 2018

L’Hospital Barreiro-Montijo de Portugal ha estat multat amb 400.000 euros per permetre l’accés il·lícit a dades clíniques. Es tracta de la primera multa per incompliment del Reglament Europeu de Protecció de Dades (RGPD) a la Unió Europea.

L’autoritat portuguesa, la Comissió Nacional de Protecció de Dades (CNPD), va iniciar una inspecció després de rebre un avís de l’entitat Ordre de Metges.

 

 

INCIDÈNCIES DETECTADES

La CNPD ha aplicat la sanció al detectar diferents errors en els sistemes d’autentificació i control d’accés a les bases de dades.

L’autoritat portuguesa va comprovar que els sistemes de l’hospital permetien l’accés a usuaris sense la deguda autorització. Almenys 9 professionals de serveis socials podien accedir a dades exclusives per a metges. També es va detectar que 985 metges disposaven d’accés a dades clíniques, quan l’Hospital compta amb 296 metges en plantilla.

La Comissió també afegeix que l’hospital no disposa d’un protocol intern per a la creació de comptes d’usuari, nivells d’accés a informació mèdica, ni un mètode d’autentificació de la vinculació de professionals amb l’hospital.

 

RESOLUCIÓ I SANCIÓ

La resolució del Comissió Nacional de Protecció de Dades identifica tres tipus d’infracció: violació del principi d’integritat i confidencialitat, violació del principi de minimització, i incapacitat de garantir la confidencialitat i integritat de les dades.

Les dues primeres infraccions han estat sancionades amb 150.000 euros respectivament i la tercera amb 100.000 euros. En total, les tres infraccions sumen un total de 400.000 euros.

 

RESPONSABILITAT

L’autoritat portuguesa reconeix la cooperació i disponibilitat de l’Hospital Barreiro-Montijo per solucionar els diferents errors. Tot i això, considera que era responsabilitat de l’administració del centre mèdic prendre les mesures adequades per garantir la seguretat. Afegeix que es va actuar deliberadament ja que es coneixien les mesures tècniques i organitzatives necessàries i no s’havien aplicat.

L’Hospital ha qüestionat les competències de la CNPD portuguesa per aplicar la multa i podrà recórrer a la justícia.

 

Més informació en el següent enllaç. [en portuguès]

Deixa un comentari

L'adreça electrònica no es publicarà. Els camps necessaris estan marcats amb *