Datatillsynet har skickat en preliminär varning till Bodø Kommunale Pensjonskasse (“BKP”) efter ett klagomål om att BKP bland annat haft tillgång till onödiga medicinska intyg samt delat statistik som innehåller känsliga personuppgifter i samband med förvaltning av invalidpensioner.
Datatilsynet noterade att även om det inte är möjligt att ålägga böter för ärenden som inträffat för mer än fem år sedan, har tillsynsmyndigheten beslutat att utfärda en preliminär varning mot BKP då de rutinmässigt avslöjat hälsoinformation i avsaknad av en lämplig rättslig grund. Datatilsynet betonade även att hälsoinformation utgör särskilda kategorier av personuppgifter som bör behandlas antingen på grundval av samtycke eller på grundval av att det är nödvändigt för tillhandahållande av hälsovårdstjänster.