Spanien: Fundación Sociedad Cientifica de Oncologia Médica får 42 000 euro i sanktionsavgift för dataintrång som avslöjat patienters hälsouppgifter

Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 42 000 euro mot Fundación Sociedad Cientifica de Oncologia Médica för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Fundación Sociedad Cientifica de Oncologia Médica uppmuntrat cancerpatienter att delta i en studie som genomfördes av ett personuppgiftsbiträde. Patienterna laddade ner en mobilapp och med hjälp av en kod som de fått av sin onkolog matade de in uppgifter om sitt välbefinnande.

I juni 2023 anmälde Fundación Sociedad Cientifica de Oncologia Médica till AEPD att personuppgiftsbiträdet drabbades av ett personuppgiftsincident som resulterade i att 2 622 patienters personuppgifter obehörigen hade kommit åt av en tredje part. Personuppgifterna bestod av deltagarnas e-postadresser, deras telefonnummer och deras hälsorelaterade uppgifter.

AEPD:s utredning visade att personuppgiftsbiträdet hade underlåtit att på ett korrekt sätt införa kryptografiska kontroller för att möjliggöra kryptering av uppgifterna. AEPD konstaterade att Fundación Sociedad Cientifica de Oncologia Médica hade brutit mot principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR för att inte ha säkerställt lämplig säkerhet vid behandlingen.

Mer information

Myndighet: Agencia Espanola Proteccion Datos (AEPD)

Land: Spanien

Lagrum: Art. 5 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 42 000 euro

Mottagare: Fundación Sociedad Cientifica de Oncologia Médica

Beslutsnummer: PS/00515/2024

Beslutsdatum: 2025-01-15

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.