جریمه مدیر اجرایی خدمات بهداشتی ایرلند به دلیل عدم حفاظت از دادههای شخصی
به گزارش کارگروه بینالملل سایبربان، کمیسیون حفاظت از دادهها ایرلند (DPC)، پس از تحقیق در مورد ذخیرهسازی و نگهداری دادههای شخصی موجود در پروندههای کاغذی، مدیر اجرایی خدمات بهداشتی (HSE) را به مبلغ ۶۴۵ هزار یورو جریمه کرد.
این تحقیقات پس از نقضهایی شامل دسترسی غیرمجاز به پروندههای پزشکی ذخیره شده در بیمارستانهای روانپزشکی سابق آغاز شد و به بازرسی از ۱۲ مرکز ذخیرهسازی HSE در سراسر کشور گسترش یافت.
کمیسیون حفاظت از دادهها ایرلند دریافت که HSE نتوانسته است امنیت مناسب و کنترلهای مدیریت پروندهها را تضمین کند، دادههای شخصی را بیش از حد لازم نگهداری کرده، برخی از تخلفات را در مدتزمان ۷۲ ساعت اطلاع نداده و برخی از تخلفات را به افراد آسیبدیده اطلاع نداده است. بازرسان همچنین پروندههایی را یافتند که توسط کپک، آب، فضولات حیوانات و شرایط نامناسب نگهداری آسیبدیده بودند و برخی از اسناد در حمامهای متروکه، کانتینرهای حملونقل و ساختمانهای متروکه نگهداری میشدند.
از کل جریمه، ۳۰۰ هزار یورو مربوط به نقص در امنیت و محرمانگی دادهها، ۳۰۰ هزار یوروی دیگر مربوط به نقض اصل محدودیت ذخیرهسازی در مقررات عمومی حفاظت از دادهها (GDPR)، ۳۰ هزار یورو مربوط به تأخیر در اطلاعرسانی و ۱۵ هزار یورو مربوط به عدم اطلاعرسانی به افراد آسیبدیده است.
کمیسیون حفاظت از دادهها ایرلند همچنین به HSE دستور داد تا تمام تأسیسات ذخیرهسازی اسناد کاغذی را ممیزی کند، سیستمهای ردیابی و مدیریت اسناد را بهبود بخشد، اسنادی را که دیگر موردنیاز نیستند، از بین ببرد و اسناد را از مکانهای نامناسب منتقل کند.