7,5 millió Ft bírság egészségügyi adatokat érintő adatvédelmi incidens miatt



Különleges, egészségügyi adatokat is érintő adatvédelmi incidenssel kapcsolatban a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) által korábban közzétett határozatban 7,5 millió forint összegű adatvédelmi bírság került megállapításra.
Az adatkezelő által üzemeltetett weboldal időpontfoglaló rendszerében elérhető orvosi leletek és beutalók nyilvánosan hozzáférhetők és letölthetők olyan felhasználók részére is, akik nem rendelkeznek a megfelelő jogosultsággal (a bejelentő képernyőfotóval dokumentálta is az esetet). Az eljárás közérdekű bejelentés alapján indult, miután a bejelentő a feltárt biztonsági hibát eredménytelenül jelezte az adatkezelőnél. Az adatkezelő az adatvédelmi hiányosságot azután sem jelentette a Hatóságnak, miután a bejelentő azt a tudomására hozta. Forrás itt és itt.