Obowiązek informacyjny rodo

KOMPAS FORSAFE 2024/53

Kraj:

Hiszpania

Data wydania decyzji:

05.07.2024 r.

Podmiot kontrolowany:

Właściciel kliniki

Wysokość kary (EUR):

10.000

Podstawa prawna naruszenia

Art. 6 ust. 1, art. 9 RODO.

Niewystarczająca podstawa prawna przetwarzania danych.

 

Przyczyna naruszenia

Naruszenie ochrony danych osobowych dotyczyło nieuprawnionego wykorzystania zdjęć pacjentki przez klinikę chirurgii plastycznej do celów promocyjnych na platformach społecznościowych Facebook i Instagram, bez jej zgody.

 

Opis wydarzeń

  1. Zgłoszenie skargi: Pacjentka złożyła skargę do hiszpańskiego organu nadzorczego 28 grudnia 2022 roku, twierdząc, że zdjęcia przed i po operacji plastycznej zostały opublikowane bez jej zgody.
  2. Przekazanie skargi: Skarga została przekazana do lekarza wykonującego operację oraz do właściciela kliniki 14 lutego 2023 roku, z prośbą o wyjaśnienia.
  3. Odpowiedź kliniki: Klinika odpowiedziała, że zdjęcia zostały opublikowane na prośbę lekarza, który przeprowadził operację, i że nie miała bezpośredniego kontaktu z pacjentką.
  4. Usunięcie zdjęć: Po otrzymaniu skargi, klinika natychmiast usunęła zdjęcia z mediów społecznościowych.
  5. Kontrola organu nadzorczego: Hiszpański organ nadzorczy przeprowadził kontrolę, która potwierdziła, że zdjęcia zostały opublikowane bez zgody pacjentki, co stanowi naruszenie przepisów o ochronie danych osobowych.

 

Źródło

Pełna treść decyzji organu nadzorczego

 

Aby uniknąć podobnych naruszeń, zalecamy:

  1. Wdrożenie środków technicznych i organizacyjnych: Zaleca się wdrożenie środków technicznych i organizacyjnych, aby zapobiec podobnym incydentom w przyszłości, w tym wykonywanie regularnych przeglądów zgodności z przepisami o ochronie danych oraz aktualizację dokumentów potwierdzających otrzymanie zgody od pacjentów.
  2. Zwiększona odpowiedzialność: Placówki medyczne muszą dokładnie przestrzegać przepisów dotyczących zgody pacjentów na wykorzystanie ich danych, w tym zdjęć, do celów promocyjnych.
  3. Edukacja i świadomość: Personel medyczny powinien być odpowiednio przeszkolony w zakresie ochrony danych osobowych, aby uniknąć podobnych incydentów w przyszłości.

 

Jeśli potrzebujesz wsparcia w zakresie ochrony danych osobowych, zapraszamy do kontaktu

    * dane obowiązkowe.
    Administratorem danych osobowych jest FORSAFE Sp. z o.o. z siedzibą w Łodzi, przy ul. 1 Maja 31/33. Dane osobowe będą przetwarzane wyłącznie w prawnie usprawiedliwionym celu administratora danych. Każdemu przysługuje prawo dostępu do treści swoich danych i prawo poprawiania danych. Podanie danych osobowych jest dobrowolne ale konieczne dla świadczenia usług.

    Obowiązek informacyjny RODO