Kara za nadmiarowe dane pacjentów

Dodano: 19 kwietnia 2022
dane osobowe pacjentów

Fiński organ ochrony danych ukarał tamtejszą organizację ubezpieczeniową karą za nadmiarowe przetwarzanie danych osobowych pacjentów szpitali. Sprawdź, jakie wnioski płyną z tego orzeczenia dla polskich administratorów danych.

Dane osobowe pacjentów w związku z dochodzeniem roszczeń

Kontrolą objęto praktyki Fińskiego Centrum Ubezpieczycieli Komunikacyjnych. Organizacja ta żądała dokumentacji pacjentów od placówek medycznych w celu likwidacji szkód. Poza tym gromadziła informacje o wizytach pacjentów w tych placówkach. Miało to na celu ustalenie, czy świadczeniodawca pobierał opłaty za wizyty niezwiązane z badaniem lub leczeniem obrażeń w wypadkach drogowych.

Na czym polegało nadmiarowe przetwarzanie danych

W ocenie administratora taka praktyka była prawidłowa. Uważał on, że może gromadzić dane osobowe pacjentów w szerokim zakresie i żądać dokumentacji pacjenta od placówek medycznych w celu obsługi roszczeń. Nie zgodził się z tym fiński odpowiednik polskiego UODO.

Uwaga

Według fińskiego organu nadzorczego dane osobowe powinny być pozyskiwane przez ubezpieczyciela tylko w takim zakresie, w jakim jest to niezbędne do ustalenia i zaspokojenia roszczenia.

Nie cała dokumentacja, a jedynie oświadczenia

Poza tym firma ubezpieczeniowa powinna żądać tych danych w postaci własnoręcznego oświadczenia pacjenta, a nie pełnej dokumentacji medycznej. W efekcie fiński administrator musi zapłacić 52 tys. euro kary pieniężnej. Dodatkowo został zobligowany do dostosowanie swoich  praktyk w zakresie żądania informacji o pacjentach do przepisów o ochronie danych osobowych. 

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x