Wysoka kara dla szwedzkiego regionu Uppsala

Dodano: 11 maja 2022
szyfrowanie

Niezapewnienie odpowiedniego poziomu bezpieczeństwa danych osobowych a także nieprzestrzeganie własnych wytycznych było przyczyną ukarania regionu Uppsala przez szwedzki organ nadzorczy. Sprawdzamy, czego dotyczyła kara.

Gdzie były wysyłane dane osobowe

Szwedzki organ nadzorczy dopuścił się naruszenia polegającego na wysłaniu do odbiorców w Szwecji, ale też poza jej granicami danych osobowych szczególnej kategorii. Oprócz tego w ten sposób wysłano również dane zwykłe, a mianowicie numery ubezpieczenia społecznego.

Uwaga

Dane zostały wysłane pocztą elektroniczną:

  • automatycznie do odpowiednich organów służby zdrowia w regionie,
  • ręcznie do naukowców i lekarzy w regionie,
  • do administratorów w państwach trzecich.

Prawie 2 mln euro kary

Co istotne, przesyłane dane nie zostały w żaden sposób zabezpieczone, w tym zaszyfrowane. W związku z tym zgłoszone zostały naruszenia ochrony danych. Następnie zaś szwedzki organ nadzorczy stwierdził, że doszło do naruszenia i z uwagi na brak zabezpieczenia danych nałożył na region karę pieniężną w wysokości 1,9 mln euro.

Źródło:
  • Newsletter UODO (kwiecień 2022 r.)
Słowa kluczowe:
kara UODOszyfrowanie

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x