De Ierse gezondheidszorg heeft een boete van 645.000 euro gekregen van de Ierse privacytoezichthouder, de DPC, vanwege de slechte beveiliging van papieren patiëntendossiers. Het onderzoek werd ruim twee jaar geleden gestart nadat op TikTok video's opdoken waarin dozen met medische dossiers zichtbaar waren. Deze waren opgeslagen in een leegstaand psychiatrisch ziekenhuis in Donegal county en een locatie in Dublin, meldt de Ierse omroep RTE. In de beelden waren onder meer röntgenfoto's te zien.
De DPC onderzocht in totaal twaalf opslaglocaties en constateerde ernstige tekortkomingen in de beveiliging van de papieren dossiers. Deze waren verspreid opgeslagen op ongepaste plekken zoals badkamers en toiletcabines, en waren aangetast door schimmel, verontreinigd met dierenuitwerpselen of beschadigd door waterschade. De toezichthouder spreekt van een grote wanorde en verwaarlozing, waarbij dossiers niet geordend of toegankelijk waren. Daarnaast bleek dat patiëntgegevens langer werden bewaard dan wettelijk toegestaan.
Volgens de DPC vergroot het onveilig bewaren van dossiers door de Health Service Executive (HSE) het risico op ongeautoriseerde toegang en het lekken van gevoelige medische informatie aan derden. Ook bestaat het risico dat dossiers niet beschikbaar zijn voor andere medische zorgverleners of wettelijke verplichtingen. De HSE heeft meerdere bepalingen van de AVG overtreden, waaronder het niet adequaat beschermen van persoonsgegevens, het niet tijdig melden van datalekken en het langer bewaren van gegevens dan noodzakelijk.
De DPC heeft de HSE opgedragen om de verwerking van persoonsgegevens volledig in lijn met de AVG te brengen en alle opslaglocaties te laten auditen. Voor de vier vastgestelde AVG-overtredingen is een boete van in totaal 645.000 euro opgelegd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *