Amende de 19000€ pour Inconnu

Amende de 19 000€ pour Inconnu

Office national polonais de protection des données personnelles (UODO)

Inconnu

Date de l'amende:

5/1/2021

Structure ou entité mise en cause :

Inconnu

Quelle est la base légale ?

Respect insuffisant des obligations de notification de violation de données

Détail des faits

La DPA polonaise (UODO) a infligé une amende de 19 000 euros à un exploitant d'un hôpital. Un ancien employé avait illégalement copié les données personnelles de 100 patients à partir du réseau informatique de l'hôpital. Les données divulguées comprenaient le numéro de sécurité sociale, le nom, la date de naissance, l'adresse et le numéro de téléphone des personnes concernées. Bien que la responsable du traitement ait estimé que le risque potentiel pour les personnes concernées était élevé, elle n'avait pas informé les personnes concernées de l'incident. La DPA a ensuite demandé au responsable du traitement d'informer immédiatement les personnes concernées de l'incident et de leur fournir des conseils sur la manière de minimiser l'impact négatif potentiel de la violation. Cependant, le responsable du traitement n'a pas donné suite à cette demande.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?