Région De Dalécarlie
Date de l'amende:
17/1/2023
Structure ou entité mise en cause :
Région De Dalécarlie
Quelle est la base légale ?
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
Détail des faits
L'APD a infligé une amende de 17 900 euros à la région de Dalécarlie. La région avait envoyé des invitations à des visites de patients sur lesquelles l'établissement de santé concerné, par exemple un hôpital pour enfants, était visible sur la fenêtre de l'enveloppe. L'APD a constaté que cette visibilité permettait à des personnes non autorisées d'accéder aux données personnelles des patients. L'APD a conclu que la région n'avait pas mis en œuvre de mesures techniques et organisationnelles adéquates pour protéger les données personnelles.
Télécharger le document officiel de la décision