Kuidas kaitsta personaliandmeid, mida HR jagab avalikult?
- 27.12.2024
Sain e-kirja oma raviarstilt, mis oli mõeldud teisele patsiendile, kuid sisaldas kogemata minu terviseandmeid ja diagnoosi, mis läks vale saaja juurde tehnilise vea tõttu kliiniku infosüsteemis. Kardan, et minu tundlikud terviseandmed on nüüd kellelegi teisele teada saanud.
Terviseandmed on isikuandmete kaitse üldmääruse tähenduses eriliiki tundlikud isikuandmed, mille lekkimine kujutab endast tõsist isikuandmetega seotud rikkumist, ning meditsiiniasutus on kohustatud sellisest juhtumist viivitamatult teavitama nii teid kui andmesubjekti kui ka Andmekaitse Inspektsiooni 72 tunni jooksul rikkumisest teadasaamisest, kirjeldades, milliseid andmeid täpselt lekkis ja milliseid meetmeid rakendatakse edasiste juhtumite vältimiseks. Kui asutus ei ole teid sellest teavitanud, kuigi te saite teada omal käel, on tegemist täiendava rikkumisega teavitamiskohustuse osas, mille kohta tuleb kohe esitada kaebus. Teil on õigus nõuda asutuselt selgitust, milliseid tehnilisi ja korralduslikke meetmeid nad on rakendanud sarnaste vigade vältimiseks tulevikus, samuti õigus nõuda kahju hüvitamist, kui tundlike terviseandmete lekkimine on teile põhjustanud mittevaralist kahju, näiteks hirmu ja stressi oma diagnoosi teatavaks saamise pärast võõrale isikule. Soovitan esitada kaebus nii asutusele endale kui ka Andmekaitse Inspektsioonile ning nõuda kirjalikku selgitust juhtumi asjaolude kohta.
See sait kasutab küpsiseid sisu ja reklaamsõnumite isikupärastamiseks, analüüsi kogumiseks ja muudel eesmärkidel. Võite vaadata meie küpsiste poliitikat. Kui nõustute küpsiste kasutamisega, vajutage "nõustu".