Prezes Urzędu Ochrony Danych Osobowych nałożył na spółkę Gyncentrum karę 40 tys. zł za niezgłoszenie naruszenia ochrony danych osobowych. W tej samej sprawie Prezes UODO udzielił spółce upomnienia za to, że nie zawiadomiła osób, których dane dotyczą, bez zbędnej zwłoki
Centrum medyczne zajmujące się m.in. leczeniem niepłodności przesłało potwierdzenie realizacji zwrotnego przelewu w tytule którego wskazana była nazwa badania genetycznego innej osobie, także pacjentce centrum (o tym samym imieniu). Dokument zawierał dane osobowe: imię, nazwisko, numer rachunku bankowego, adres. Była tam też kwota przelewu oraz nazwa wykonanego badania ujawniająca, że jest ono elementem rozbudowanej diagnostyki prenatalnej.
W toku postępowania przed prezesem UODO okazało się, że incydent był skutkiem pomyłki pracownika. Administrator danych uznał jednak, że zdarzenie nie wiązało się z możliwością naruszenia praw lub wolności osób fizycznych – w związku z czym odstąpił od zgłoszenia naruszenia do Prezesa UODO. Sama pacjentka dowiedziała się o zdarzeniu od innej pacjentki centrum.
Więcej:
https://uodo.gov.pl/pl/138/3933
UODO