wtorek, 29 kwietnia, 2025

Centrum Medyczne Ujastek ukarane przez UODO – 1,14 mln zł za ukryty monitoring i wyciek danych

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył dwie wysokie kary finansowe na Centrum Medyczne Ujastek Sp. z o.o. z siedzibą w Krakowie. Łączna wartość sankcji wynosi 1 145 891,25 zł, a powodem były nielegalne praktyki związane z monitoringiem wizyjnym na oddziale neonatologii oraz niewłaściwe zabezpieczenie danych przechowywanych na kartach pamięci.

Nielegalny monitoring wizyjny na oddziale neonatologii

Jednym z głównych naruszeń, za które UODO ukarał placówkę, było zamontowanie urządzeń rejestrujących obraz na dwóch salach oddziału neonatologii bez podstawy prawnej i bez informowania pacjentów oraz pracowników o prowadzeniu nagrań.

Monitoring funkcjonował w okresie od 1 do 23 lipca 2023 roku i obejmował zarówno noworodki, jak i ich matki, rejestrując intymne czynności, takie jak karmienie czy pielęgnacja dzieci. Placówka tłumaczyła, że dzieci objęte monitoringiem nie wymagały już intensywnej terapii, co oznaczało, że ich życie i zdrowie nie były zagrożone. Jednak analiza przeprowadzona przez UODO wykazała, że rejestracja obrazu w takich okolicznościach nie miała podstaw prawnych i naruszała przepisy RODO.

Dodatkowo monitoring miał charakter niejawnyżaden z pacjentów ani pracowników szpitala nie został poinformowany o rejestracji obrazu, co stanowiło poważne naruszenie zasad przetwarzania danych osobowych. W związku z tym naruszeniem Prezes UODO nałożył na placówkę karę finansową w wysokości 687 534,75 zł.

Brak zabezpieczeń i kradzież kart pamięci

Drugie naruszenie, które skutkowało karą w wysokości 458 356,50 zł, dotyczyło zagubienia lub kradzieży kart pamięci zawierających nagrania z monitoringu. Centrum Medyczne Ujastek samo zgłosiło ten incydent Prezesowi UODO, jednak przeprowadzone postępowanie wykazało poważne uchybienia w zakresie zabezpieczenia danych:

  • Karty pamięci nie były zaszyfrowane, co oznaczało, że każdy, kto wszedłby w ich posiadanie, mógł bez problemu odtworzyć nagrania.
  • Urządzenia rejestrujące nie spełniały standardów bezpieczeństwa, które powinny obowiązywać w placówce medycznej.
  • Analiza ryzyka przeprowadzona przez placówkę nie uwzględniała zagrożeń związanych z utratą danych, co świadczyło o braku odpowiednich procedur zabezpieczających.

Prezes UODO uznał, że Centrum Medyczne nie wdrożyło odpowiednich środków organizacyjnych i technicznych, które mogłyby zapobiec temu incydentowi. W efekcie pacjenci oraz ich dane osobowe zostały narażone na niekontrolowane ujawnienie, co stanowiło poważne zagrożenie dla ich prywatności.

Autor/źródło
  • Urząd Ochrony Danych Osobowych
    Urząd Ochrony Danych Osobowych
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Przedsiębiorcy odzyskują miliardy. Fiskus przegrywa spory o nierzetelne faktury VAT

Tylko w latach 2020-2023 organy odwoławcze i sądy administracyjne...

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Podobne tematy

Prezes UODO: Wykonywanie wyroków ETPC musi uwzględniać ochronę danych osobowych

Prezes Urzędu Ochrony Danych Osobowych, Mirosław Wróblewski, zwrócił uwagę...

Marek Tatała o nowych propozycjach zespołu deregulacyjnego Rafała Brzoski

Komentarz Marka Tatały, prezesa Fundacji Wolności Gospodarczej, do siódmego...

Rozbieżność w orzeczeniach sądów administracyjnych ws. stosowania RODO w IPN. Sprawę rozstrzygnie NSA

W ostatnim czasie pojawiła się istotna rozbieżność w orzecznictwie...

Inicjatywa SprawdzaMY – siódma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

SprawdzaMY – Inicjatywa Przedsiębiorcy dla Polski zaprezentowała siódmą turę...

Prezes UODO zawiadamia prokuraturę o nielegalnym przetwarzaniu danych osobowych znanych osób publicznych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, złożył...

75 tys. zł kary dla Komendanta Policji za naruszenie RODO

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

UODO apeluje o zmiany w przepisach dotyczących numerów ksiąg wieczystych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, skierował...

Może Cię zainteresować

Polecane kategorie

Exit mobile version