sobota, 15 lutego, 2025

Nielegalne przetwarzanie danych z bazy POL-on w celu analizy szczepień na uczelniach – decyzja UODO

Prezes Urzędu Ochrony Danych Osobowych (UODO) udzielił upomnień czterem instytucjom publicznym za niezgodne z prawem przetwarzanie danych osobowych naukowców z bazy POL-on w celu stworzenia analizy poziomu zaszczepienia przeciw COVID-19 na polskich uczelniach. Decyzja ta była wynikiem skargi złożonej przez obywatela – naukowca pracującego na jednej z uczelni.

Jak doszło do naruszenia?

W ramach współpracy między Ministerstwem Edukacji i Nauki (MEiN) a Ministerstwem Zdrowia (MZ) przekazano Centrum e-Zdrowia dane osobowe z bazy POL-on, zawierające m.in. numery PESEL oraz statusy osób (student, doktorant, pracownik uczelni) i dane identyfikujące uczelnie. Informacje te zostały porównane z danymi z systemu P1 (Elektronicznej Platformy Gromadzenia, Analizy i Udostępniania Zasobów Cyfrowych o Zdarzeniach Medycznych), aby stworzyć statystyczne zestawienie poziomu zaszczepienia na uczelniach.

W wyniku tego procesu powstały dane statystyczne obejmujące nazwę uczelni, grupy (studenci, doktoranci, pracownicy), poziom zaszczepienia w każdej grupie (brak szczepienia, jedna dawka, pełna dawka) oraz liczby osób w poszczególnych kategoriach. Centrum e-Zdrowia przekazało te dane do MEiN, a Ośrodek Przetwarzania Informacji (OPI) opublikował je na swojej stronie internetowej.

Brak podstawy prawnej

Jak podkreślił Prezes UODO, taka operacja była niezgodna z prawem. Dane osobowe naukowców z bazy POL-on oraz informacje z systemu P1 zostały przetworzone w celach, które wykraczały poza zakres, dla którego zostały pierwotnie zebrane. Przekazanie danych osobowych nie miało odpowiedniej podstawy prawnej, co stanowi naruszenie przepisów o ochronie danych osobowych.

Porozumienie o współpracy zawarte 21 grudnia 2021 r. między MEiN a MZ nie zmienia faktu, że cele przetwarzania danych w systemach POL-on i SIM (System Informacji Medycznej, część systemu P1) są określone w odpowiednich ustawach i nie obejmują działań, takich jak stworzenie analiz statystycznych na temat szczepień.

Decyzja WSA: podtrzymanie stanowiska UODO

Centrum e-Zdrowia, nie zgadzając się z decyzją Prezesa UODO, złożyło skargę do Wojewódzkiego Sądu Administracyjnego (WSA). Jednak wyrokiem z 14 stycznia 2025 r. (sygn. akt II SA/Wa 536/24) sąd podtrzymał decyzję UODO, uznając brak podstaw prawnych dla przetwarzania danych. Uzasadnienie wyroku nie zostało jeszcze opublikowane.

Autor/źródło
  • Urząd Ochrony Danych Osobowych
    Urząd Ochrony Danych Osobowych
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Zmiany w Kodeksie pracy – nowe narzędzia w walce z mobbingiem i kolejne wyzwania dla pracodawców?

20 stycznia 2025 roku Ministerstwo Rodziny, Pracy i Polityki...

SGGW ukarana za naruszenie ochrony danych osobowych – NSA oddalił skargę uczelni

W 2019 roku doszło do incydentu, który wstrząsnął środowiskiem...

Ministerstwo Sprawiedliwości odpowiada na problemy z upadłością Getin Noble Bank

W odpowiedzi na wniosek Rzecznika Praw Obywatelskich dotyczący problemów...

Słowa kontra czyny: wyzwania dla deregulacji w Polsce

Co wiemy po kilku dniach dyskusji o deregulacji –...

Algorytmy AI firmy Medicalgorithmics opisane w magazynie Nature Medicine

DeepRhythmAI (DRAI) firmy Medicalgorithmics rewolucjonizuje diagnostykę serca. Niezależne badania...

Podobne tematy

Urząd Ochrony Danych Osobowych bada zgodność DeepSeek z regulacjami UE

Urząd Ochrony Danych Osobowych (UODO) rozpoczął analizę modelu DeepSeek...

Kamery nasobne dla ratowników medycznych – ochrona czy zagrożenie dla prywatności?

Wprowadzenie kamer nasobnych dla zespołów ratownictwa medycznego jest jednym...

Uwagi Prezesa UODO do projektu Strategii Cyberbezpieczeństwa Polski na lata 2025-2029

Prezes Urzędu Ochrony Danych Osobowych (UODO) przekazał Ministerstwu Cyfryzacji...

Centrum Medyczne Ujastek ukarane przez UODO – 1,14 mln zł za ukryty monitoring i wyciek danych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

UODO: Nowelizacja ustawy śmieciowej nie spełnia standardów ochrony danych

Przepisy ustawy o utrzymaniu czystości i porządku w gminach...

Numery ksiąg wieczystych to dane osobowe – przełomowy wyrok NSA

28 stycznia 2025 r. Naczelny Sąd Administracyjny (NSA) wydał...

Wątpliwości wokół retencji danych telekomunikacyjnych w Polsce w świetle prawa europejskiego

Zakres przetwarzania i przechowywania danych telekomunikacyjnych przez władze w...

Toyota Bank Polska ukarany przez UODO – łączna kara wyniosła ponad 576 tysięcy złotych

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył...

Może Cię zainteresować

Polecane kategorie

Exit mobile version