80.000 euros por enviar datos sanitarios por WhatsApp

Comparte

La autoridad danesa de protección de datos ha sancionado a una empresa proveedora de pruebas rápidas de Covid (Medicals Nordic) por transmitir los datos sanitarios a través de WhatsApp con 80.000 euros. 

En las investigaciones correspondientes, la autoridad danesa constató que la empresa denunciada no había tomado las medidas de seguridad adecuadas para tratar esta información sanitaria considerada especialmente protegida (artículo 9 RGPD), ni tampoco informaba adecuadamente sobre este tratamiento a sus clientes.

Incluso, la agencia ha llegado a denunciar a la empresa ante la policía por el tratamiento de salud sin tomar en cuenta las medidas de seguridad necesarias, según apunta el abogado de la agencia danesa. 

Sobre la base de la denuncia, se pone de manifiesto cómo la empresa denunciada utilizaba WhatsApp para transmitir esta información confidencial y de salud. En este sentido, eran los propios empleados de la empresa quienes, por medio de sus teléfonos móviles, transmitían esta información a la administración central de la empresa, grupo que había sido creado por la empresa. De esta manera, se produjo una situación en la que, empleados que no tenían ni debían conocer los resultados de las pruebas de los ciudadanos, recibían esta información sin ser miembros de la administración central de la empresa. Entre otros, los datos contenidos en los mensajes que se envían por WhatsApp contenían datos relativos a la seguridad social y al estado de salud de las personas que se habían realizado dichas pruebas. Esta gestión de los datos llevó incluso a que antiguos empleados de la empresa que aún seguían en el grupo de WhatsApp, continuaran recibiendo estos mensajes.

Leer más

Posts relacionados que podrían interesarte

2, diciembre 2020

Inteligencia Artificial (AI) y Salud.

27, noviembre 2019

Publicada la nueva Directiva que protege a los denunciantes que informen sobre casos de corrupción.

8, febrero 2023

Rolex ante el peso de una corona (o los requisitos marcarios del renombre)

15, octubre 2019

El cumplimiento con el RGPD como una ventaja competitiva de negocio.

19, febrero 2026

Cuando la IA no olvida: el desafío del borrado de datos en la era digital

22, junio 2022

NOYB recurre una decisión de la AEPD que ampara que una empresa no proporcione los datos de ubicación tras un ejercicio de derecho de acceso