Multa de 200.000 euros de la AEPD por no aplicar medidas adecuadas de seguridad

Comparte

La Autoridad Española de Protección de Datos aplicó una sanción en el valor de 200.000 euros a HM Hospitales por deficiencia en el sistema de información hospitalario.

Este sistema es utilizado por todos los centros del grupo hospitalario, y es usado para la gestión integral de los historiales clínicos de todos los pacientes, incluso datos de laboratorio, citas médicas, experiencias clínicas y otros registros esenciales. El sistema no está instalado en HM, sino es un servicio cuya infraestructura se aloja en el Centro de Proceso de Datos de la empresa tecnológica

La sanción tuvo su origen tras una denuncia de un ex trabajador de la empresa, que incluso ha informado a la empresa mediante varios correos entre 2019 y 2022 sobre las vulnerabilidades y necesidades de corregirlas.

Tras investigación, la AEPD identificó múltiples incumplimientos en cuanto al deber de implementación de medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos personales, establecidos en el art. 32 del RGPD. Entre las deficiencias, se destaca: (i) tenían un nivel mínimo de cifrado; (ii) el sistema no tenía la configuración para rastrear cuáles usuarios accedían a cuáles datos personales; (iii) los perfiles de acceso a documentos no están bien implementados (enfermería, investigadores).

Cómo resultado, la AEPD resolvió interponer una multa de 200.000 euros.

Leer más

Posts relacionados que podrían interesarte

12, marzo 2020

La Audiencia Nacional confirma que prima el derecho a la información sobre el derecho al olvido.

3, junio 2021

NOYB inicia una campaña para acabar con los banners de cookies ilegales de más de 500 empresas

26, diciembre 2019

La ICO impone una sanción de 275.000 libras a una farmacia de Londres por no proteger correctamente los datos sensibles de sus clientes.

15, mayo 2018

Entendiendo el #GDPR: El nuevo reglamento de datos, contado para gente sin tiempo

27, febrero 2020

Presentado un nuevo borrador del Reglamento e-Privacy, que incluye el interés legítimo como base legitimadora para el uso de “cookies”.

21, marzo 2024

Miembros del Parlamento Europeo piden a Meta que abandone su modelo de «pagar o aceptar”