Se archiva un procedimiento sancionador abierto contra una clínica dental por la pérdida de un pendrive con datos personales de pacientes.

Comparte

Tras lanotificación ante la Agencia Española de Protección de Datos de una brecha deseguridad ocurrida en una clínica dental, por la cual se informaba de lapérdida de un pendrive con imágenes de la cara de pacientes para tratamientos yestudios odontológicos junto con sus nombres y apellidos, se decide abrirexpediente sancionador por parte de la Agencia.

Este finalmente queda archivado, a la vista de las medidas adoptadas por la clínica e informadas a la Agencia, relativas a (i) la realización de una evaluación de impacto en relación con el riesgo en el tratamiento de datos personales, con una ponderación de “aceptable” ya que las imágenes tomadas para el tratamiento de ortodoncia no son completas; (ii) el establecimiento de un protocolo interno de respuesta ante este tipo de situaciones; (iii) la notificación a los empleados sobre las prohibiciones de uso de dispositivos portátiles y la responsabilidad civil derivada de ello; (iv) la revisión de los registros de accesos a los dispositivos y (v) la instalación de un programa de gestión de imágenes que incluya el cifrado y disociación de datos personales.

El expediente sancionador completo puede consultarse aquí: https://www.aepd.es/resoluciones/PS-00132-2019_ORI.pdf

Leer más

Posts relacionados que podrían interesarte

29, mayo 2019

La Audiencia Nacional anula la sanción de 150.000 euros impuesta por la AEPD a Google por vulnerar el derecho al olvido.

2, septiembre 2020

El CNI investiga el hackeo de los móviles de varios ministros y altos cargos del Gobierno.

2, diciembre 2021

Sanción a una empresa por realizar comunicaciones comerciales sin consultar antes la lista Robinson

5, julio 2023

Google alcanza más de 1.500 nuevos acuerdos de licencia con editores de prensa europeos

11, mayo 2022

Conflicto marcario entre Meta y la asociación suiza Dfinity

15, noviembre 2022

Sanción de 80.000 euros al BBVA por vulnerar la confidencialidad de los datos de un cliente y no aplicar medidas adecuadas