Se archiva un procedimiento sancionador abierto contra una clínica dental por la pérdida de un pendrive con datos personales de pacientes.

Comparte

Tras lanotificación ante la Agencia Española de Protección de Datos de una brecha deseguridad ocurrida en una clínica dental, por la cual se informaba de lapérdida de un pendrive con imágenes de la cara de pacientes para tratamientos yestudios odontológicos junto con sus nombres y apellidos, se decide abrirexpediente sancionador por parte de la Agencia.

Este finalmente queda archivado, a la vista de las medidas adoptadas por la clínica e informadas a la Agencia, relativas a (i) la realización de una evaluación de impacto en relación con el riesgo en el tratamiento de datos personales, con una ponderación de “aceptable” ya que las imágenes tomadas para el tratamiento de ortodoncia no son completas; (ii) el establecimiento de un protocolo interno de respuesta ante este tipo de situaciones; (iii) la notificación a los empleados sobre las prohibiciones de uso de dispositivos portátiles y la responsabilidad civil derivada de ello; (iv) la revisión de los registros de accesos a los dispositivos y (v) la instalación de un programa de gestión de imágenes que incluya el cifrado y disociación de datos personales.

El expediente sancionador completo puede consultarse aquí: https://www.aepd.es/resoluciones/PS-00132-2019_ORI.pdf

Leer más

Posts relacionados que podrían interesarte

2, octubre 2024

Cerebras Systems se prepara para desafiar la hegemonía de Nvidia en el mercado de Inteligencia Artificial

12, febrero 2026

Checkpoint alerta sobre los riesgos de seguridad del agente de código abierto “OpenClaw”

16, diciembre 2021

La Autoridad de Control francesa de protección de datos actualiza su guía de protección de datos para desarrolladores web o de aplicaciones

20, enero 2022

El TJUE rechaza la oposición de los fabricantes del medicamento Apiretal ante el registro de la marca Apiheal

21, septiembre 2023

La Autoridad irlandesa de Protección de Datos anuncia una multa de 345 millones de euros a TikTok

28, mayo 2020

El TJUE afirma que los “riders” no tienen relación laboral con las empresas de reparto a domicilio a través de plataformas digitales.