La Autoridad Holandesa de Protección de datos (AP) ha sancionado con una sanción de 12.000 euros, un estudio ortodóncico. El estudio ha sido sancionado porque los nuevos pacientes han podido registrarse utilizando un sitio web no seguro. Esto ha puesto los pacientes a riesgos con sus datos sensibles, como su BSN, que estaban en las manos erradas.
Cuando nos registramos en un estudio ortodóncico, dejamos una combinación de datos personales de manera confidencial. Estos datos son necesarios para la practica ortodóncica, pero al mismo tiempo son muy interesantes para los criminales. Cuidarse de los propios pacientes significa también cuidarse de sus datos personales. Esto no es fundamental solo por las grandes organizaciones sanitarias sino también para cada proveedor de servicios sanitarios.
Queja para violación de privacidad
El sitio web no protegido de este estudio ortodóncico ha entrado en escena después de una queja por parte de una persona a AP. Porque este caso se refiere a la mala seguridad en el sector sanitario – por el cual los estándares son muy altos – el AP ha visto en la queja una razón para conducir una investigación.
El formulario web que los nuevos pacientes utilizaban para registrase incluía campos obligatorios para todos los tipos de datos personales del paciente. Y también los datos de los padres, del medico general, del dentista y de la compañía de seguro.
Datos que los pacientes han inserido en el formulario han sido después enviados al estudio ortodóncico mediante una conexión encriptada – que significa no protegida.
La protección adicional para los niños
La mayoría de los pacientes del estudio ortodóncico son niños. Por esto, los datos se refieren principalmente a los niños. Los niños son un grupo particularmente vulnerable cuando se trata de la legislación de privacidad. Por esta razón, se deja una protección legal superior para evitar que sus datos sean abusados.
Informaciones sensibles
Usted debe asumir que sus proveedores de asistencia no sólo tratan sus datos de forma confidencial, sino que también toman muy en serio la seguridad de sus datos y los organizan correctamente. Desafortunadamente, no siempre es así. Violar la confidencialidad de esta información sensible puede representar un riesgo significativo para alguien. Esto puede conducir a fraudes, por ejemplo.
La sanción no es aún irrevocable. El estudio ortodóntico se ha opuesto a la sanción impuesta. Según la AP la excepción es infundada. Todavía hay un recurso contra esto ante los tribunales.
FUENTE: AUTORITA’ PER LA PROTEZIONE DEI DATI DEI PAESI BASSI – AP