Home

Algunas empresas que nos han elegido

Privacy Officer y Privacy Consultant
Esquema CDP según ISO/IEC 17024:2012
European Privacy Auditor
Esquema de certificación ISDP©10003 según ISO/IEC 17065:2012
Auditor
Según la norma UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Según la norma ISO/IEC 17024:2012
Delegado de Protección de Datos
Según la norma ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Según la norma ISO/IEC 17024:2012
ICT Security Manager
Según la norma UNI 11506:2017
IT Service Management (ITSM)
Según la Fundación ITIL
Ethical Hacker (CEH)
Según EC-Council
Network Defender (CND)
Según EC-Council
Computer Hacking Forensics Investigator (CHFI)
Según EC-Council
Penetration Testing Professional (CPENT)
Según EC-Council

Cualificaciones profesionales

¡Manténgase al día de la actualidad mundial!

Seleccionar los temas que le interesan:

News

Inicio / News
/
AUTORIDAD DE CONTROL HOLANDÉSA: sanción a un estudio ortodóncico para los sitios web no seguros para los pacientes

AUTORIDAD DE CONTROL HOLANDÉSA: sanción a un estudio ortodóncico para los sitios web no seguros para los pacientes

La Autoridad Holandesa de Protección de datos (AP) ha sancionado con una sanción de 12.000 euros, un estudio ortodóncico. El estudio ha sido sancionado porque los nuevos pacientes han podido registrarse utilizando un sitio web no seguro. Esto ha puesto los pacientes a riesgos con sus datos sensibles, como su BSN, que estaban en las manos erradas.

Cuando nos registramos en un estudio ortodóncico, dejamos una combinación de datos personales de manera confidencial. Estos datos son necesarios para la practica ortodóncica, pero al mismo tiempo son muy interesantes para los criminales. Cuidarse de los propios pacientes significa también cuidarse de sus datos personales. Esto no es fundamental solo por las grandes organizaciones sanitarias sino también para cada proveedor de servicios sanitarios.

Queja para violación de privacidad

El sitio web no protegido de este estudio ortodóncico ha entrado en escena después de una queja por parte de una persona a AP. Porque este caso se refiere a la mala seguridad en el sector sanitario – por el cual los estándares son muy altos – el AP ha visto en la queja una razón para conducir una investigación.

El formulario web que los nuevos pacientes utilizaban para registrase incluía campos obligatorios para todos los tipos de datos personales del paciente. Y también los datos de los padres, del medico general, del dentista y de la compañía de seguro.

Datos que los pacientes han inserido en el formulario han sido después enviados al estudio ortodóncico mediante una conexión encriptada – que significa no protegida.

La protección adicional para los niños

La mayoría de los pacientes del estudio ortodóncico son niños. Por esto, los datos se refieren principalmente a los niños. Los niños son un grupo particularmente vulnerable cuando se trata de la legislación de privacidad. Por esta razón, se deja una protección legal superior para evitar que sus datos sean abusados.

Informaciones sensibles

Usted debe asumir que sus proveedores de asistencia no sólo tratan sus datos de forma confidencial, sino que también toman muy en serio la seguridad de sus datos y los organizan correctamente. Desafortunadamente, no siempre es así. Violar la confidencialidad de esta información sensible puede representar un riesgo significativo para alguien. Esto puede conducir a fraudes, por ejemplo.

La sanción no es aún irrevocable. El estudio ortodóntico se ha opuesto a la sanción impuesta. Según la AP la excepción es infundada. Todavía hay un recurso contra esto ante los tribunales.

FUENTE: AUTORITA’ PER LA PROTEZIONE DEI DATI DEI PAESI BASSI – AP

Recomendados para ti

Búsqueda avanzada