Datos personales de 78 pacientes del hospital de maternidad de la Cork Univesity han sido descubiertos mientras que eran eliminados en una estructura de reciclaje pública.
La denuncia ha sido hecha desde un dirigente público, que el año pasado llevó el caso a la atención del mismo hospital, y después hizo señalización a la autoridad de protección de datos Irlandes.
Según lo escrito en el cotidiano en òinea The Irish Examiner, los documentos en el centro de reciclaje incluían informaciones sobre la raza y etnia de los interesados, sus creencias religiosas y las opiniones políticas, datos biométricos (identificables), la orientación sexual y los datos sobre la salud, probablemente también las informaciones sanitarias procesadas desde el hospital sobre las historias clínicas de los pacientes y los programas terapéuticos de asistencias planificados. Al tratarse de informaciones sensibles en categorías particulares de datos de acuerdo al artículo 9 del GDPR, desde su exposición puede derivar un impacto significativo sobre los derechos y la libertad de los interesados, y podrían ser potencialmente utilizados también podría haberse utilizado contra ellos de manera discriminatoria, razón por la cual la Comisión Irlandesa de Protección de Datos ha establecido que el Hospital Universitario de Cork ha violado los artículos 5 y 32 del GDPR «al no aplicar las medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo que supone el uso y la eliminación de los documentos en papel que contienen los datos personales de los pacientes», y por estos motivos ha impuesto una sanción de 65.000 euros al hospital, que aceptó la medida sin recurrirla.
FUENTE: FEDERPRIVACY