Boete voor ziekenhuis vanwege overtreden AVG
De rechtbank Den Haag heeft op 31 maart 2021 uitspraak gedaan in een zaak over een boete die de Autoriteit Persoonsgegevens (AP) heeft opgelegd aan een Haags ziekenhuis. Het ziekenhuis kreeg de boete vanwege het overtreden van de AVG, persoonsgegevens van patiënten werden namelijk niet voldoende beschermd. De AP had een boete opgelegd van 460.0000 euro maar die heeft de rechtbank teruggebracht naar 350.000 euro.
Achtergrond
Op 4 april 2018 heeft het ziekenhuis een melding gedaan van een datalek aan de AP. Het datalek had betrekking op onrechtmatige inzage in een patiëntendossier van een bekende Nederlander. De AP heeft vervolgens onderzoek gedaan en dat heeft geleid tot een boete en een last onder dwangsom. Volgens de AP had het ziekenhuis de zogenoemde tweefactor authenticatie moeten invoeren en heeft het de logging van de toegang tot de patiëntendossiers niet regelmatig gecontroleerd.
Beslissing
Volgens de rechtbank mocht de AP een boete en een last onder dwangsom opleggen. De rechtbank vindt het bedrag echter in dit geval te hoog en ziet aanleiding de boete te matigen tot € 350.000,-. De rechtbank vindt het namelijk van belang dat het ziekenhuis wel een aantal maatregelen heeft genomen om te voorkomen dat persoonsgegevens in het digitale patiëntendossier worden ingezien door onbevoegde medewerkers.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Waarom Europa zwaarder inzet op AI-security | Verder lezen | |
Kamer wil opheldering over ChipSoft-hack: geen incident, maar symptoom van te grote afhankelijkheid | Verder lezen | |
DigiD-aansluitingen voldoen aan regel, nu de staatssecretaris nog | Verder lezen | |
AP gaat ict-leveranciers preventief controleren | Verder lezen | |
Tweede Kamer stemt in met wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten | Verder lezen | |
Door het datalek bij Booking.com krijgen oplichters precies wat ze nodig hebben om gasten te benaderen | Verder lezen | |
Digitale soevereiniteit en AI-security veranderen de spelregels | Verder lezen | |
Basic-Fit getroffen door grote hack, gegevens van 1 miljoen leden liggen op straat | Verder lezen | |
Cyberbeleid gaat veel verder dan techniek | Verder lezen | |
Herbeoordeling privacyorganisatie Belastingdienst | Verder lezen |