GDPR trong thực tiễn: Tuân thủ và tiền phạt
Mamnoon Hadi
Head of Analytics & Insights at Readdle

Năm 2023, các NHS Trusts tại Vương quốc Anh đã chia sẻ dữ liệu bệnh nhân đã ẩn danh với Facebook (Meta) mà không có đồng thuận phù hợp từ bệnh nhân
Dữ liệu chia sẻ gồm thông tin nhạy cảm về tình trạng bệnh, điều trị và tiền sử sức khỏe
Quy trình ẩn danh chưa đủ, khiến dữ liệu có thể bị tái định danh khi kết hợp với dữ liệu công khai khác
Dữ liệu được dùng cho quảng cáo, gồm quảng cáo nhắm mục tiêu liên quan sức khỏe, làm dấy lên lo ngại về việc khai thác dữ liệu bệnh nhân

Đồng thuận được thông tin là then chốt: cần bảo đảm cá nhân hiểu rõ và đồng ý cách dữ liệu của họ được sử dụng
Ẩn danh dữ liệu không tuyệt đối: dữ liệu đã ẩn danh vẫn có thể bị tái định danh nếu xử lý không đúng, vi phạm quyền riêng tư
Minh bạch là quan trọng: tổ chức phải minh bạch về mục đích sử dụng dữ liệu, nhất là khi có bên thứ ba tham gia
Cân nhắc đạo đức: tổ chức y tế đối mặt với tiến thoái lưỡng nan khi dùng dữ liệu nhạy cảm cho mục đích thương mại và nguy cơ lợi dụng niềm tin
Tuân thủ GDPR và niềm tin: vụ việc cho thấy quy định GDPR thiết yếu để duy trì niềm tin công chúng vào hệ thống y tế
Cân bằng đổi mới và quyền riêng tư: tổ chức phải dung hòa giữa nâng cao dịch vụ y tế và bảo vệ dữ liệu bệnh nhân
Chia sẻ dữ liệu với bên thứ ba: cần hiểu và kiểm soát cách chia sẻ dữ liệu bệnh nhân, đặc biệt với đối tác ngoài như nền tảng quảng cáo
Rủi ro pháp lý và uy tín: không tuân thủ đạo đức dữ liệu có thể dẫn đến hậu quả pháp lý và tổn hại nghiêm trọng danh tiếng tổ chức
GDPR trong thực tiễn: Tuân thủ và tiền phạt