実践で学ぶGDPR:コンプライアンスと制裁金
Mamnoon Hadi
Head of Analytics & Insights at Readdle

2023年、英国の NHS Trusts は患者の適切な同意を得ずに、匿名化した患者データを Facebook(Meta)と共有しました
共有データには、疾患、治療、既往歴などの機微情報が含まれていました
匿名化は不十分で、公開情報と組み合わせると再識別され得ました
データは広告、特に健康関連のターゲティング広告に使われ、患者データの搾取への懸念が生じました

インフォームド・コンセントは不可欠:個人がデータの利用方法を十分理解し、同意していることが重要です
データ匿名化は万全ではない:不適切な扱いでは匿名化データでも再識別され、プライバシー侵害につながります
透明性が重要:特に第三者が関与する場合、組織はデータ利用を明確に開示すべきです
倫理的配慮:医療機関は、機微なデータの商用利用や信頼の搾取の可能性など、倫理的な課題に直面します
GDPR と信頼:本事例は、GDPR が医療への公共の信頼維持に不可欠であることを示します
革新とプライバシーの両立:医療サービスの発展と患者データ保護の緊張関係を適切に調整する必要があります
第三者とのデータ共有:特に広告プラットフォームなど外部パートナーへの共有の把握と管理が重要です
法的・評判リスク:倫理に反する取扱いは法的措置や深刻な評判毀損を招きます
実践で学ぶGDPR:コンプライアンスと制裁金