GDPR v praxi: Dodržování pravidel a pokuty
Mamnoon Hadi
Head of Analytics & Insights at Readdle

V roce 2023 sdílely britské NHS Trusts anonymizovaná data pacientů s Facebookem (Meta) bez řádného souhlasu pacientů
Sdílená data zahrnovala citlivé informace o zdravotních stavech, léčbě a anamnézách
Proces anonymizace byl nedostatečný, takže data bylo možné znovu identifikovat v kombinaci s jinými veřejně dostupnými daty
Data byla využívána pro reklamní účely, včetně cílené reklamy na zdravotní témata, což vyvolalo obavy ze zneužití dat pacientů

Informovaný souhlas je zásadní: případ ukazuje důležitost zajištění toho, aby jednotlivci plně rozuměli způsobu nakládání s jejich daty a souhlasili s ním
Anonymizace dat není spolehlivá: i anonymizovaná data lze znovu identifikovat, pokud nejsou řádně chráněna, což porušuje soukromí
Transparentnost je důležitá: organizace musí být transparentní ohledně využívání dat, zejména pokud jsou zapojeny třetí strany
Etické aspekty: zdravotnické organizace čelí etickým dilematům při využívání citlivých dat pro komerční účely a možnému zneužití důvěry
Soulad s GDPR a důvěra: případ ukazuje, jak jsou předpisy GDPR nezbytné pro zachování důvěry veřejnosti ve zdravotnictví
Rovnováha mezi inovací a soukromím: organizace musí zvládat napětí mezi rozvojem zdravotních služeb a ochranou dat pacientů
Sdílení dat s třetími stranami: případ zdůrazňuje důležitost pochopení a kontroly sdílení dat pacientů, zejména s externími partnery, jako jsou reklamní platformy
Právní a reputační rizika: nedodržování etických zásad při práci s daty může mít právní následky a výrazně poškodit reputaci organizace
GDPR v praxi: Dodržování pravidel a pokuty