Etyczne podejmowanie decyzji w zarządzaniu danymi

GDPR w praktyce: zgodność i kary

Mamnoon Hadi

Head of Analytics & Insights at Readdle

Rola RODO w etycznym podejmowaniu decyzji

 

  • Zgoda jest kluczowa: osoby muszą być jasno poinformowane i wyrażać zgodę na sposób wykorzystania ich danych
  • Transparentność buduje zaufanie poprzez czytelne komunikowanie praktyk dotyczących danych
  • Minimalizacja danych zapewnia zbieranie wyłącznie danych niezbędnych do określonego celu

healthcompany.png

GDPR w praktyce: zgodność i kary

Studium przypadku: NHS Trusts i dane pacjentów

 

  • W 2023 r. NHS Trusts w Wielkiej Brytanii udostępniły zanonimizowane dane pacjentów firmie Facebook (Meta) bez uzyskania wymaganej zgody

  • Udostępnione dane zawierały wrażliwe informacje o schorzeniach, leczeniu i historii zdrowotnej pacjentów

 

  • Proces anonimizacji był niewystarczający – dane mogły zostać ponownie zidentyfikowane po połączeniu z innymi publicznie dostępnymi informacjami

  • Dane wykorzystano do celów reklamowych, w tym do targetowanych reklam zdrowotnych, co wzbudziło obawy o eksploatację danych pacjentów

1 www.theguardian.com
GDPR w praktyce: zgodność i kary

Studium przypadku: NHS Trusts i dane pacjentów

 

  • Mimo deklarowanej anonimizacji danych, NHS Trusts nie spełniły wymogów RODO dotyczących zgody i transparentności
  • Reakcja opinii publicznej: pacjenci poczuli się naruszeni w swojej prywatności, a zaufanie do systemu ochrony zdrowia zostało nadszarpnięte

patientdata.png

 

  • Biuro Komisarza ds. Informacji (ICO) w Wielkiej Brytanii wszczęło dochodzenie w sprawie praktyk udostępniania danych
  • Naruszenia RODO: brak wyraźnej zgody i niewystarczająca anonimizacja danych, co stanowi naruszenie przepisów o ochronie danych
GDPR w praktyce: zgodność i kary

Wnioski ze sprawy NHS Trusts

 

Świadoma zgoda jest kluczowa: przypadek podkreśla znaczenie zapewnienia, że osoby w pełni rozumieją i akceptują sposób wykorzystania ich danych

Anonimizacja danych nie jest niezawodna: nawet zanonimizowane dane mogą zostać ponownie zidentyfikowane przy nieodpowiednim przetwarzaniu, co narusza prywatność

 

Transparentność ma znaczenie: organizacje muszą być przejrzyste w kwestii wykorzystania danych, szczególnie gdy zaangażowane są strony trzecie

Kwestie etyczne: organizacje ochrony zdrowia stają przed dylematami etycznymi dotyczącymi komercyjnego wykorzystania wrażliwych danych i potencjalnego nadużycia zaufania

GDPR w praktyce: zgodność i kary

Wnioski ze sprawy NHS Trusts

 

Zgodność z RODO a zaufanie: przypadek pokazuje, jak przepisy RODO są niezbędne do utrzymania zaufania publicznego do systemów ochrony zdrowia

Równowaga między innowacją a prywatnością: organizacje muszą godzić rozwój usług zdrowotnych z ochroną danych pacjentów

 

Udostępnianie danych stronom trzecim: przypadek podkreśla znaczenie kontroli nad tym, jak dane pacjentów są udostępniane, szczególnie zewnętrznym partnerom, takim jak platformy reklamowe

Ryzyko prawne i reputacyjne: nieprzestrzeganie etycznych praktyk dotyczących danych może skutkować konsekwencjami prawnymi i poważnym uszczerbkiem na reputacji organizacji

GDPR w praktyce: zgodność i kary

Czas na ćwiczenia!

GDPR w praktyce: zgodność i kary

Preparing Video For Download...