GDPR w praktyce: zgodność i kary
Mamnoon Hadi
Head of Analytics & Insights at Readdle

W 2023 r. NHS Trusts w Wielkiej Brytanii udostępniły zanonimizowane dane pacjentów firmie Facebook (Meta) bez uzyskania wymaganej zgody
Udostępnione dane zawierały wrażliwe informacje o schorzeniach, leczeniu i historii zdrowotnej pacjentów
Proces anonimizacji był niewystarczający – dane mogły zostać ponownie zidentyfikowane po połączeniu z innymi publicznie dostępnymi informacjami
Dane wykorzystano do celów reklamowych, w tym do targetowanych reklam zdrowotnych, co wzbudziło obawy o eksploatację danych pacjentów

Świadoma zgoda jest kluczowa: przypadek podkreśla znaczenie zapewnienia, że osoby w pełni rozumieją i akceptują sposób wykorzystania ich danych
Anonimizacja danych nie jest niezawodna: nawet zanonimizowane dane mogą zostać ponownie zidentyfikowane przy nieodpowiednim przetwarzaniu, co narusza prywatność
Transparentność ma znaczenie: organizacje muszą być przejrzyste w kwestii wykorzystania danych, szczególnie gdy zaangażowane są strony trzecie
Kwestie etyczne: organizacje ochrony zdrowia stają przed dylematami etycznymi dotyczącymi komercyjnego wykorzystania wrażliwych danych i potencjalnego nadużycia zaufania
Zgodność z RODO a zaufanie: przypadek pokazuje, jak przepisy RODO są niezbędne do utrzymania zaufania publicznego do systemów ochrony zdrowia
Równowaga między innowacją a prywatnością: organizacje muszą godzić rozwój usług zdrowotnych z ochroną danych pacjentów
Udostępnianie danych stronom trzecim: przypadek podkreśla znaczenie kontroli nad tym, jak dane pacjentów są udostępniane, szczególnie zewnętrznym partnerom, takim jak platformy reklamowe
Ryzyko prawne i reputacyjne: nieprzestrzeganie etycznych praktyk dotyczących danych może skutkować konsekwencjami prawnymi i poważnym uszczerbkiem na reputacji organizacji
GDPR w praktyce: zgodność i kary