GDPR на практике: соответствие требованиям и штрафы
Mamnoon Hadi
Head of Analytics & Insights at Readdle

В 2023 году трасты NHS в Великобритании передали обезличенные данные пациентов компании Facebook (Meta) без их надлежащего согласия
Переданные данные включали конфиденциальную информацию о заболеваниях, методах лечения и истории болезней
Процедура обезличивания оказалась недостаточной: в сочетании с другими общедоступными данными информацию можно было повторно идентифицировать
Данные использовались в рекламных целях, в том числе для таргетированной рекламы в сфере здоровья, что вызвало опасения относительно эксплуатации данных пациентов

Информированное согласие необходимо: случай демонстрирует важность того, чтобы люди полностью понимали и принимали условия использования своих данных
Обезличивание — не панацея: даже обезличенные данные могут быть повторно идентифицированы при ненадлежащем обращении, что нарушает приватность
Прозрачность важна: организации обязаны открыто сообщать об использовании данных, особенно когда задействованы третьи стороны
Этические вопросы: медицинские организации сталкиваются с дилеммой использования конфиденциальных данных в коммерческих целях и риском злоупотребления доверием
Соответствие GDPR и доверие: случай показывает, как требования GDPR помогают поддерживать общественное доверие к системам здравоохранения
Баланс между инновациями и приватностью: организациям необходимо находить баланс между развитием медицинских услуг и защитой данных пациентов
Передача данных третьим сторонам: случай подчёркивает важность понимания и контроля над тем, как данные пациентов передаются внешним партнёрам, в том числе рекламным платформам
Правовые и репутационные риски: несоблюдение этических норм работы с данными может повлечь юридические последствия и серьёзный репутационный ущерб
GDPR на практике: соответствие требованиям и штрафы