Etiskt beslutsfattande vid datahantering

GDPR i praktiken: efterlevnad och böter

Mamnoon Hadi

Head of Analytics & Insights at Readdle

GDPR:s roll i etiskt beslutsfattande

 

  • Samtycke är avgörande: individer måste tydligt informeras och godkänna hur deras data används
  • Transparens bygger förtroende genom att kommunicera datapraxis tydligt till kunder
  • Dataminimering säkerställer att bara den data som behövs för ett specifikt syfte samlas in

healthcompany.png

GDPR i praktiken: efterlevnad och böter

Fallstudie: NHS Trusts och patientdata

 

  • År 2023 delade NHS Trusts i Storbritannien anonymiserad patientdata med Facebook (Meta) utan att ha inhämtat vederbörligt samtycke från patienterna

  • Den delade datan innehöll känslig information om medicinska tillstånd, behandlingar och hälsohistorik

 

  • Anonymiseringsprocessen var otillräcklig och gjorde det möjligt att potentiellt återidentifiera data när den kombinerades med annan offentligt tillgänglig information

  • Datan användes i reklamändamål, inklusive riktade hälsorelaterade annonser, vilket väckte farhågor om utnyttjande av patientdata

1 www.theguardian.com
GDPR i praktiken: efterlevnad och böter

Fallstudie: NHS Trusts och patientdata

 

  • Trots att datan påstods vara anonymiserad uppfyllde NHS Trusts inte GDPR:s krav på samtycke och transparens
  • Allmänhetens reaktion: patienter upplevde att deras integritet kränktes och förtroendet för sjukvården skadades

patientdata.png

 

  • Information Commissioner's Office (ICO) i Storbritannien inledde en utredning av datadelningspraxisen
  • GDPR-överträdelser: brist på uttryckligt samtycke och otillräcklig anonymisering strider mot dataskyddslagstiftningen
GDPR i praktiken: efterlevnad och böter

Lärdomar från NHS Trusts-fallet

 

Informerat samtycke är avgörande: fallet belyser vikten av att individer verkligen förstår och godkänner hur deras data används

Anonymisering är ingen garanti: även anonymiserad data kan återidentifieras om den inte hanteras korrekt, vilket kränker integriteten

 

Transparens är viktigt: organisationer måste vara öppna med hur data används, särskilt när tredje part är inblandad

Etiska avvägningar: vårdorganisationer ställs inför etiska dilemman kring kommersiell användning av känslig data och risken att förtroende utnyttjas

GDPR i praktiken: efterlevnad och böter

Lärdomar från NHS Trusts-fallet

 

GDPR-efterlevnad och förtroende: fallet visar hur GDPR-reglerna är avgörande för att upprätthålla allmänhetens förtroende för sjukvården

Balansen mellan innovation och integritet: organisationer måste hantera spänningen mellan att utveckla sjukvården och att skydda patientdata

 

Datadelning med tredje part: fallet understryker vikten av att förstå och kontrollera hur patientdata delas, särskilt med externa parter som annonsplattformar

Juridiska och ryktesmässiga risker: brister i etisk datahantering kan leda till rättsliga konsekvenser och allvarlig skada på organisationens anseende

GDPR i praktiken: efterlevnad och böter

Nu kör vi en övning!

GDPR i praktiken: efterlevnad och böter

Preparing Video For Download...