GDPR 實務:合規與罰款
Mamnoon Hadi
Head of Analytics & Insights at Readdle

2023 年,英國的 NHS Trusts 未取得病人適當同意,將匿名化的病人資料分享給 Facebook(Meta)
分享內容包含醫療狀況、治療與病史等敏感資訊
匿名化處理不足,與其他公開資料結合後可能被重新識別
資料被用於廣告,包括健康相關的精準投放,引發對病人資料被利用的疑慮

知情同意至關重要: 此案凸顯必須讓個人充分理解並同意其資料的使用方式
資料匿名化並非萬無一失: 若處理不當,即使匿名資料也可能被重新識別,侵害隱私
透明很重要: 機構必須對資料用途保持透明,特別是涉及第三方時
倫理考量: 醫療機構在將敏感資料用於商業目的時,面臨信任被濫用的倫理兩難
GDPR 合規與信任: 此案顯示 GDPR 規範對維持大眾對醫療體系的信任至關重要
創新與隱私的平衡: 組織必須拿捏推動醫療創新與保護病人資料之間的張力
與第三方分享資料: 尤其是與廣告平台等外部夥伴合作時,必須搞清楚並管控病人資料的分享方式
法律與名譽風險: 未能遵守倫理資料實務,將導致法律後果與重大聲譽損害
GDPR 實務:合規與罰款