يقوم مكتب MKB Juristen بصياغة المستندات القانونية المخصصة
من الأفضل عدم تجميع أو نسخ العقود والشروط والأحكام المهمة، وغيرها من المستندات القانونية بنفسك. نحن نساعد رواد الأعمال ذوي الميزانية المحدودة من خلال حلول قانونية مصممة خصيصًا لهم، وتكاليف واضحة مسبقًا، وشروحات عملية.
- العقود المخصصة، والشروط والأحكام، والوثائق القانونية
- مناسب للميزانية وواضح بشأن التكاليف مقدماً
- اطلب استشارة مجانية أو عرض سعر بدون أي التزام
يجب على كل من يجمع بيانات شخصية عبر موقع إلكتروني تأمينها بشكل صحيح، لا سيما في مجال الرعاية الصحية وعند التعامل مع بيانات الأطفال. وقد فرضت هيئة حماية البيانات الهولندية غرامة قدرها 12,000 يورو على عيادة تقويم أسنان سمحت للمرضى بالتسجيل عبر نموذج غير آمن (غير مشفر). لذا، احرص دائمًا على نقل البيانات الحساسة مشفرة (باستخدام بروتوكول TLS) والتزم بمعيار الرعاية الصحية NEN 7510.
فرضت هيئة حماية البيانات الهولندية غرامة على عيادة تقويم أسنان بسبب إمكانية تسجيل المرضى عبر موقع إلكتروني غير آمن. وتعالج عيادات تقويم الأسنان بيانات حساسة، لذا يجب عليها تأمينها بشكل كافٍ.
نموذج التسجيل بدون تشفير
كان لدى العيادة نموذج تسجيل على موقعها الإلكتروني، يُدخل من خلاله المرضى (وغالباً القاصرون) بياناتهم الشخصية: تاريخ الميلاد، رقم الخدمة المدنية، رقم الهاتف، المدرسة، الطبيب العام، طبيب الأسنان، شركة التأمين، والاسم والعنوان. ووفقاً لشكوى، لم تكن هذه البيانات الحساسة مشفرة، مما سمح لجهات خبيثة باعتراضها أو تعديلها عبر ما يُعرف بهجوم الوسيط. وبعد التحقيق، ثبتت صحة الشكوى. ورغم عدم ثبوت اعتراض البيانات فعلياً، فرضت هيئة حماية البيانات الهولندية غرامة قدرها 12,000 يورو.
متطلبات أمنية صارمة في مجال الرعاية الصحية
اتخذت وكالة أسوشيتد برس إجراءات صارمة لعدة أسباب: فهي تتعلق بمعالجة البيانات في مجال الرعاية الصحية (حيث تُطبق معايير عالية)، والبيانات الحساسة، والأطفال (وهم فئة شديدة الضعف). ينص قانون الخصوصية على اتخاذ تدابير تقنية وتنظيمية مناسبة، دون تحديد كيفية تطبيقها؛ إذ يعتمد ذلك على السياق، وطبيعة البيانات وحجمها، والمخاطر، والتكاليف.
بحسب وكالة أسوشيتد برس، كان ينبغي للموقع الإلكتروني الالتزام بمعيار NEN 7510، الذي يشترط التشفير، وكان من المفترض أن يتم نقل البيانات عبر بروتوكول TLS وفقًا لإطار عمل المركز الوطني للأمن السيبراني. وبنقل البيانات غير مشفرة، خالف الموقع هذا المعيار.
تُولي وكالة أسوشيتد برس اهتماماً بالغاً بقطاع الرعاية الصحية. فعلى سبيل المثال، سبق أن غُرِّم مستشفى هاغازيكنهاوس بمبلغ 460 ألف يورو (خُفِّضت إلى 350 ألف يورو من قِبَل المحكمة) بسبب الوصول غير القانوني إلى سجلات المرضى، وغُرِّم مستشفى أو إل في جي بمبلغ 440 ألف يورو لأسباب من بينها عدم استيفاء معايير الأمن.
الأسئلة الشائعة
هل أحتاج إلى تشفير نموذج التسجيل عبر الإنترنت؟
نعم، خاصةً مع البيانات الحساسة. يُعدّ الإرسال عبر بروتوكول TLS (https) الحد الأدنى؛ إذ قد يؤدي إرسال البيانات الحساسة غير المشفرة إلى غرامة.
ما هو المعيار الذي ينطبق على الأمن في مجال الرعاية الصحية؟
في قطاع الرعاية الصحية، يُطبّق معيار NEN 7510، من بين أمور أخرى، والذي يُلزم بتشفير البيانات الحساسة. وتتولى هيئة حماية البيانات الهولندية تقييم مدى الامتثال لهذا المعيار، وتفرض متطلبات إضافية فيما يتعلق ببيانات الأطفال.
هل يمكنني الحصول على غرامة دون وجود تسريب؟
نعم. حتى لو لم يتم إثبات اعتراض البيانات، فإن عدم كفاية الأمن يمكن أن يؤدي في حد ذاته إلى غرامة.
نصائح الخصوصية في مجال الرعاية الصحية
يُساعد خبراء الخصوصية في شركة MKB Juristen مُقدّمي الرعاية الصحية، سواءً كانوا كبارًا أو صغارًا، على معالجة البيانات بأمان ووفقًا للائحة العامة لحماية البيانات (GDPR). اطّلع على خبراتنا في مجال الخصوصية وحماية البيانات أو حدّد موعدًا لجلسة تعريفية .