MKB Juristen, özel hukuki belgeler hazırlamaktadır
Önemli sözleşmeleri, şartları ve diğer yasal belgeleri kendiniz bir araya getirmek veya kopyalamak en iyisi değildir. Bütçesi kısıtlı girişimcilere özel yasal çözümler, net maliyetler ve pratik açıklamalar sunuyoruz.
- Gümrük sözleşmeleri, şartlar ve koşullar ve yasal belgeler
- Bütçe dostu ve maliyetler konusunda baştan net bilgi veriyor
- Ücretsiz danışmanlık veya herhangi bir yükümlülük gerektirmeyen fiyat teklifi isteyin
İnternet sitesi aracılığıyla kişisel veri toplayan herkes, özellikle sağlık sektöründe ve çocuk verileriyle ilgilenirken, bu verileri düzgün bir şekilde güvence altına almalıdır. Hastaların güvenli olmayan (şifrelenmemiş) bir form aracılığıyla kayıt olmalarına izin veren bir ortodonti kliniği, Hollanda Veri Koruma Kurumu tarafından 12.000 euro para cezasına çarptırıldı. Bu nedenle, hassas verileri her zaman şifrelenmiş (TLS) olarak iletin ve sağlık sektörü standardı NEN 7510'a uyun.
Hollanda Veri Koruma Kurumu (AP), hastaların güvenli olmayan bir web sitesi üzerinden kayıt olabilmeleri nedeniyle bir ortodonti kliniğine para cezası verdi. Ortodonti klinikleri hassas verileri işler ve bu verileri yeterince güvence altına almak zorundadır.
Şifrelenmemiş kayıt formu
Muayenehanenin internet sitesinde, (çoğunlukla reşit olmayan) hastaların doğum tarihi, vatandaşlık numarası, telefon numarası, okul, aile hekimi, diş hekimi, sigorta şirketi ve isim-adres bilgileri gibi ayrıntıları girdiği bir kayıt formu bulunuyordu. Bir şikayete göre, bu hassas veriler şifrelenmemişti ve bu da kötü niyetli kişilerin "aracı kurum saldırısı" olarak adlandırılan bir yöntemle verileri ele geçirmesine veya değiştirmesine olanak tanıyordu. Soruşturmanın ardından şikayetin geçerli olduğu kanıtlandı. Verilerin gerçekten ele geçirildiğine dair bir kanıt bulunmamasına rağmen, Hollanda Veri Koruma Kurumu (AP) yine de 12.000 euro para cezası verdi.
Sağlık hizmetlerinde sıkı güvenlik gereksinimleri
AP, çeşitli nedenlerle sert önlemler aldı: Bu önlemler, sağlık hizmetlerinde veri işleme (yüksek standartların geçerli olduğu yer), hassas veriler ve çocuklar (özellikle savunmasız bir grup) ile ilgiliydi. Gizlilik mevzuatı, nasıl uygulanacağını belirtmeden uygun teknik ve organizasyonel önlemleri zorunlu kılmaktadır; bu, bağlama, verinin niteliğine ve hacmine, risklere ve maliyetlere bağlıdır.
AP'ye göre, web sitesinin şifreleme gerektiren NEN 7510 standardına uyması ve Ulusal Siber Güvenlik Merkezi (NCSC) çerçevesine uygun olarak TLS protokolü üzerinden veri iletimi gerçekleştirmesi gerekiyordu. Verilerin şifrelenmemiş olarak iletilmesiyle bu standartlara uyulmamıştır.
AP, sağlık sektörünü yakından takip ediyor. Örneğin, HagaZiekenhuis daha önce hasta kayıtlarına yasa dışı erişim nedeniyle 460.000 euro (mahkeme tarafından 350.000 euro'ya indirildi) para cezası almıştı ve OLVG hastanesi de, diğer nedenlerin yanı sıra, güvenlik standartlarının yetersiz olması nedeniyle 440.000 euro para cezasına çarptırılmıştı.
Sıkça Sorulan Sorular
Çevrimiçi kayıt formunu şifrelemem gerekiyor mu?
Evet, özellikle hassas veriler söz konusu olduğunda. TLS protokolü (https) üzerinden göndermek minimum gerekliliktir; hassas verilerin şifrelenmeden gönderilmesi para cezasına yol açabilir.
Sağlık hizmetlerinde güvenlik konusunda hangi standart geçerlidir?
Sağlık sektöründe, diğer hususların yanı sıra, hassas verilerin şifrelenmesini gerektiren NEN 7510 standardı uygulanmaktadır. Hollanda Veri Koruma Kurumu (AP), bu standarda uyumu değerlendirir ve çocuk verileriyle ilgili ek şartlar getirir.
Su sızıntısı olmasa bile ceza alabilir miyim?
Evet. Verilerin ele geçirildiğine dair kanıt bulunmasa bile, yetersiz güvenlik önlemleri tek başına para cezasına yol açabilir.
Sağlık hizmetlerinde gizlilik tavsiyeleri
MKB Juristen'in gizlilik uzmanları, büyük veya küçük tüm sağlık hizmeti sağlayıcılarına verileri güvenli bir şekilde ve GDPR'ye uygun olarak işleme konusunda yardımcı olur. Gizlilik ve veri koruma alanındaki uzmanlığımızı veya bir ön görüşme planlayın .