Sanción a una clínica de Bilbao por la pérdida de datos de 11.300 pacientes en redes P2P
La Agencia Española de Protección de Datos (AEPD) ha sancionado con una multa de 150.000 euros a una clínica ginecológica de Bilbao por considerar que no "ha custodiado con el debido sigilo" los datos de 11.300 pacientes que acabaron circulando por Internet.
El problema se debió a que uno de los empleados de la clínica utilizaba un programa de intercambio de archivos (P2P) lo que permitió que los archivos que incluían información ginecológica de los pacientes circulase por la Red.
En la inspección realizada por la AEPD, se comprobó que el centro médico Lasaitasuna de Bilbao, "no existían ni las garantías mínimas ya que carecía de la redacción de un documento de seguridad con las reglas mínimas, lo que resulta una negligencia inexcusable por la que se impuesto una sanción relevante de 150.000 euros por vulnerar el principio de seguridad y haber posibilitado que terceros tengan acceso a su información", explicó el director de AEPD.
se debería de decir el nombre de dicha clínica, para información de los ciudadanos y de los afectados ( esto es como el asunto del aceite de girasol, se decía que había una partida mala, pero no las marcas afectadas ).
creo que es algo que debemos saber todos.
la verdad, es que si se analizaran en profundidad, a todas las empresas ( fueren cuales fueren )sobre como guardan los datos de sus clientes, creo que suspenderían mas de un 90%.
Hombre, el artículo ya cita el nombre del centro médico………….
Una vez más el problema no es la existencia d e una Ley, que ya la tenemos, sino que en la mayoría de casos todo se reduce a…..papel, a presentar dossieres, informes y certificaciones. Pero luego las inspecciones son de risa.Nuestro país adolece de rigor a la hora de hacer cumplir las leyes.Lo malo es que esa «flexibilidad», o negligencia se transmite hasta el último de sus ciudadanos
Todas las resoluciones son publicadas en la página web de la AEPD, que están anonimizadas. Aquí está en enlace de la resolución sancionadora.
https://www.agpd.es/portalweb/resoluciones/procedimientos_sancionadores/ps_2008/common/pdfs/PS-00059-2008_Resolucion-de-fecha-14-04-2008.pdf