Compania Medicover România, unul dintre cei mai mari furnizori privați de servicii medicale, a fost amendată cu 2.000 euro pentru că lipsa unor măsuri tehnice și organizatorice adecvate ar fi condus la divulgarea și accesul neautorizat la datele cu caracter personal transmise altor persoane fizice decât destinatarii, la adresa de e-mail sau adresa poștală, potrivit Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Investigația a fost demarată ca urmare a transmiterii de către operator a unor notificări succesive de încălcare a securității datelor cu caracter personal, prin care s-a semnalat divulgarea neautorizată și accesul neautorizat la datele cu caracter personal precum: nume și prenume, CNP, serie și număr carte de identitate (CI), adresă CI, adresa de corespondență, telefonul de contact și e-mail, respectiv nume și date privind starea de sănătate, transmise altor persoane fizice decât destinatarii, la adresa de e-mal sau adresa poștală.
CITEȘTE ȘI Învață de la traderi cu experiență prin Vestor"În urma investigației, autoritatea de supraveghere a constatat că operatorul nu a implementat măsuri tehnice și organizatorice adecvate pentru a asigura faptul că orice persoană fizică care acționează sub autoritatea operatorului și care are acces la date cu caracter personal nu le prelucrează decât la cererea operatorului, fapt ce a condus la divulgarea neautorizată și accesul neautorizat la datele cu caracter personal transmise altor persoane fizice decât destinatarii, la adresa de e-mail sau adresa poștală", se mai arată în anunțul instituției.
CITEȘTE ȘI Prin eMAG Ads, antreprenorii își pot promova produsele la peste 500.000 de potențiali cliențiDe asemenea, ANSPDCP a aplicat Medicover o serie de măsuri corective, respectiv revizuirea și actualizarea măsurilor tehnice și organizatorice implementate ca urmare a evaluării privind riscul pentru drepturile și libertățile persoanelor, inclusiv a procedurilor de lucru referitoare la protecția datelor cu caracter personal, precum și implementarea unor măsuri privind instruirea periodică a persoanelor care acționează sub autoritatea sa, referitor la obligațiile ce le revin conform prevederilor RGPD, inclusiv cu privire la riscurile pe care le comportă prelucrarea datelor cu caracter personal, în funcție de specificul activității, inclusiv a procedurilor de lucru referitoare la protecția datelor cu caracter personal și instruirea personalului propriu.
CITEȘTE ȘI INTERVIU Alexandru Lăpușan, despre premium în businessO altă măsură corectivă aplicată se referă la identificarea și implementarea unor măsuri pentru a se asigura că datele cu caracter personal prelucrate sunt exacte și actualizate, având în vedere scopurile pentru care sunt prelucrate, iar cele inexacte să fie șterse sau rectificate fără întârziere (spre exemplu, un mecanism de verificare a validității adresei de e-mail la momentul colectării).
Medicover România este prezentă de 24 de ani pe piața serviciilor de sănătate private și dispune de o rețea de 36 de clinici în București și în țară și două spitale generaliste: unul în capitală și celălalt în Oradea.
Compania face parte din grupul suedez Medicover, companie fondată în 1995.