Search for a command to run...
Dato
16. marts 2022
Eksterne links
Læs hele sagenKategorier
Sundhedsdatastyrelsen har fået kritik af Datatilsynet efter en hændelse, hvor en medarbejder i strid med interne retningslinjer gemte et datasæt med pseudonymiserede personoplysninger i et udviklingsmiljø (Microsoft Azure DevOps). Datasættet indeholdt følsomme helbredsoplysninger om borgere i Region Hovedstaden, der kunne identificeres af medarbejdere med adgang til Sygehusmedicinsregisteret.
Datatilsynet har efterfølgende sendt en høring til Sundhedsdatastyrelsen den 22. juni 2021, som Sundhedsdatastyrelsen besvarede den 8. juli 2021. Det fremgår, at både interne og eksterne konsulenter bliver instrueret i gældende procedurer, der fremgår af styrelsens udviklingshåndbog, som bl.a. beskriver, hvilke informationer der må opbevares i DevOps, herunder, at der ikke må opbevares personoplysninger – ud over navne på sagsbehandlere mv. i forbindelse med opgavestyring – i DevOps.
Datatilsynet udtaler kritik af Sundhedsdatastyrelsen for ikke at have overholdt databeskyttelsesforordningens artikel 32, stk. 1, vedrørende passende sikkerhedsniveau for behandling af personoplysninger.

Kursus afholdes:
23. oktober i Vejle
4. december i Hvidovre/Roskilde
Anvendelse af AI i personaleadministrationen
Hvad betyder digitalisering for...
Lignende afgørelser

Sø- og Handelsretten
Sagen omhandler to sammenhængende sager anlagt af BLUE ENERGY A/S mod tre konkurrerende selskaber i energibranchen: Salescorp ...

EU-Domstolen
Sagen vedrører en præjudiciel forelæggelse fra Bulgarien, som omhandler sammenstødet mellem beskyttelse af personoplysninger (GDPR...

EU-Domstolen
Sagen omhandler Maximillian Schrems' klage over Facebook Irelands videregivelse af hans personoplysninger til USA, hvor han anført...