Le régulateur dit qu’un étranger est entré à l’hôpital, a traité un patient, a pris un document … puis a disparu.

Le NHS Fife se fait sévèrement réprimander par le régulateur des données du Royaume-Uni après avoir commis une grave erreur de confidentialité qui a aidé une personne encore inconnue qui était entrée dans un service de l’hôpital à s’échapper avec les données de 14 patients. La « réprimande » du Information Commissioner’s Office (ICO) est liée à une infraction présumée qui a eu lieu dans l’un des sites dont le NHS Fife est responsable. En raison d’un « manque de contrôles et de processus formels », la personne non autorisée, qui n’était pas employée par le service de santé, a été « remise » un document contenant les données personnelles de 14 patients, et a même aidé à administrer les soins à un patient, selon l’enquête de l’ICO. La personne non-employée a ensuite quitté les lieux avec le document et n’a toujours pas été retrouvée. Malgré le fait que l’hôpital fonctionne avec des caméras de circuit fermé, la prise électrique alimentant le système avait été éteinte par un membre du personnel, de sorte que la police ne peut pas identifier la personne ou retrouver le document manquant. L’ICO a dit au NHS Fife que ses mesures de sécurité étaient insuffisantes pour la rétention des données personnelles et que les faibles taux de formation du personnel n’avaient pas aidé. L’ICO estime que le NHS Fife a enfreint l’article 5 du RGPD du Royaume-Uni.

Share the Post: