Le régulateur a déclaré qu’un inconnu était entré à l’hôpital, avait traité un patient, avait pris un document … puis avait disparu

L’ICR (Information Commissioner’s Office) a sévèrement critiqué NHS Fife après une grave erreur de confidentialité qui a aidé une personne encore inconnue qui était entrée dans un service hospitalier, puis a quitté les lieux avec les données personnelles de 14 patients. La « réprimande » (PDF) de l’ICR est liée à une présumée violation qui aurait eu lieu dans l’un des sites dont NHS Fife est responsable. En raison d’un « manque de contrôles et de processus formels », la personne non autorisée, qui n’était pas employée par le service de santé, a été « remise » un document contenant les données personnelles de 14 patients, et a même participé à leur soin, selon une enquête de l’ICR. La personne non-employée a ensuite quitté les lieux avec le document et n’a pas encore été retrouvée. Malgré le fait que l’hôpital dispose de caméras de surveillance, le bloc d’alimentation électrique alimentant le système avait été éteint par un membre du personnel, de sorte que les policiers ne pouvaient pas identifier la personne ou retrouver le document manquant. L’ICR a dit à NHS Fife que ses mesures de sécurité étaient insuffisantes pour la rétention des données personnelles et que le faible taux de formation du personnel n’avait pas aidé. L’ICR estime que NHS Fife a violé l’article 5 du RGPD britannique.

Share the Post: