Datatilsynet verhängt 80.681 Euro Bußgeld gegen Charlottenlund Lægehus Medicals Nordic I/S

Dänemark: Bei dem Bußgeldempfänger handelt es sich um einen Anbieter von COVID-19-Tests. Die dänische Datenschutzbehörde leitete eine Untersuchung gegen Charlottenlund Lægehus Medicals Nordic I/S ein, nachdem es darauf aufmerksam geworden war, dass dessen Mitarbeiter WhatsApp auf ihren privaten Smartphones verwendet hatten, um die Daten getesteter Personen an die zentrale Verwaltung des Unternehmens zu übermitteln. Dazu gehörten mitunter Gesundheitsdaten sowie weitere vertrauliche Informationen der Betroffenen wie z.B. ihre Identitätsnummern.
Medicals Nordic hatte zu diesem Zweck für jedes der vier von ihm betriebenen Testzentren eigens eine WhatsApp-Gruppe eingerichtet. Dabei waren alle Mitarbeiter des jeweiligen Testzentrums in die entsprechende WhatsApp-Gruppe eingeladen worden. Die Mitglieder dieser WhatsApp-Gruppen erhielten pauschal alle Nachrichten, die von anderen Mitarbeitern in den Gruppen versandt wurden. Dadurch hatten auch Beschäftigte Zugang zu den Daten, die diese für ihre Tätigkeiten gar nicht benötigten. Ein unzureichendes Berechtigungsmanagement der Gruppen führte zudem dazu, dass nicht mehr beschäftigte Mitarbeiter nicht aus den WhatsApp-Gruppen entfernt wurden und folglich weiterhin auf die in den Gruppen übermittelten Daten zugreifen konnten.
Die dänische Datenschutzbehörde wertete dies als eine Verletzung der Pflicht des Unternehmens, adäquate technische und organisatorische Maßnahmen zum Schutz der Verarbeitung zu implementieren. In diesem Zusammenhang kritisierte die Behörde auch, dass der Bußgeldempfänger keine Risikoanalyse für die von ihm vorgenommene Datenverarbeitung durchgeführt hatte. .

Veröffentlicht am: 09-07-2021

Quelle von dsgvo-portal.de

Globeria Mannschaft

Die Globeria Mannschaft ist ein engagiertes Team von Technologie- und Datenschutzexperten, spezialisiert auf die neuesten Entwicklungen in der künstlichen Intelligenz und der Datenschutz-Grundverordnung (DSGVO). Mit umfassender Erfahrung und Fachwissen bieten sie tiefgehende Analysen, praktische Ratschläge und strategische Empfehlungen, um Unternehmen und Einzelpersonen bei der Navigation durch die komplexen DSGVO-Bestimmungen zu unterstützen. Die Globeria Mannschaft hilft Unternehmen auch bei der Ernennung externer Datenschutzbeauftragter, um die Einhaltung der DSGVO sicherzustellen.

Globeria Consulting GmbH zeichnet sich als einer der führenden DSGVO-Dienstleister in Deutschland aus und bietet umfassende Lösungen durch zertifizierte Datenschutzbeauftragte (DSB). Unsere Dienstleistungen decken das gesamte Spektrum der DSGVO-Compliance ab und stellen sicher, dass Ihr Unternehmen alle rechtlichen Anforderungen effizient erfüllt. Vertrauen Sie auf unsere Expertise für ein beispielloses Datenschutz- und Privacy-Management.

Wir bedienen Berlin, Frankfurt, München, Magdeburg, Sachsen-Anhalt, Hamburg und ganz Deutschland.
Arbeitszeiten: Montag-Freitag, 09:00-17:00
© 2024 Globeria Consulting GmbH. Alle Rechte vorbehalten.