image

Britse apotheek krijgt AVG-boete van ruim 320.000 euro

vrijdag 20 december 2019, 10:48 door Redactie, 12 reacties

Een apotheek in Londen heeft een boete van omgerekend ruim 320.000 euro gekregen voor het overtreden van de AVG. Doorstep Dispensaree, dat medicijnen aan particulieren en instanties levert, had 500.000 documenten in niet afgesloten containers achter het eigen kantoor bewaard.

De documenten bleken onder andere namen, adresgegevens, geboortedata, medische data en medicijnrecepten van een onbekend aantal mensen te bevatten. Ook waren de documenten niet goed tegen de elementen beschermd en beschadigd door water. Volgens de Britse privacytoezichthouder ICO heeft de apotheek de gegevens verwerkt op een manier die in strijd met de AVG is. Vanwege de "onzorgvuldige" opslag van patiëntgegevens en het feit dat het hier om een speciale datacategorie gaat werd er een boete van 275.000 pond opgelegd, wat omgerekend 322.000 euro is.

Reacties (12)
20-12-2019, 12:02 door karma4
Dit was de standaard werkwijze zonder ICT, papieren documenten in aparte ruimtes. Er wordt nogal eens beweerd dat zoiets probleemloos zou gaan gezien de vraagstukken met ICT.
20-12-2019, 12:19 door Anoniem
Door karma4: Dit was de standaard werkwijze zonder ICT, papieren documenten in aparte ruimtes. Er wordt nogal eens beweerd dat zoiets probleemloos zou gaan gezien de vraagstukken met ICT.

Je weet zelf dat de oude analoge wijze van papieren documenten in aparte ruimtes nog altijd veiliger is
dan de huidige digitale ict situatie,dan jou mainstream argument.

Jaap
20-12-2019, 12:34 door Anoniem
Door karma4: Dit was de standaard werkwijze zonder ICT, papieren documenten in aparte ruimtes.
De standaardwerkwijze was in aparte ruimtes, of tenminste in afsluitbare archiefkasten. Vaak ook met klimaatbeheersing, zij het (veel) minder zwaar op de hand dan datacentra nodig hebben.

Dat is toch echt wat anders dan niet-afgesloten containers buiten op het erf, zodat iedere jandoedel erbijkan en de dossiers waterschade oplopen.

Er wordt nogal eens beweerd dat zoiets probleemloos zou gaan gezien de vraagstukken met ICT.
Dat is (weer eens) gewoon niet waar.

Wat wel beweerd wordt (wat ik wel zeg) is dat mensen met papieren dossiers in de hand veel beter waar ze mee bezig zijn dan met electronische dossiers op de kompjoeter. Dat archiefbeheer op papier bekende koek is, zeker in vergelijking met electronisch documentbeheer. Het is namelijk voor de niet-techneut veel makkelijker te zien wat er gebeurt met papier dan met heen-en-weer flitsende electronen. Dat helpt nog steeds niet tegen moedwillige stupiditeit, zoals kennelijk hier opduikt.
20-12-2019, 14:06 door Anoniem
Door Anoniem:
Door karma4: Dit was de standaard werkwijze zonder ICT, papieren documenten in aparte ruimtes. Er wordt nogal eens beweerd dat zoiets probleemloos zou gaan gezien de vraagstukken met ICT.

Je weet zelf dat de oude analoge wijze van papieren documenten in aparte ruimtes nog altijd veiliger is
dan de huidige digitale ict situatie,dan jou mainstream argument.

Jaap

Veilig tot er wateroverlast of brand ontstaat. Je hebt geen back-up. Daarbij ben je automatisch in overtreding wanneer je iets kwijt bent (dataverlies). En jouw argument "dat de oude analoge wijze van papieren documenten in aparte ruimtes nog altijd veiliger is dan de huidige digitale ict situatie" is zeker geen 'mainstream argument'...? Zo te horen weet je niet waar je het over hebt Jaapie.
20-12-2019, 17:50 door Anoniem
Door karma4: Dit was de standaard werkwijze zonder ICT, papieren documenten in aparte ruimtes. Er wordt nogal eens beweerd dat zoiets probleemloos zou gaan gezien de vraagstukken met ICT.
Uit het verslag van de ICO:
In the course of its search, the MHRA discovered, stored in a rear courtyard, 47 unlocked crates, 2 disposal bags and 1 cardboard box full of documents containing personal data. MHRA estimated approximately 5000,000 documents but cannot estimate the number of data subjects.
[...]
Some of the documents were soaking wet, indicated that they had been stored in this way for some time.
https://ico.org.uk/media/action-weve-taken/mpns/2616742/doorstop-mpn-20191217.pdf, pagina 10-11.

Het adres staat trouwens voorin het document. Als je het met Google maps opzoekt kan je leuk in 3d de situatie bekijken. Het is de laatste in een rijtje winkels, qualijkt het een rijtjeshuis, met een rood rolluik dat de hele begane grond aan de straatkant afdekt. Aan de achterkant is er een uitbouw die een deel van een rommelig tuintje in beslag neemt, en de documenten stonden kennelijk in dat tuintje. Dat grenst direct aan een parkeerplaatsje waar je vanaf de openbare weg zo oploopt, met een muur ertussen, en een steeg achter de tuinen langs met een doodgewone houten schutting met een deur die op alle beelden open lijkt te staan.

Je hebt iets te snel geconcludeerd dat hier een standaard werkwijze zonder ICT werd gevolgd.
21-12-2019, 08:00 door Anoniem
Door Anoniem: Veilig tot er wateroverlast of brand ontstaat. Je hebt geen back-up.
(andere anoniem hier dan op wie je antwoordde)

Toch geldt voor de meeste documenten waarvoor moeite wordt gedaan om ze zorgvuldig te bewaren dat ze tientallen of zelfs vele honderden jaren meegaan. Denk aan historische bibliotheken en archieven. Het is niet zo dat er nooit iets verloren gaat, maar het is beslist wel zo dat de kans daarop klein gehouden kan worden.
Daarbij ben je automatisch in overtreding wanneer je iets kwijt bent (dataverlies).
Nee, je bent pas in overtreding als je iets kwijt bent en geen "passende technische of organisatorische maatregelen" had genomen waardoor de gegevens "op een dusdanige manier worden verwerkt dat een passende beveiliging ervan gewaarborgd is"(AVG, artikel 5.f), of als je niet goed reageert op de situatie als er toch iets misgaat. Het woord "passend", dat twee keer gebruikt wordt, geeft al aan dat het niet zo ver gaat dat je een atoombombestendige bunker moet te bouwen om een adresboekje te bewaren, en "waarborg" is een term die voor dingen als onderpanden en borgtochten wordt gebruikt, "zekerheden" in de zin dat ze het vertrouwen verhogen maar die nog altijd geen absolute garanties opleveren dat er niets misgaat.

In dit geval had men de papieren in niet afgesloten kratten, een doos en een paar vuilniszakken in de achtertuin gezet, wat in de verste verte niet passend is.

En jouw argument "dat de oude analoge wijze van papieren documenten in aparte ruimtes nog altijd veiliger is dan de huidige digitale ict situatie" is zeker geen 'mainstream argument'...?
Het is in sommige opzichten waar en in sommige opzichten niet. Allerlei mogelijkheden tot authenticatie en autorisatie, het loggen van toegang en het maken van back-ups zijn in automatische systemen te regelen op een manier die bij een papieren archief lastig is. Maar de manier waarop bij een lek in geautomatiseerde systemen meteen alles op straat kan liggen, zelfs zonder dat je het doorhebt, is bij papier inherent lastiger omdat het fysiek bewerkelijk is om grote hoeveelheden mee te nemen en om iets met de inhoud te doen.

Anders gesteld: een belangrijke reden om te automatiseren is omdat daarmee bewerkelijke handelingen ophouden bewerkelijk te zijn, en de dataverwerking daardoor goed opgeschaald kan worden zonder dat je daar extra mensen voor nodig hebt. De slechte schaalbaarheid van papier is een voordeel omdat ook de schaalbaarheid van datalekken erdoor beperkt wordt. In die zin is het inherent veiliger dan geautomatiseerde verwerking.

Zo te horen weet je niet waar je het over hebt Jaapie.
Zo te horen benadrukten jullie verschillende aspecten van de werkelijkheid en hadden jullie geen van beiden het volledige beeld voor ogen. Als je niet "discussieert" om de ander de loef af te kunnen steken, maar discussieert om tot je te laten doordringen dat er andere aspecten aan een onderwerp zitten dan waar jezelf meteen aan denkt, dan kan je wat van elkaar leren en maak je met de kennis en inzichten die je verzamelt uiteindelijk meer indruk dan met dit soort opmerkingen.
21-12-2019, 16:48 door karma4
Door Anoniem: Je hebt iets te snel geconcludeerd dat hier een standaard werkwijze zonder ICT werd gevolgd.
Ooit de papieren werkwijzen gezien en hoe er mee omgegaan wordt. Veel wordt uit nonchalance weggegooid gedumpt etc. Dit is echt niet het enige geval. Papier heeft twee problemen,
1/ Niet te vinden als je het nodig hebt.
2/ Goede archivering is dusdanig kostbaar dat maar een deel echt opgepakt wordt,
De rest is ergens zwervend.
Aanleveren op papier als iets ter onderbouwing bij de belastingdienst? Welk kantoor / afdeling / …. Micorfices scanning.
21-12-2019, 17:23 door Anoniem
Door karma4:
Door Anoniem: Je hebt iets te snel geconcludeerd dat hier een standaard werkwijze zonder ICT werd gevolgd.
Ooit de papieren werkwijzen gezien en hoe er mee omgegaan wordt.
Ik sprak je niet aan op het bestaan van slechte voorbeelden, ik sprak je erop aan dat dit niet bepaald een standaard werkwijze voor papieren dossiers is. Het is echt niet normaal voor een apotheek om dit soort dossiers in onafgesloten kratten in de tuin te zetten.

En ja, ik heb papieren werkwijzen meegemaakt, en heb enkel gezien dat het aanzienlijk beter ging dan hier met gegevens die meestal lang niet zo privacygevoelig waren als medische dossiers.
21-12-2019, 20:26 door Anoniem
je kunt ook denken, voor al die mensen hierboven, eeuwen lang hebben we dingen analoog gedaan en was er klaarblijkelijk geen behoefte voor een AVG oid. de redenering om dan maar de analoge wereld aan een AVG te toetsten is daarbij een nutteloze zaak. bedenk ook, eeuwen lang zijn er al branden en overstromingen en de mensheid is er nog, ondanks dat papier daarbij (ook door oorlogen) verloren is gegaan. de zaken zijn dus niet zo zwart wit en gepolariseerd lijkt mij.
23-12-2019, 10:29 door Anoniem
Door Anoniem: je kunt ook denken, voor al die mensen hierboven, eeuwen lang hebben we dingen analoog gedaan en was er klaarblijkelijk geen behoefte voor een AVG oid. de redenering om dan maar de analoge wereld aan een AVG te toetsten is daarbij een nutteloze zaak. bedenk ook, eeuwen lang zijn er al branden en overstromingen en de mensheid is er nog, ondanks dat papier daarbij (ook door oorlogen) verloren is gegaan. de zaken zijn dus niet zo zwart wit en gepolariseerd lijkt mij.

onzin. Dat er nu meer bewustzijn is betekent, alleen maar dat er nu meer over wordt nagedacht. Niets mis mee.
23-12-2019, 13:30 door Anoniem
Door Anoniem: je kunt ook denken, voor al die mensen hierboven, eeuwen lang hebben we dingen analoog gedaan en was er klaarblijkelijk geen behoefte voor een AVG oid. de redenering om dan maar de analoge wereld aan een AVG te toetsten is daarbij een nutteloze zaak. bedenk ook, eeuwen lang zijn er al branden en overstromingen en de mensheid is er nog, ondanks dat papier daarbij (ook door oorlogen) verloren is gegaan. de zaken zijn dus niet zo zwart wit en gepolariseerd lijkt mij.
De AVG werd nodig omdat grootschalige elektronische gegevensverwerking dingen mogelijk heeft gemaakt die voorheen niet mogelijk waren, zoals het eindeloos kunnen verveelvoudigen en verder verspreiden van informatie die eenmaal in digitale vorm beschikbaar is, en het met veel rekenkracht kunnen analyseren daarvan.

Dat beïnvloedt ook de analoge wereld. Documenten kunnen gescand worden, de scans kunnen met OCR en andere beeldherkenningstechnieken omgezet worden in digitale data, dingen die je op papier tegenkomt kunnen met elektronisch beschikbare data in verband worden gebracht. Daarom is er wel degelijk reden om ook met analoge data strenger te zijn dan in het verleden nodig was.
12-01-2020, 10:13 door Jeanette1977
[Verwijderd door moderator]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.