Dentist

€1,000

Insufficient legal basis for data processing

Ημερομηνία απόφασης

31 Ιανουαρίου 2023

Αρχή

Romanian National Supervisory Authority for Personal Data Processing (ANSPDCP)

RO

Τομέας

Health Care

Χώρα

IT

Νόμος

GDPR

Κατάσταση

FINAL

Περιγραφή

The Romanian DPA has fined a dentist EUR 1,000. The controller had published medical information of a patient, such as photos and X-rays, in an article on a medical blog. However, it had failed to obtain the patient's consent before publishing the medical data. Therefore, the DPA found that the controller had unlawfully processed the data.

Νομικές παραπομπές

Art. 6 (1)Art. 9 (2)

Θέματα & Παραβάσεις

Insufficient legal basis for data processing

Μείνετε ενημερωμένοι για την επιβολή του απορρήτου

Σεβόμαστε την ιδιωτικότητά σας. Ένα email ανά μήνα, χωρίς spam, διαγραφή ανά πάσα στιγμή.