Covid-19 test center

€2,700

Insufficient technical and organisational measures to ensure information security

วันที่ตัดสินใจ

1 มกราคม 2565

อำนาจ

Data Protection Authority of Hamburg

DE

ภาคส่วน

Health Care

ประเทศ

DE

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The DPA of Hamburg has imposed a fine of EUR 2,700 on a Covid-19 test center. The test center had send the data subjects an unencrypted e-mail containing a URL that allowed them to access the test result without taking any further security measures. In some cases, the download link was structured in a way that led to the download of a PDF file with the file name corresponding to the last name of the person tested. With knowledge of the directory path, it was therefore possible to view third-party test results.

การอ้างอิงทางกฎหมาย

Art. 32 (1)

ปัญหาและการละเมิด

Insufficient technical and organisational measures to ensure information security

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา