Apotheka e-apteek

€100,000

Insufficient legal basis for data processing

วันที่ตัดสินใจ

1 ธันวาคม 2563

อำนาจ

Estonian Data Protection Authority (AKI)

EE

ภาคส่วน

Health Care

ประเทศ

EE

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The Estonian DPA (Andmekaitse Inspektsioon) fined three online pharmacies EUR 100,000 each for processing personal data without the consent of the data subjects. The data in question are prescriptions for medicines of the data subjects. Third parties were able to view another person's current prescriptions in the e-pharmacy environment without their consent, based only on access to their personal identification code. The DPA highlighted that while it must be possible to purchase prescription drugs for other people, it is the responsibility of the company to ensure that the processing of the personal data required for this purpose only takes place with the consent of the data subjects. The confirmation of another person that they may access the data, however, does not correspond to the voluntary consent of the prescription holder, since the e-pharmacy cannot check whether and for what purpose the consent was given and whether it was given voluntarily.

การอ้างอิงทางกฎหมาย

Art. 5Art. 6

ปัญหาและการละเมิด

Insufficient legal basis for data processing

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา