Andmekaitse rikkumised Eestis: trahvid ulatuvad 500 eurost kolme miljonini
Tervishoiusektoris on andmekaitse rikkumiste eest määratud trahvid väga erineva ulatusega, ulatudes sümboolsetest summadest miljonitesse eurodesse. Samal ajal on mitmed kohtud tühistanud Andmekaitse Inspektsiooni poolt määratud suuremahulisi karistusi.
PoliitikaEestis on tervishoiuasutustele ja nende töötajatele andmekaitsereeglite rikkumise eest määratud väga erinevas suurusjärgus karistusi. Ühel juhul võib rikkumine kaasa tuua kõigest paarieurose trahvi, teisel juhul võib sanktsioon ulatuda miljonitesse eurodesse. Näiteks ühele perearstile määrati 500-eurone trahv pärast seda, kui ta avaldas oma sõbrannale suuliselt andmeid töötajate tervise kohta. Seaduse kohaselt on terviseandmete töötlemine lubatud vaid tööülesannete täitmiseks, mitte uudishimust lähtudes.
Suurte trahvide tühistamine
Andmekaitse Inspektsiooni määratud suured trahvisummad ei tähenda automaatselt nende jõustumist, kuna tervishoiuasutused vaidlustavad neid edukalt kohtus. Ida-Tallinna Keskhaigla sai algselt 200 000-eurose trahvi olukorras, kus patsiendidokumendid sattusid ehitusjäätmete konteinerisse, kuid kohtus see otsus tühistati. Samasugune saatus tabas Viljandi Haiglale määratud 40 000-eurost trahvi ning geenifirmale Asper Biogene OÜ määratud 85 000-eurost karistust.
Pooleliolevad ja tehnilised probleemid
Üks mahukamaid menetlusi puudutab Allium UPI OÜ-d, kellele määrati 3 miljoni euro suurune trahv pärast seda, kui apteegi kliendiprogrammist lekitati enam kui 750 000 inimese andmed. Lisaks on Andmekaitse Inspektsioon pidanud sekkuma e-apteekide töösse. Mõnes veebikeskkonnas oli võimalik teise isiku isikukoodi sisestades näha tema kehtivaid retsepte, mis tõi kaasa inspektsiooni ettekirjutuse ja võimaliku sunniraha rakendamise.
Ava rakenduses →