8 de Agosto, 2023

Autoridade de proteção de dados do Reino Unido repreende órgão de saúde pública por uso de Whatsapp

O Information Commissioner’s Office (ICO) do Reino Unido, semelhante à Autoridade Nacional de Proteção de Dados brasileira (ANPD), repreendeu o NHS Lanarkshire depois que funcionários usaram o WhatsApp para compartilhar dados pessoais de pacientes de forma não autorizada ao longo de dois anos.

De abril de 2020 a abril de 2022, 26 funcionários do NHS Lanarkshire tiveram acesso a um grupo de WhatsApp onde os dados dos pacientes foram inseridos mais de 500 vezes, incluindo nomes, números de telefone e endereços. Imagens, vídeos e capturas de tela, que incluíam informações clínicas, também foram compartilhados.

Embora o WhatsApp tenha sido disponibilizado para comunicar apenas informações básicas no início da pandemia, não foi aprovado pelo NHS Lanarkshire para processar dados de pacientes e foi adotado por esses funcionários sem o conhecimento da organização. Além disso, um membro não funcionário foi adicionado ao grupo de WhatsApp por engano, resultando na divulgação inapropriada de informações pessoais a um indivíduo não autorizado.

Quando tomou conhecimento do incidente, o NHS Lanarkshire o reportou ao ICO. A investigação do ICO concluiu que o NHS Lanarkshire não tinha as políticas, orientações e processos adequados quando o WhatsApp foi disponibilizado para download. Não houve, por exemplo, avaliação dos potenciais riscos relacionados ao compartilhamento de dados do paciente desta forma.

O ICO recomendou que o NHS Lanarkshire tomasse medidas para garantir a conformidade com a lei de proteção de dados, incluindo a implementação de um sistema seguro de transferência de imagem clínica, a avaliação de riscos antes de implantar novos aplicativos, a emissão de comunicações explícitas aos funcionários sobre suas responsabilidades de proteção de dados e a revisão de todas as políticas e procedimentos organizacionais. O ICO solicitou ao NHS Lanarkshire uma atualização das ações tomadas dentro de seis meses da reprimenda ser emitida.

Apesar de ocorrido na Escócia, o caso traz importantes diretrizes para os controles envolvendo o tratamento de dados de saúde. Sabe-se que o Whatsapp é ferramenta que possui pouquíssimos controles de auditoria, o que impede que os agentes de tratamento realizem registros das atividades de tratamento realizados na plataforma. Além do mais, é comum que a ferramenta seja utilizada em dispositivos pessoais, tornando a atividade ainda mais arriscada do ponto de vista da segurança e da proteção de dados pessoais.

Com informações do ICO - https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2023/08/ico-reprimands-nhs-lanarkshire-for-sharing-patient-data-via-whatsapp/

Posts recentes

Classificação de Dados Pessoais: Uma Decisão Judicial Importante na Europa

Classificação de Dados Pessoais: Uma Decisão Judicial Importante na Europa Recente decisão do Tribunal de Justiça da União Europeia coloca novos elementos sobre o que pode ser considerado um dado pessoa. Em uma questão de um banco em situação de crise, o Tribunal se pronunciou sobre se os dados transmitidos a uma consultoria (a Deloitte) […]

Read More
Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD

Corte Suprema Italiana fortalece proteção de dados pessoais e impõe responsabilidade aos controladores - Lições para a LGPD Em recente decisão, a Corte Suprema de Cassação da Itália analisou um caso envolvendo a violação do Regulamento Geral de Proteção de Dados (GDPR, na sigla em inglês). A decisão (Cass. civ., Sez. I, Ord. 12-05-2023, n. […]

Read More
Lançamento da norma NBR ISO/IEC 27005:2023

Lançamento da norma NBR ISO/IEC 27005:2023 A ISO/IEC 27005 é uma norma internacional destinada a servir como orientação para o gerenciamento de riscos de segurança da informação. Ela fornece diretrizes para as organizações no estabelecimento e melhoria de seu processo de gerenciamento de riscos de segurança da informação e na implementação dos requisitos da ISO/IEC […]

Read More
Algoritmo do Twitter amplifica conteúdo emocional, revela estudo

Algoritmo do Twitter amplifica conteúdo emocional, revela estudo Pesquisadores da Cornell Tech e da Universidade da Califórnia, Berkeley, realizaram um experimento controlado que revelou que o algoritmo do Twitter tende a amplificar o conteúdo emocional, com uma ênfase particular em tweets que expressam raiva e animosidade contra grupos externos. O estudo também descobriu que os […]

Read More
Av. Senador Alberto Pasqualini, n. 180, sala 2 - Três de Maio/RS
contato@brownpipe.com.br
Comercial: (55) 999164209 - WhatsApp e Signal 

CONECTE-SE CONOSCO
Fique atualizado com as notícias mais relevantes em segurança da informação e proteção de dados. Inscreva-se na nossa newsletter semanal! 
Políticas BrownPipe *
Termos de privacidade
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram