CLINICI MEDICALE
Clinici și laboratoare: rezultatul analizei nu se trimite pe un link public
Un portal de pacient, un link către rezultate trimis pe email și un chat de programare adaugă fiecare câte un punct în care datele de sănătate ies din clinică. Scanarea arată care dintre ele se văd din exterior.
Ce vedem la clinici și laboratoare
Rezultate accesibile prin link, fără autentificare
Un link „secret” trimis pe email nu este un control de acces. Dacă adresa poate fi ghicită sau ajunge într-un jurnal, rezultatul unei analize devine public.
Portalul de pacient pe alt subdomeniu, cu alte reguli
Site-ul de prezentare are banner de cookie-uri, portalul nu are. Sau invers. Două configurații diferite pentru același operator sunt o problemă care se vede din prima scanare a fiecăruia.
Responsabilul cu protecția datelor, nicăieri pe site
O clinică prelucrează categorii speciale la scară. Dacă ai desemnat un DPO, contactul lui trebuie publicat și comunicat autorității; dacă nu ai, întrebarea dacă trebuia este prima pe care ți-o va pune un inspector.
Servicii de programare și call-center din afara Uniunii
Un widget de programare găzduit în Statele Unite mută date de sănătate într-o jurisdicție fără decizie de adecvare. Transferul trebuie să aibă garanții, iar politica trebuie să spună care sunt.
Ce găsește scanarea, tipic, la o clinică medicală
Constatările de mai jos sunt cele emise de motor, cu identificatorii lor reali. Pentru cât de des apar pe site-urile din Moldova, cifrele agregate sunt în Barometru.
Politica nu numește contactul responsabilului cu protecția datelor
policy.dpo_contactLa o prelucrare de categorii speciale, absența unui punct de contact este prima întrebare a autorității.
Transfer către Statele Unite, detectat tehnic
jurisdiction.us_transferUn serviciu terț cu găzduire în SUA apare în cererile paginii. Nu e interzis, dar cere garanții și declarare.
Politica nu descrie transferurile
policy.transfersPacientul nu poate afla unde ajung datele lui și pe ce mecanism.
Formular care trimite datele pe o conexiune neprotejată
forms.insecure_actionDatele de sănătate pleacă în clar. Este constatarea cea mai gravă pe care o poate produce modulul de formulare.
Cookie-uri neesențiale înainte de consimțământ
cookies.nonessential_preconsentSe scriu la deschiderea paginii, nu după alegerea vizitatorului.
Politica nu enumeră drepturile persoanei vizate
policy.rightsArt. 12–22 dau drepturi care trebuie comunicate, nu doar respectate la cerere.
Barometrul — cifrele agregate pe site-urile scanate efectiv, recalculate zilnic. Nu punem procente în copy: le calculăm.
Ce riscă, concret
- Principiile și consimțământul (art. 5–7 și 9), drepturile persoanei vizate (art. 12–22) și transferurile intră în palierul superior al art. 88 alin. (2): până la 2.000.000 de lei sau 2% din cifra totală de afaceri realizată în anul anterior sancționării, luându-se în calcul valoarea mai mare.
- Obligațiile operatorului și ale persoanei împuternicite — art. 25–39, inclusiv securitatea de la art. 32 și notificarea breșei de la art. 33 — intră în palierul de la art. 88 alin. (1): până la 1.000.000 de lei sau 1%, tot cu valoarea mai mare.
- Art. 90 alin. (4) aplică 10% din cuantum în primul an, 40% în al doilea, 100% din al treilea.
Ce nu vede scanarea
- Portalul de pacient în interior, sistemul informațional medical și orice flux autentificat.
- Contractele cu laboratoarele partenere și cu furnizorii de software medical — sunt exact locul unde art. 28 cere un acord de prelucrare.
- Dacă ai făcut sau nu o evaluare de impact. Se vede în documente, nu în pagină.