Приложение Министерства здравоохранения Сербии незаконно собирало данные пользователей

Представленное министерством здравоохранения Сербии в мае 2018 года Android-приложение Izabrani Doktor («Назначенный доктор») спровоцировало скандал. Медицинское приложение неправомерно собирало данные пользователей. Об этом на конференции «Защита персональных данных рассказал представитель Комиссариата по информации общественного значения и защиты персональных данных Сербии Горан Павлович. 

Выяснилось, что пользователи дали согласие на обработку личных сведений несуществующей компании Internacional. Тогда как в профильном реестре была зарегистрирована структура с почти идентичным названием International. Данная организация является не регулятором, а частной структурой, уточнил спикер.

Резонанс заключался в том, что приложение было интегрировано с национальной информационной системой здравоохранения (IHIS, Integrated Health Information System). Она внедрена в 451 больнице и поликлинике страны. К IHIS подключено почти 70 тыс. пользователей.

Обстоятельства расследования истории показали, что дело было не только в технической ошибке. После заявления министерства здравоохранения о сбое в системе и начале проведения надзорных мероприятий компания-нарушитель International почему-то поменяла адрес, директора и удалила из приложения ранее прописанную политику конфиденциальности. В ней как раз шла речь о сборе данных в маркетинговых целях.

Таким образом, компанию подозревают в неправомерном сборе персональной информации.

После разбирательства средством доступа пользователей к медицинским данным стал более защищенный личный номер страхования (HIN).

Подробности инцидента активно обсуждаются на сайте Комиссариата по информации общественного значения и защиты персональных данных Сербии.

9 ноября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных