Tilbake til oversikten
12.06.2024 · Offentlig sektor
Grue og Eidskog kommuner
Grue og Eidskog kommuner ble ilagt 250 kNOK i gebyr etter feil deling av helseopplysninger i oppvekstsektoren.
- Gebyr
- 250 kNOK
- Status
- Endelig
- Artikler
- art. 5art. 32
Bakgrunn
Sensitive opplysninger om elever og deres foresatte ble delt på en måte som ikke hadde tilstrekkelig rettslig grunnlag, og uten at minimumsprinsippet i artikkel 5 var oppfylt.
Datatilsynets begrunnelse
Datatilsynet la vekt på at det dreide seg om særlige kategorier personopplysninger (helse), at de berørte var barn, og at kommunene ikke hadde etablert tilstrekkelige tekniske og organisatoriske tiltak.
Lærdom for din virksomhet
- Særlige kategorier opplysninger krever særskilt rettslig grunnlag
- Kommuner må kartlegge delinger mellom sektorer
- Minimumsprinsippet gjelder også internt i samme kommune
Kildehenvisninger
Har du feilrettelser? Send til data@ketl.no.
Unngå samme feil i din virksomhet
KETL kobler compliance-dokumenter til event-drevet review og kontinuerlig overvåkning, slik at artikkel 32-risikoer fanges opp før Datatilsynet gjør det.