# Geen zorginstelling: Onvoldoende technische en organisatorische maatregelen om de informatiebeveiliging te waarborgen.

- Type: Enforcement
- Source: Polish National Personal Data Protection Office (UODO)
- Date: 2025-08-04
- Canonical: https://overview.legal/posts/52169
- Topics: Security, Healthcare, Data Controller, Controllers, Privacy by Design & Default, DPIA

## Summary

De Poolse autoriteit voor gegevensbescherming heeft een boete van 7.700 euro opgelegd aan een particuliere zorginstelling. Deze instelling bood huisbezoeken van artsen aan als onderdeel van haar diensten. Om deze bezoeken te realiseren, gebruikten de artsen hun privéauto's en vervoerden patiëntendossiers in deze auto's. Echter, bij de risicoanalyse heeft de verantwoordelijke partij de mogelijkheid van autodiefstal niet meegenomen, wat resulteerde in de oplegging van een boete.

## Full text

De Poolse gegevensbeschermingsautoriteit heeft een boete van 7.700 euro opgelegd aan een niet-commerciële zorginstelling. Deze instelling bood huisbezoeken van artsen aan als onderdeel van haar diensten. Om dit te realiseren, gebruikten de artsen hun privéauto's en vervoerden patiëntendossiers in deze auto's. Echter, bij de risicoanalyse heeft de verantwoordelijke partij de mogelijkheid van autodiefstal niet meegenomen, wat resulteerde in de oplegging van een boete.

GDPR-artikelen: Art. 5 (1) f), (2) GDPR, Art. 25 (1) GDPR, Art. 32 (1), (2) GDPR
Sector: Zorg.

---
*Deze inhoud is automatisch vertaald met behulp van machinevertaling. De originele versie is beschikbaar in de brontaal.*

---
Generated by overview.legal · https://overview.legal/posts/52169 · 2026-08-22
