Legislație și autorități

Amendă GDPR pentru o clinică dentară care nu a răspuns la timp solicitărilor ANSPDCP

Clinica sesizase ea însăși autoritatea, după ce o fostă angajată copiase datele pacienților. Amenda, de aproximativ 2.000 de euro, a venit pentru că nu a dus la îndeplinire măsura dispusă de ANSPDCP.

1 min
Tastatură de laptop legată cu un lanț și un lacăt
Datele pacienților trebuie protejate și după plecarea unui angajat. Imagine ilustrativă. (Foto: Rawpixel, CC0)

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a amendat în februarie clinica dentară SC Hayat Dent SRL cu 10.190 de lei, echivalentul a 2.000 de euro. Investigația pornise de la o sesizare a administratorului clinicii: o fostă angajată copiase datele de contact și dosarele medicale ale pacienților și îi contacta pentru reprogramări la altă unitate.

De ce a fost amendată clinica

Potrivit autorității, clinica nu a furnizat informațiile solicitate în cursul investigației. A primit mai întâi un avertisment și o măsură corectivă: să permită accesul la datele și informațiile necesare și să le transmită în termen. Pentru că nu a putut dovedi îndeplinirea măsurii, a fost amendată în baza art. 83 alin. (5) lit. e) din GDPR.

Ce înveți din caz

  • Păstrează o evidență a celor care au acces la dosarele pacienților și retrage accesul în ziua în care un angajat pleacă.
  • Desemnează o persoană care răspunde de corespondența cu ANSPDCP și ține evidența termenelor.
  • Pregătește din timp documentele pe care autoritatea le cere de obicei: registrul activităților de prelucrare, regulile de acces la date și dovada informării pacienților.

Surse oficiale

  1. ANSPDCP, comunicate de presă
  2. GDPR Enforcement Tracker, SC Hayat Dent SRL (20 februarie 2026)
Redacția ClinicOwnerEchipa editorială

Știrile și ghidurile sunt scrise de echipa ClinicOwner și verificate înainte de publicare. Sursele oficiale sunt citate la finalul fiecărui articol.