News of Bahrain
البحرين٢٠ سبتمبر ٢٠٢٦قراءة دقيقتين

تغريم مركز طبي في البحرين 1000 دينار لمشاركته بيانات صحية خاصة بمريض

أكدت هيئة حماية البيانات الشخصية في البحرين أن المركز الطبي شارك معلومات صحية حساسة مع صاحب عمل المريض دون الحصول على موافقة أو وجود أساس قانوني.

ترجم هذا المحتوى آليا باستخدام Gemini.

Anchalo Bensiger

نُشر ٢٠ سبتمبر ٢٠٢٦, ١٢:٢٣ م · آخر تحديث ٧:٣٨ ص

تم نسخ الرابط
تغريم مركز طبي في البحرين 1000 دينار لمشاركته بيانات صحية خاصة بمريض

فرضت هيئة حماية البيانات الشخصية في البحرين غرامة إدارية قدرها 1000 دينار بحريني على مركز طبي بعد ثبوت مخالفته لقانون حماية البيانات الشخصية، وذلك لقيامه بمشاركة معلومات صحية خاصة بأحد المرضى مع جهة عمله دون الحصول على موافقة مسبقة أو وجود أساس قانوني سليم.

جاء هذا القرار بناءً على شكوى تقدم بها مواطن، أفاد فيها بأن المركز الطبي أرسل معلومات ووثيقة تتعلق بفحوصاته الطبية إلى مقر عمله عبر البريد الإلكتروني. واعتبر الشاكي أن هذا الكشف يمثل انتهاكاً لخصوصيته ومخالفة للوائح حماية البيانات الشخصية في البحرين.

وقد باشرت الهيئة التحقيق في الشكوى واستمعت إلى أقوال الشاكي، كما أخطرت المركز الطبي بالشكوى واستلمت دفاعه، مع طلب التوضيحات والوثائق ذات الصلة من جهة عمل الشاكي.

وبعد انتهاء التحقيقات، خلصت الهيئة إلى عدم وجود أي دليل على أن المريض قد قدم موافقة مسبقة تستوفي المتطلبات القانونية لمشاركة معلوماته الصحية مع جهة عمله. كما تبين عدم توافر أي من الظروف الاستثنائية التي تسمح بمعالجة مثل هذه البيانات دون موافقة.

وأكدت الهيئة على ضرورة التزام مسؤولي ومعالجي البيانات بقانون حماية البيانات الشخصية الصادر بالقانون رقم (30) لسنة 2018 والقرارات المنفذة له، لا سيما عند التعامل مع البيانات الشخصية الحساسة.

وشددت على أن معالجة المعلومات الصحية لا تتم إلا بناءً على أساس قانوني مشروع ومحدد بوضوح، ووفقاً للمتطلبات والضمانات التي نص عليها القانون، وفي حدود ما يلزم لتحقيق الغرض المشروع من المعالجة.

وأبرزت الهيئة الأهمية الخاصة لهذه المتطلبات في القطاعين الطبي والصحي، حيث تُعتبر المعلومات الصحية الشخصية حساسة للغاية ويمكن أن تكشف تفاصيل عن الحالة الطبية للفرد.

ودعت الهيئة مسؤولي البيانات في القطاعين العام والخاص إلى التحقق من الأساس القانوني لأي معالجة قبل الوصول إلى المعلومات الشخصية أو التعامل معها، وتحديد غرض ونطاق المعالجة بوضوح، وقصر الوصول على الأفراد المصرح لهم، وتطبيق التدابير الفنية والتنظيمية المناسبة لمنع الاستخدام أو الكشف أو المشاركة غير القانونية للبيانات الشخصية.

وأكدت الهيئة أن الامتثال لهذه المتطلبات ليس مجرد إجراء إداري، بل هو ضمانة أساسية لحماية خصوصية الأفراد ومعلوماتهم الشخصية الحساسة.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.