L'autorité polonaise intensifie les contrôles dans le secteur de la santé suite à une fuite massive de données sensibles

L'Autorité polonaise de protection des données personnelles (UODO) a annoncé des contrôles supplémentaires dans le secteur de la santé suite à une importante fuite de données de patients.

Suite à la plus grande fuite de données de patients survenue récemment, le président de l'Autorité de protection des données personnelles (UODO) a décidé de lancer des contrôles supplémentaires dans le secteur de la santé avant la fin de l'année 2026. Une inspection a été immédiatement diligentée au sein de la société MyDr, à l'origine de la fuite, pour examiner les mesures techniques et organisationnelles ainsi que l'analyse de risque effectuée. Face à cette cyberattaque et à d'autres violations, l'autorité a jugé nécessaire d'intensifier la surveillance du traitement des données de santé afin de vérifier la manière dont les entités protègent les informations des personnes concernées, conformément au RGPD. Ces contrôles s'ajoutent à ceux menés depuis 2025, qui portaient sur la sécurité des données puis sur la vidéosurveillance.

Cette décision entraîne une modification du plan de contrôles sectoriels pour 2026. Les inspections prévues pour les plateformes de livraison en ligne, concernant le traitement des données dans le cadre de services d'intermédiation, sont reportées aux premier et deuxième trimestres 2027. En revanche, le calendrier est maintenu pour les contrôles des organismes traitant des données dans les systèmes d'information à grande échelle de l'Union Européenne, tels que le Système d'information Schengen (SIS) et le Système d'information sur les visas (VIS). Les inspections visant les entités gérant un Bulletin d'information publique, notamment sur l'anonymisation des données, et les sociétés de marketing, sur les bases légales du traitement, se poursuivent également comme prévu.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire