Покренута истрага због објаве листе чекања са именима и матичним бројевима пацијената
1 min readКлинички центар Црне Горе (КЦЦГ) објавио је у уторак ујутру на свом сајту листе чекања са именима и презименима више од 700 пацијената, као и јединственим матичним бројевима, чиме је прекршен Закон о заштити података о личности.
Из Клиничког центра су Градском порталу одговорили да су подаци пацијената објављени у периоду од седам до 12 часова и да он тада није радио. Због тог случаја, како истичу, покренут је интерни поступак како би се утврдиле све чињенице које су узроковале да 9. јула у периоду између 7 и 12 сати на сајту установе буде објављена листа чекања са именима, презименима и матичним бројевима пацијената.
Редакцији Градског портала обратили су се читаоци који су видјели листе чекања, након чега смо се и сами увјерили да листе постоје и да су лако доступне свима.
Увидом на сајт Клиничког центра у уторак 9. јула око 9 часова ујутру, утврдили смо да се на пет листи чекања за лијечење на Клиници за кардиологију налазе имена и јмбг пацијената без било какве заштите.
Према подацима са сајта КЦЦГ, објављена је потпуно незаштићена листа чекања са именима и матичним бројевима пацијената који су чекали на коронографију њих 174, 3Д Аблације 130, затим процедуре лијечења ЦРТ-Д 15, ЦРТ 37, ПМ-а 19, и 200 пацијената за ЕФ – РФ Аблације. Истог дана на сајту су објављене и уредно шифроване листе чекања на операције и прегледе код ортопеда на којима се налази 498 пацијената, односно 54 лица са листе чекања за кардиохирургију. Према јунској листи чекања, на прегледе и операција у КЦЦГ чека преко 1.200 пацијената.
Већ у сриједу 10. јула, листе чекања су промијењене и стављени су подаци са шифрама пацијената.
Из Клиничког центра је Градском порталу саопштено да су 10. јула започели спровођење интерног поступка током ког ће се утврдити све чињенице које су узроковале да 9. јула у периоду између 7 и 12 сати на сајту установе буде објављена листа чекања са именима, презименима и матичним бројевима пацијената.
“ У случају људске грешке, одговорно лице ће, у одговарајућем поступку који је у току, бити санкционисано сходно свим важећим прописима. Према прелиминарним информацијама ИТ службе КЦЦГ, сајт установе није радио од 2. јула када је у цијелој Црној Гори, па и у КЦЦГ, нестала струја, и био је ван функције све до 9. јула. Тог дана, када је сервер профункционисао, на сајту је објављен документ са старог сервера у Ексел формату умјесто, како је иначе случај, у обрађеном, ПДФ формату у ком су сви лични подаци пацијената сакривени. Пацијентима се извињавамо због непријатности, а, с друге стране, овај случај је повод да уђемо у процедуру хитне обнове метода електронске обраде личних података јер је систем који је тренутно активан инсталиран прије више од 12 година „, истакли ус из КЦЦГ за наш портал.
Јасно да је прекршен Закон, што потврђује и објава са сајта КЦЦГ, гдје је прецизирано:
„На основу чл.2 и чл.4 Закона о заштити података о личности (СЛ.лист ЦГ бр.79/2008 и 70/2009), подаци о личности, се могу обрађивати уз претходно прибављену сагласност или у облику који не открива идентитет лица“.
Такође, на сајту Клиничког центра је наведено да „Листа чекања садржи: редне бројеве са шифрама пацијената“.
Да је дошло до кршења Закона и великог пропуста потврђују и наши саговорници, наводећи да надлежни морају да предузму одговарајуће мјере због немара и неодговорности КЦЦГ.
Ескперт за заштиту личних података, Раденко Лацмановић истиче за Градски портал да је овдје јасно да је нарушено право на заштиту личних података и да је прекршен Закон.
„Заштита личних података мора се вршити на поштен и законит начин и не у већем обиму него што је то потребно и не ван намјене за који су подаци прикупљени. Уколико је овакав случај постојао на сајту Клиничког центра, то би значило кршење члана 2, Закона о заштити података о личности. Не мора се ићи даље од члана 2, да би се то могло закључити. Евидентно да није ријеч о поштеној обради, а она је у најбољем интересу лица чији се подаци обрађују, а још мање о законској обради личних података, јер ово сигурно није предвиђено законом, а сигуран сам ни подзаконским актима“, поручује Лацмановић.
Обрада података се може вршити уз сагласност лица, али Лацмановић истиче да оваква обрада сигурно није вршена уз сагласност пацијената.
„Упознат сам да постоји одлука из 2011. године о листи чекања, односно шта све треба да садржи, а ово није предвиђено, тако да се овдје очигледно ради о нечијем пропусту или немару“, казао је наш саговорник.
Лацмановић истиче да је матични број свих грађана толико искомпромитован и лако доступан.
„Више и не знамо ко све има наш матични број. Почев од мобилних оператора, политичких партија, банака, хотелијера, чак и негдје гдје сте трговали на рате… На основу матичног броја у бројним случајева можете доћи до значајних података тог лица. Та штета може бити велика и несагледива. Грађани често нијесу свјесни колика штета им може бити нанијета и олако дају своје податке. Треба подићи одговорност грађана на виши ниво о значају личних података, начину њихове заштите, али и могућностима злоупотребе“, истакао је Лацмановић.
Поручује да је овај случај конкретан примјер гдје се на основу члана 65, Закона о заштити података о личности треба иницирати надзор од стране Агенције код Клиничког центра, утврдити чињенично стање и предузети одговарајуће мјере како се нешто слично и убудуће не би дешавало.
„У члану 24 се каже да информациони систем мора бити заштићен, обезбијеђен од неовлашћеног приступа, могућих злоупотреба, као и оно што је врло важно – информациони систем мора да садржи траг о томе ко је и када приступао том информационом систему, по ком правном основу, у ком обиму је вршио увид, а увид је и обрада личних података, кад се пријавио и одјавио са система. Сви ти подаци би морали да буду садржани у информационом систему на основу којих би се могло утврдити чињенично стање. Уколико Клинички центар не жели то да утврди онда је то посао Агенције за заштиту личних података и слободан приступ информацијама, која би у поступку надзора морала да констатује чињенично стање“, казао је Лацмановић.
Он је позвао надлежне да што прије истраже овај случај и утврде чији је пропуст у питању, те да на основу закључка Агенције и утврђивања чињеничног стања, грађани могу предузимати одређене мјере пред другим институцијама.
Зарија Павићевић из Алтернативе Црна Гора је чињеница да неко објави 700 имена са ЈМБГ, продукт незнања и несавјесног и неодговорног односа према послу. Он поручује да овај случај можа изазвати велику штету и трошкове држави.
„Велики проблем нам ствара чињеница да нико не одговара за погрешно утрошен новац пореских обвезника, обичних грађана који се кроз судске поступке наплаћује. Троскови поступака за 700 лица уколико се одлуче да туже ће бити огромни, а сигурно смо да нико неће дати адекватан одговор на то, односно санкционисати несавјесне раднике који наносе штету буџету искључиво својим немаром, незнањем и мањком моралне и професионалне одговорности“, казао је Павићевић.
Недопустиво је, како каже, да неко направи сличан пропуст.
„Вјерујем и надам се да ће челници Министарства здравља знати дати конкретан одговор на овакав немар и да ће коначно неко одговарати за недопустиве пропусте. Лажне дипломе у здравственим систему се не односе баш и на медицински кадар, већ на уопштено на људе запослене у здравству. Најоштрије осуђујемо овакав чин и надамо се да ће штета бити минимална, као и да ће ресорни министар знати да одговори на неозбиљност оних који му на директан начин кваре углед и покушавају да негативно утичу на већ пољуљан медицински сектор“, закључио је Павићевић.
Извор: РТЦГ
Придружите нам се на Вајберу и Телеграму: