Danimarkako Osasun-datuak eta GDPR: Datatilsynet 2024ko Betearazpena
Danimarkako Datatilsynet-ek 31 GDPR kasu ebatzi zituen 2024an. Horietatik hamalau — %45 — sistema medikoekin zerikusia zuten. Danimarkak 5,9 milioi biztanle ditu. Ehuneko hori oso altua da. Herrialdeak osasun digitalean zenbateraino aurreratu duen erakusten du. Arauen zorroztasunaren adierazle ere bada.
Danimarkako Osasun Sistema
Danimarkako pertsona bakoitzak CPR zenbaki bat du. Zenbaki hori historia klinikoarekin, farmazia erregistroarekin, ospitale erregistroarekin eta Statens Serum Institut-eko ehun laginekin lotuta dago. Ospitale erregistroa 1977ra arte zabaltzen da.
Sistema honek Danimarkako ikerketa medikoa munduko onenetarikoa egiten du. Era berean, gaixoen fitxategiak oso sentikorrak direla esan nahi du. Hori dela eta, Datatilsynet-ek arlo honetan arreta berezia jarri du.
CPR Zenbakiaren Arazoa
CPR zenbakia 10 digituko identifikatzaile bat da. EEMMUUUU-XXXX formatua du. Azken digituak egiaztapen-digitu gisa funtzionatzen du, modulus-11 matematikekin.
CPR zenbakiak fitxategi kliniko guztietan agertzen dira. Arreta medikoarekin, zerga-, banku- eta boto-erregistroekin lotuta daude.
Datatilsynet-ek argitzen du identifikazio-kentzeko lana egiaztatu behar duzula gaixo-erregistroak edozein helburu berrirako erabili aurretik. Baina NLP tresna ohikoen %67k CPR zenbakietan modulus-11 urratsa saltatu egiten du. Urrats hori saltatzean bi arazo sortzen dira.
Emaitza faltsuak: Data-kateak, faktura-zenbakiak eta erreferentzia-kodeak CPR zenbaki egiazkoak bezala markatzen dira. Horrek garestia den eskuzko egiaztapena eragiten du.
Galdutako IDak: Digituen ordena aldatuta duten CPR zenbakiek egiaztapena gainditzen ez dutenez, benetako gaixoen IDak ihes egiten dute. Emaitza garbi ematen du, baina ez da hala.
Ikus ezazu gure EBko nortasun nazionalaren detekzio gida egiaztapen-digituen arauak beste EBko ID motetan nola funtzionatzen duten jakiteko.
Gaixo-Erregistroak Berrerabiltzeko Lau Arau
Danimarkako erregistro medikoek ikerketa gorena finantzatzen laguntzen dute. Datatilsynet-en 2024ko gidak berrerabilpenari buruzko lau arau ezartzen ditu.
Idatzi egin duzuna: Zerrendatu kendu edo aldatu dituzun eremu guztiak. Adierazi nola biribildu edo taldekatu dituzun balioak. Politika-ohar laburrak ez du betekizun hori betetzen.
Erakutsi proba-emaitzak: Frogatu zure tresnak CPR zenbakiak eta beste Danimarkako IDak aurkitu dituela. Baieztapena ez da froga.
Mugatu hartzen duzuna: Ez atera ikasketak behar baino datu pertsonal gehiago. Arau hau pseudonimizatutako datu-multzoei ere aplikatzen zaie.
DPIA bat egin AI tresnentzat: Danimarkako gaixo-fitxategiak prozesatzen dituen edozein AI tresnak DPIA bat behar du. Erabili Datatilsynet-en formulario estandarra.
Kopenhagenen Hiru Arreta Arlo
Kopenhageko mediku-teknologia enpresen artean Leo Pharma, Bavarian Nordic eta hainbat startup daude. Datatilsynet-ek hiru arrisku-eremu ikuskatzen ditu.
AI entrenamendu-multzoak: 2024an agintariak aurkitu zituen enpresak bizi CPR zenbakiak zituzten fitxategietan AI ereduak entrenatzen. Inork ez zuen base juridiko baliodun bat.
Atzerrirako transferentziak: Zenbait enpresak AI lanetarako gaixo-fitxategiak AEBetako hodeiko hornitzaileei bidali zizkieten. Agintariak esan zuen SCCak bakarrik ez direla nahiko. Neurri teknikoak ere behar dira — hala nola Europan gorde diren gakoekin enkriptatzea.
Sarrera-erregistroak: Erregistroek erakutsi behar dute nork irakurri zituen fitxategi horiek eta zergatik. Gorde itzazu gutxienez bost urtez.
Danimarkako datu-haustearen %56a 2024an identifikazio-kenketa txarrak eragin zuen. CPR balioztatutako tresnen eta daniar hizkuntzaren laguntzak akats ohikoena saihesten du.
Ipar Europako betearazpenari buruz gehiago jakiteko, ikusi gure IMY Suedia GDPR anonimizazio gida.