• Kino
  • Mapa
  • Ogłoszenia
  • Forum
  • Komunikacja
  • Raport

Gdańska apteka pobrała i udostępniła dane pacjentów? Firma zaprzecza

FK
30 czerwca 2020 (artykuł sprzed 3 lat) 
Ministerstwo Zdrowia zawiadamia służby, bo ich zdaniem sieć aptek Gemini nielegalnie pozyskuje dane z najpilniej strzeżonego państwowego rejestru. Zdaniem ekspertów to największy skandal na polskim rynku farmaceutycznym od lat. Ministerstwo Zdrowia zawiadamia służby, bo ich zdaniem sieć aptek Gemini nielegalnie pozyskuje dane z najpilniej strzeżonego państwowego rejestru. Zdaniem ekspertów to największy skandal na polskim rynku farmaceutycznym od lat.

Ministerstwo Zdrowia, UODO, główny inspektor farmaceutyczny, a także Komenda Główna Policji i prokuratura zajmują się sprawą wykorzystywania danych pochodzących z e-recept do profilowania pacjentów przez sieć aptek Gemini, która ma swoje placówki również w Trójmieście.



Aktualizacja, grudzień 2020

Sieć aptek Gemini pozostaje w sporze prawnym z podmiotami zarzucającymi jej bezprawne wykorzystywanie danych. W listopadzie zapadło pierwsze, wstępne rozstrzygnięcie - Sąd zakazał Naczelnej Izbie Aptekarskiej rozpowszechniania zarzutów dot. bezprawnego wykorzystywania danych.

Aktualizacja, godz. 18:00.

Otrzymaliśmy oświadczenie od spółki Gemini. Podkreśla ona, że aplikacja nie pobiera danych osobowych i ich nie udostępnia. Aplikacja nie profiluje też pacjentów oraz nie przetwarza ich danych. Pełna treść oświadczenia poniżej.

Oświadczenie Gemini. Oświadczenie Gemini.



Czy chętnie podpisujesz zgodę na udostępnienie swoich danych osobowych?

O niezgodnym z prawem wykorzystywaniu danych pacjentów zrobiło się głośno w ubiegłym tygodniu, kiedy to "Dziennik Gazeta Prawna" opisał nową aplikację stworzoną przez Gemini Apps - spółkę celową z grupy Gemini, do której należy jedna z największych sieci aptek w Polsce.

"Gazeta Prawna" sprawę analizowała dalej, informując o wynikach swojego dochodzenia we wtorkowym wydaniu. Dowiadujemy się z niego, że Ministerstwo Zdrowia zawiadomiło służby, ponieważ - zdaniem resortu - sieć aptek nielegalnie pozyskuje dane z najpilniej strzeżonego państwowego rejestru.

Sprawie ma się też przyjrzeć biuro do walki z cyberprzestępczością Komendy Głównej Policji.

Transfer danych pacjentów na "chmurę" Amazona?



W ubiegłym tygodniu dziennikarze analizowali nową aplikację stworzoną przez Gemini Apps, spółkę celową z grupy Gemini, która jest właścicielką jednej z największych sieci aptek w Polsce.

Eksperci wskazywali wówczas, że mają wątpliwości co do legalności jej działania. Tych wątpliwości nabrali również rządowi analitycy. Właściciel aplikacji nie ma bowiem certyfikatu uprawniającego go do pobierania danych z państwowego systemu P1. Takie uprawnienia mają apteki należące do Gemini, ale posługiwanie się nimi na potrzeby działania aplikacji jest - zdaniem resortu - niedozwolone.

Z ustaleń Ministerstwa Zdrowia wynika, że na potrzeby działania aplikacji Gemini nie dość, że doszło do posłużenia się czyimś certyfikatem (okazuje się, że jednej z gdańskich aptek), to jeszcze pobrane z państwowej bazy dane trafiły bezpośrednio do chmury Amazona. W efekcie w nieuprawniony sposób dane medyczne Polaków znalazły się bezpośrednio na serwerach amerykańskiej korporacji.

Kto ponosi winę? Zdaniem resortu zdrowia - apteka z Gdańska



Zdaniem resortu winę za wyciek danych ponosi gdańska apteka, a nie ministerstwo.

- Nie można mówić o wycieku danych z systemu Ministerstwa Zdrowia. To apteka z grupy Gemini nadużyła zaufania pacjentów. Nasza reakcja, gdy tylko dowiedzieliśmy się o sprawie, była błyskawiczna - zapewnił w rozmowie z "Dziennikiem Gazetą Prawną" Janusz Cieszyński, wiceminister zdrowia.
Dodał też, że zadaniem śledczych będzie wyjaśnienie tego, kto konkretnie odpowiada za nielegalny proceder - czy szefowie spółki, czy też kierowniczka lokalnej apteki, z której wychodziły żądania udostępnienia danych medycznych o pacjentach. Sama spółka w przesłanym nam oświadczeniu dowodzi, że nie ma sobie nic do zarzucenia. Twierdzi, że danych z P1 nie pobierała (i to prawda, bo robiła to za nią jedna z aptek spółki siostry).

Największy skandal na polskim rynku farmaceutycznym od lat



Zdaniem Ministerstwa Zdrowia taki wyciek danych mógł ułatwić popełnienie wielu przestępstw. Sprawą zajmie się więc prokuratura oraz specjalna jednostka ds. walki z cyberprzestępczością w Komendzie Głównej Policji.

Z informacji przekazanych przez "Dziennik Gazetę Prawną" wynika, że sprawę monitorują też prezes Urzędu Ochrony Danych Osobowych oraz Główny Inspektorat Farmaceutyczny, mimo że sprawą zajmują się inspektorzy wojewódzcy.

W omawianym artykule poinformowano też, że eksperci uważają, że mamy właśnie do czynienia z największym skandalem na polskim rynku farmaceutycznym od lat.

Profilowanie pacjentów na szeroką skalę



Kto leczy się na depresję, ma demencję, ma problemy z potencją, niedawno poronił albo jest śmiertelnie chory? Między innymi takie informacje przetwarzałyby apteki sieci Gemini, których w Polsce jest prawie 200, za pomocą omawianej aplikacji. Na podstawie danych z wielu recept można by było stworzyć wirtualną kopię pacjenta, która na rynku jest bezcenna dla firm ubezpieczeniowych czy banków.

Sieć Gemini w oświadczeniu wydanym po artykule w "Dzienniku Gazecie Prawnej" przekonywała, że postępuje zgodnie z prawem. I - co kluczowe - profilowani są wyłącznie ci pacjenci, którzy wyrażą na to uprzednio zgodę.

Gazeta odbija jednak piłeczkę, podkreślając, że aby w ogóle mieć co profilować, trzeba najpierw pozyskać dane. Te pochodzą z państwowego rejestru P1. A to bodajże najpilniej strzeżona baza w całej Polsce.
FK

Opinie (221) ponad 10 zablokowanych

  • czy ludzie nie wiedzą co to jest AWS? (12)

    z treści wynika, że "dziennikarze" DGP chyba nie wiedzą czym są usługi chmurowe i globalny lider AWS. Ja bym się bał bardziej o swoje dane, gdyby dżemini trzymało je na swoich serwerach. Koperkowa afera

    • 32 66

    • Devops z koziej pipy.

      Dane medyczne zaliczane są do danych szczególnej kategorii wg. RODO. Jeśli ktoś chce przechowywać w chmurze Amazona i to jeszcze na serwerach poza obszarem UE, to raz że kraj, gdzie są serwery muszą być na dozwolonej liście, muszą też spełniać pewne minimum pod kątem bezpieczeństwa informacji, nie wspominając już o obowiązkowej analizie ryzyka przy transferowanie takich danych do usługi chmurowej. Kryminał i olewka RODO i zagadnień bezpieczeństwa informacji.

      • 10 1

    • AWS, czyli (2)

      emejzon łeb serwises? :D

      • 9 0

      • HRejterzy ;)

        • 5 0

      • Nie.

        emejzin

        • 2 0

    • (2)

      Nikt odpowiedzialny nie trzyma wrażliwych danych po amerykańskich chmurach. Taka firma jak Gemini może za parę złotych zrobić sobie własną chmurę. Upychanie rzeczy po AWSach to zwykłe lenistwo devopsów

      • 24 6

      • (1)

        Chodzi o to, że nie mieli prawa gromadzić tych danych ani w AWS, ani na własnych serwerach. Mieli zrealizować receptę. Pozwolenie na dostęp do danych P1 to nie to samo co prawo do ich kopiowania, gromadzenia i dalszego przetwarzania w innych systemach i w innym celu.

        • 39 0

        • Jak to nie mieli prawa, skoro ktoś zainstalował aplikacje, wyraził zgodę

          na zbieranie informacji przez aptekę, to przetwazali.

          • 2 17

    • Żaden dziennikarz nie wie co to jest chmura :) (1)

      ale afera też nie jest koperkowa. To poważny przekręt prawny

      • 31 5

      • chmura to chmura , z dużej chmury mały deszcz

        • 5 6

    • AWS t.zn. Akcja Wyborcza Solidarność

      • 6 4

    • naiwny jesteś

      była jakiś czas temu afera bodajże w Amazonie albo w Google, że komunikacja między serwerowniami nie była szyfrowana i sobie tam latały różne dane po całym świecie - oczywiście to był "przypadek" i firma żarliwie przepraszała - jednak bardziej prawdopodobne jest, że po prostu wykonywała polecenia NSA.

      • 14 0

    • Tyle w temacie sprzedawania danych. Kolejny artykuł który powiela wcześniejsze, przez nikogo nie zweryfikowane bzdury.

      • 9 26

  • USA wyłudzają poufne dane? Według władzy to robią inni, na przykład Chiny.

    Polska może bardzo dużo stracić pozwalając na kolonizację przez USA.
    Gemini powinna zostać wyproszona z Polski.

    • 5 2

  • No tak, start w dakarze kosztuje...

    • 6 2

  • Dyrektor z Amazona (2)

    A więc to po to była zatrudniona pani dyrektor, która przyszła do Gemini po pracy w Amazon. Teraz wszystko jasne.

    • 45 3

    • Ta, dyrektor logistyki czyhająca na dane klientów :D

      • 3 0

    • To kup sobie akcje Amazona

      Wzrost od 2008 z $37 do 2730 w tych minutach. W końcu lat 90tych były po $2
      Wystarczy rachunek maklerski np. w Peka0 , zakup możliwy w $ lub , bo jest notowany w Europie.

      Szczegóły kursu na stooq.com

      • 0 4

  • (2)

    Zakazać prowadzenia działalności sieci Gemini w Polsce. Może to będzie przestroga dla innych firm.

    • 26 4

    • (1)

      "Sieć gemini" to w większości prywatne apteki polskich aptekarzy działające na zasadzie franczyzy. Mogą cofnąć zezwolenie matce, ale reszta aprek nadal bedzie działać bo kazda ma swoje zezwolenie

      • 0 1

      • Gemini należy do Pincus-Warburg, to fundusz inwestycyjny z USA.

        To jest prawda.

        • 4 0

  • Oświadczenie Apteki na koniec rozbija kompletnie. Nie to absolutnie nie my, nic nie ten, nie wiemy.

    • 24 1

  • Gdańsk? Łeeee....

    ... to tak jakby sprawy nie było:)

    • 9 0

  • Przypomnijcie sobie spis powszechny UE

    Wszystkie dane poszły na serwery Izraela.

    • 19 2

  • Kierownicy aptek

    Kierownicy aptek rezydują w Gdańsku,a pełnią funkcje w innych aptekach.Jeden ze specjalistów ds.sprzedaży wykształcenie średnie z żoną techniczką,wprowadzili do sieci mnóstwo towaru dla dzieci,za profity,bo sami spodziewali się dzieci,jest to mafia

    • 18 3

  • Która to apteka Gemini? (1)

    Ktoś wie?

    • 5 5

    • Wiadomo

      • 0 0

alert Portal trojmiasto.pl nie ponosi odpowiedzialności za treść opinii.

Wydarzenia

Distinguished Gentleman's Ride (1 opinia)

(1 opinia)
w plenerze, zlot, imprezy i akcje charytatywne

Targi kosmetyczne i fryzjerskie - Uroda

targi

Dzień dziecka. Joga dla dzieci 4-6 lat

60 zł
warsztaty, spotkanie, joga

Najczęściej czytane