Hospital kan ikke bruge samtykke til at offentliggøre billeder af patienter på Instagram

Hospital kan ikke bruge samtykke til at offentliggøre billeder af patienter på Instagram

Datatilsynet slår fast, at Aarhus Universitetshospital ikke lovligt kan støtte sig på samtykke til at dele patientbilleder på Instagram. Magtubalancen og brud på GDPR-principper førte til et påbud om at slette opslag med helbredsoplysninger inden fire uger.

Datatilsynet har fastslået, at Region Midtjylland som dataansvarlig for Aarhus Universitetshospital ikke kan basere offentliggørelse af patientfotos på Instagram på samtykke, fordi relationen mellem hospital og patient er ulige. Behandlingen var i strid med principperne i GDPR art. 5, stk. 1, og regionen blev påbudt at slette opslag med helbredsoplysninger inden fire uger.

Sagen understreger, at hospitaler håndterer særlige kategorier af oplysninger, hvor frivilligt samtykke sjældent er reelt. Offentliggørelse på sociale medier forudsætter et solidt retligt grundlag og efterlevelse af proportionalitet, formålsbegrænsning og dataminimering. Myndigheder bør sikre klare procedurer for kommunikationsindhold og dokumenteret ansvarlighed.

Se Datatilsynets afgørelse: afgørelsen. Baggrund for sagen: undersøgelsen.

Relaterede artikler

Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.