Závěry čtrnáct měsíců trvajícího auditu jsou výborným vysvědčením pro firmu IZIP, neboť je z nich patrné, že osobní údaje klientů systému jsou bezpečně uloženy a uchovávány a nehrozí jim žádné zneužití. „Ze skutečností zjištěných při kontrole vyplývá, že společnost IZIP jako správce osobních údajů držitelů EZK/IZIP neporušila povinnosti vyplývající ze zákona o ochraně osobních údajů,“ konstatuje se ve výroční zprávě ÚOOÚ, která byla v těchto dnech zveřejněna.
Kontroloři prostudovali 91 smluv, směrnic a dalších dokumentů a vyžádali si přes tisíc stran různých dokladů. Kontrola probíhala na základě několika stížností a podnětů, které úřad obdržel v roce 2010 a 2011. Kontroloři se mimo jiné zabývali i smlouvami se společnostmi MD Access, a.s. a UNIQSOL, s nimiž v minulosti IZIP, a.s. spolupracoval a jejichž předmětem bylo zpracování osobních údajů. „Smlouvy jsou uzavřeny v souladu s § 6 zákona o ochraně osobních údajů,“ uvádí se v materiálu ÚOOÚ. Závěry kontroly publikované ve výroční zprávě tak vyvracejí veškeré spekulace médií, že osobní údaje klientů mohou být zneužity.
Kontroloři se zaměřili také na to, jakým způsobem se v rámci projektu Elektronických zdravotních knížek shromažďují, zpracovávají a uchovávají osobní údaje více než 2,5 milionu klientů. Zkoumali rovněž zabezpečení serverů, včetně jejich dohledu, vnitřní sítě a přenosů zdravotních dat v informačním systému. Ani v tomto směru kontroloři neshledali žádné porušení zákona.
Úřad pro ochranu osobních údajů je nejvyšší státní autoritou v oblasti posuzování a hodnocení ochrany osobních údajů.



