Il Garante Privacy ha sanzionato tre strutture sanitarie per illecito trattamento di dati
Il Garante per la Protezione dei Dati Personali ha pubblicato tre ordinanze con cui ha sanzionato altrettante strutture sanitare per trattamento illecito di dati.Alle prime due ha applicato la sanzione di 10.000 euro per aver comunicato dati sanitari a persone diverse dall’interessato.
Alla terza, invece, ha applicato la sanzione di 50.000 euro per aver comunicato i dati sanitari ai familiari di un interessato/paziente nonostante quest’ultimo avesse, sin da subito, espressamente richiesto che nessuna comunicazione dovesse avvenire nei confronti dei propri familiari.
In tutti e tre i predetti casi il Garante ha ricordato che le informazioni sullo stato di salute possono essere comunicate a terzi solo sulla base di un presupposto giuridico o su indicazione dell’interessato. Inoltre, ha invitato le predette strutture sanitarie ad adottare misure tecniche e organizzative non soltanto al fine di proteggersi da attacchi informatici esterni, ma anche per evitare violazioni di dati personali spesso causate da inadeguate procedure gestionali interne.