Amende de 30000€ pour Azienda Ospedaliero Universitaria Integrata Di Verona (hôpital)

Amende de 30 000€ pour Azienda Ospedaliero Universitaria Integrata Di Verona (hôpital)

Autorité italienne de protection des données (Garante)

Azienda Ospedaliero Universitaria Integrata Di Verona (hôpital)

Date de l'amende:

23/1/2020

Structure ou entité mise en cause :

Azienda Ospedaliero Universitaria Integrata Di Verona (hôpital)

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations

Détail des faits

L'amende était précédée d'un accès aux données de santé par des personnes non autorisées, permettant à un stagiaire et à un radiologue d'accéder aux données de santé de leurs collègues. Les enquêtes ont révélé que les mesures techniques et organisationnelles prises par l'hôpital pour protéger les données de santé s'étaient révélées insuffisantes pour assurer une protection adéquate des données personnelles des patients, entraînant un traitement illicite des données. Selon l'autorité de protection des données, la violation aurait pu être évitée si l'hôpital avait simplement suivi les directives pour les dossiers de santé émises par l'autorité de protection des données en 2015, qui stipulent que l'accès aux dossiers de santé doit être limité uniquement au personnel de santé impliqué dans le patient. se soucier.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?