Amende de 7000€ pour Società Med Store Saronno Srl

Amende de € pour Società Med Store Saronno Srl

Autorité italienne de protection des données (Garante)

Società Med Store Saronno Srl

Date de l'amende:

2/12/2021

Structure ou entité mise en cause :

Società Med Store Saronno Srl

Quelle est la base légale ?

Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité de l'information

Détail des faits

La DPA italienne (Garante) a infligé une amende de 7 000 EUR à la Società Med Store Saronno srl. La maison de repos a notifié à la DPA une violation de données conformément à l'art. 33 RGPD. L'installation avait subi une cyberattaque par un pirate informatique qui avait eu accès à des données personnelles et les avait publiées. Cela comprenait la publication d'images radiologiques de patients sur son compte Twitter. L'enquête de la DPA a révélé que le foyer n'avait sécurisé les données qu'avec de simples mots de passe. Pour cette raison, la DPA a constaté que le foyer n'avait pas mis en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de protection proportionné au risque.

Articles du RGPD concernés :

Télécharger le document officiel de la décision
👈 Revenir aux sanctions RGPD

S'inscrire à la newsletter RGPD de Leto

Chaque semaine, on parle de votre conformité RGPD et on vous donne plein d'infos pertinentes et utiles!

Cliquez ici pour consulter notre politique de confidentialité.

Merci ! Nous avons bien reçu votre inscription.
Aïe ! Quelque chose n'a fonctionné. Pourriez-vous recommencer?