Sanità: Il Garante Privacy sanziona società di formazione
Online dati sanitari di un ragazzo tra il materiale di un corso per medici
Scopre che i propri dati personali e le informazioni relative alla salute e alle indagini giudiziarie riguardanti il figlio deceduto (biografia, perizie psichiatriche, anamnesi, medicinali assunti, reati per i quali era indagato) erano stati pubblicati online, tra i documenti di un corso formativo per medici psichiatri. Si rivolge al Garante Privacy che sanziona con una multa di 18mila euro la società organizzatrice del corso.
I documenti facevano parte del materiale didattico utilizzato per illustrare ai medici la particolare patologia di cui soffriva il ragazzo. Il materiale - messo a disposizione dei partecipanti tramite un link inviato per email alla fine del corso - risultava inoltre accessibile online da chiunque conoscesse l’Url.
Nel provvedimento sanzionatorio, il Garante, oltre a ribadire che ai dati delle persone decedute continuano ad applicarsi le tutele della normativa privacy, ha affermato che la società avrebbe dovuto mettere in atto misure tecniche, organizzative e di verifica adeguate a garantire in via permanente la riservatezza dei dati trattati. Oltre a verificare l’adeguatezza delle misure di anonimizzazione adottate sui dati personali della reclamante e del figlio deceduto, la società avrebbe dovuto, ad esempio, impiegare una procedura di autenticazione informatica per consentire l’accesso alla documentazione soltanto ai medici che avevano frequentato il corso formativo.
Il Garante, pur considerando che il link di accesso alla documentazione era stato prontamente rimosso, ha irrogato alla società una sanzione di 18mila euro per trattamento illecito di dati personali sanitari e giudiziari.
(info: Newsletter n. 515 del 15 dicembre 2023 Garante Privacy)