Azienda Unità Sanitaria Locale Toscana Sud Est
Date de l'amende:
17/12/2020
Structure ou entité mise en cause :
Azienda Unità Sanitaria Locale Toscana Sud Est
Quelle est la base légale ?
Non-respect des principes généraux de traitement des données
Détail des faits
La DPA italienne (Garante) a infligé une amende de 100 000 EUR à Azienda USL Toscana Sud Est. Le responsable du traitement est une entreprise du secteur de la santé qui, entre autres, a lancé le programme dit «Sanità di iniziativa» (Health Initiative). Dans le cadre de ce programme, les entreprises de soins de santé participantes transmettent des données sur les patients atteints de maladies chroniques au contrôleur. Sur la base de ces données, le contrôleur élabore ensuite des plans de santé pour les patients. La DPA italienne note plusieurs violations des dispositions de protection des données liées à ce programme. Par exemple, en donnant leur consentement au traitement de leurs données, les personnes concernées n'étaient pas suffisamment informées de la durée de conservation de leurs données, de leurs droits (en particulier de leurs droits de réclamation et d'accès) et de la manière exacte dont leurs données seraient conservées. être traitées et dans quel but. De plus, le responsable du traitement n'avait pas tenu de registre des activités de traitement. Enfin, le responsable du traitement n'avait ni mis en œuvre de mesures techniques et organisationnelles adéquates pour protéger le traitement ni effectué une analyse d'impact relative à la protection des données, bien que cela aurait été nécessaire en raison de la nature des données traitées (données de santé).
Télécharger le document officiel de la décision