Provvedimenti Garante PrivacyMonitoraggio indipendente
Argomento

Dossier sanitario e privacy dei pazienti

3 provvedimenti — 3 sanzioni, 0 pareri

Il dossier sanitario raccoglie in un unico fascicolo la storia clinica di un paziente all'interno di una struttura, ed è proprio questa concentrazione a renderlo delicato: chi può consultarlo, con quale motivazione, e se quella consultazione lascia traccia. I provvedimenti raccolti qui riguardano in larga parte accessi effettuati da personale che non aveva in cura il paziente, consensi non raccolti o non revocabili, e sistemi di tracciamento degli accessi assenti o non verificati. Sono tra i casi in cui l'Autorità interviene con più severità, perché i dati sulla salute rientrano nelle categorie particolari tutelate dall'art. 9 del GDPR.

Sanzione Doc. 10293994
03/09/2026

Azienda sanitaria universitaria Friuli centrale (ASUFC)

Il Garante accerta la violazione delle norme sulla protezione dei dati personali per il trattamento illecito di dati sanitari attraverso il dossier sanitario aziendale, inclusi accessi non autorizzati e configurazioni improprie del sistema. L'ASUFC è condannata al pagamento di euro 24.000 e all'adozione di prescrizioni correttive entro 60 giorni, con pubblicazione della decisione sul sito. AI

€24K Leggi l'approfondimento →
Sanzione Doc. 10272963
03/07/2026

Azienda sanitaria universitaria Giuliano Isontina

Il Garante ha sanzionato ASUGI per accessi illegittimi al dossier sanitario elettronico da parte di operatori sanitari, che hanno consultato cartelle cliniche di pazienti senza giustificazione clinica, in violazione dei principi di liceità e riservatezza. La violazione ha riguardato il caso di un paziente i cui dati sono stati utilizzati da un'ex coniuge in una causa di divorzio e l'accesso ai dati di altri tre pazienti. Il Garante ha ritenuto la violazione di gravità media in considerazione delle misure implementate e della collaborazione aziendale. AI

€10K Leggi l'approfondimento →
Sanzione Doc. 10262049
14/05/2026

A.O.R.N. Azienda ospedaliera dei colli

Il Garante dichiara l'illiceità del trattamento di dati personali effettuato mediante il dossier sanitario ASAP_sio gestito dall'Azienda per violazioni relative a: mancanza di consenso specifico per la consultazione di dati pregressi; visibilità eccessiva dei dati ai professionisti sanitari attraverso la funzione ricerca paziente; accesso ai dossier di pazienti non in cura presso l'operatore; insufficienti misure di sicurezza e transparency. Irrogata sanzione di € 15.000,00. AI

€15K Leggi l'approfondimento →

Domande frequenti

Un medico può consultare la cartella di un paziente che non ha in cura?

L'accesso al dossier sanitario è legato alla presa in carico del paziente: consultare i dati di una persona non in cura è una delle condotte che l'Autorità contesta più frequentemente alle strutture sanitarie, che ne rispondono quando non hanno predisposto controlli e tracciamenti adeguati.

Il paziente può sapere chi ha visto i suoi dati?

Le strutture devono tracciare gli accessi al dossier e l'interessato può esercitare i propri diritti per ottenere informazioni sui trattamenti che lo riguardano. Diversi provvedimenti raccolti qui nascono proprio dalla richiesta di un paziente che voleva sapere chi avesse consultato la sua posizione.

Formazione per provvedimento

Hai letto i provvedimenti su Dossier sanitario? Mettiti alla prova

10 domande basate solo sul testo di ogni provvedimento, fino a 3 tentativi. Punti, livelli e badge per chi li supera.

Vedi la formazione disponibile →