Dossier sanitario e privacy dei pazienti
3 provvedimenti — 3 sanzioni, 0 pareri
Il dossier sanitario raccoglie in un unico fascicolo la storia clinica di un paziente all'interno di una struttura, ed è proprio questa concentrazione a renderlo delicato: chi può consultarlo, con quale motivazione, e se quella consultazione lascia traccia. I provvedimenti raccolti qui riguardano in larga parte accessi effettuati da personale che non aveva in cura il paziente, consensi non raccolti o non revocabili, e sistemi di tracciamento degli accessi assenti o non verificati. Sono tra i casi in cui l'Autorità interviene con più severità, perché i dati sulla salute rientrano nelle categorie particolari tutelate dall'art. 9 del GDPR.
03/09/2026
Azienda sanitaria universitaria Friuli centrale (ASUFC)
Il Garante accerta la violazione delle norme sulla protezione dei dati personali per il trattamento illecito di dati sanitari attraverso il dossier sanitario aziendale, inclusi accessi non autorizzati e configurazioni improprie del sistema. L'ASUFC è condannata al pagamento di euro 24.000 e all'adozione di prescrizioni correttive entro 60 giorni, con pubblicazione della decisione sul sito. AI
03/07/2026
Azienda sanitaria universitaria Giuliano Isontina
Il Garante ha sanzionato ASUGI per accessi illegittimi al dossier sanitario elettronico da parte di operatori sanitari, che hanno consultato cartelle cliniche di pazienti senza giustificazione clinica, in violazione dei principi di liceità e riservatezza. La violazione ha riguardato il caso di un paziente i cui dati sono stati utilizzati da un'ex coniuge in una causa di divorzio e l'accesso ai dati di altri tre pazienti. Il Garante ha ritenuto la violazione di gravità media in considerazione delle misure implementate e della collaborazione aziendale. AI
14/05/2026
A.O.R.N. Azienda ospedaliera dei colli
Il Garante dichiara l'illiceità del trattamento di dati personali effettuato mediante il dossier sanitario ASAP_sio gestito dall'Azienda per violazioni relative a: mancanza di consenso specifico per la consultazione di dati pregressi; visibilità eccessiva dei dati ai professionisti sanitari attraverso la funzione ricerca paziente; accesso ai dossier di pazienti non in cura presso l'operatore; insufficienti misure di sicurezza e transparency. Irrogata sanzione di € 15.000,00. AI
Domande frequenti
Un medico può consultare la cartella di un paziente che non ha in cura?
L'accesso al dossier sanitario è legato alla presa in carico del paziente: consultare i dati di una persona non in cura è una delle condotte che l'Autorità contesta più frequentemente alle strutture sanitarie, che ne rispondono quando non hanno predisposto controlli e tracciamenti adeguati.
Il paziente può sapere chi ha visto i suoi dati?
Le strutture devono tracciare gli accessi al dossier e l'interessato può esercitare i propri diritti per ottenere informazioni sui trattamenti che lo riguardano. Diversi provvedimenti raccolti qui nascono proprio dalla richiesta di un paziente che voleva sapere chi avesse consultato la sua posizione.
Non perderti nessun provvedimento
Un'email il giorno stesso in cui il Garante pubblica una sanzione o un parere, con la sintesi già pronta — niente altro, cancellazione in un click.