Provvedimenti Garante PrivacyMonitoraggio indipendente
Argomento

Pazienti

8 provvedimenti — 7 sanzioni, 0 pareri, 1 altro

Sanzione Doc. 10280177
18/06/2026

Docplanner Italy S.r.l.

Il Garante ha sanzionato Docplanner Italy per violazione degli articoli 5 e 32 del GDPR in seguito a un attacco ransomware che ha interessato i server della divisione GIPO. Sebbene l'analisi forense abbia evidenziato solo tentativi di esfiltrazione senza conferma di sottrazione effettiva di dati sensibili relativi a pazienti, la Società non aveva implementato adeguate misure tecniche e organizzative di sicurezza, in particolare l'autenticazione multi-fattore per l'accesso VPN. AI

€10K Leggi l'approfondimento
Sanzione Doc. 10263774
14/05/2026

Vortika s.r.l.

Il Garante accerta violazioni degli artt. 5, par. 1 lett. a), 13, 14 e 37 del GDPR commesse da Vortika s.r.l. nella gestione della Clinica Dottor D. La società ha fornito informative incomplete ai pazienti, prive degli elementi richiesti dall'art. 13, non ha designato il responsabile della protezione dei dati e non ha correttamente specificato le basi giuridiche e le finalità dei trattamenti. Il Garante iroga una sanzione di € 30.000,00 e ingiunge l'adozione di misure correttive entro 90 giorni. AI

€30K Leggi l'approfondimento
Sanzione Doc. 10257334
29/04/2026

Tirrenia Hospital S.r.l.

Il Garante ha accertato la violazione dell'art. 92, comma 1, del Codice Privacy da parte di Tirrenia Hospital S.r.l. per mancanza di idonei accorgimenti volti ad assicurare la comprensibilità dei dati relativi alla salute contenuti nella cartella clinica. In particolare, la struttura ospedaliera ha fornito trascrizioni di documenti clinici (diario clinico, schede infermieristiche, diario infermieristico) senza l'identificazione completa del personale sanitario autore delle annotazioni, nonostante il richiedente avesse specificatamente richiesto tale informazione. Sebbene la titolare abbia successivamente sanato parzialmente la carenza integrando le trascrizioni con i nominativi dei medici, la violazione iniziale è stata accertata. La sanzione è stata quantificata in euro 1.000,00, considerando il livello di gravità lieve, la natura isolata del caso, l'assenza di dolo, le misure correttive adottate, la collaborazione della struttura e il fatto che la violazione è stata scoperta a seguito di reclamo. AI

€1K Leggi l'approfondimento
Sanzione Doc. 10251777
29/04/2026

Azienda Sanitaria Locale di Matera

L'Azienda Sanitaria Locale di Matera è stata vittima di un attacco informatico ad opera del gruppo Rhysida, che ha comportato l'esfiltrazione di dati personali di 95.362 interessati. La violazione ha interessato dati anagrafici, di contatto, relativi a condanne penali e reati, documenti di identificazione, ubicazione, origine razziale o etnica e dati sulla salute. Il Garante accerta violazione degli articoli 5 par. 1 lett. f) (integrità e riservatezza) e 32 (sicurezza del trattamento) del Regolamento per l'inadeguatezza delle misure tecniche e organizzative nel rilevare tempestivamente le violazioni e garantire la sicurezza dei sistemi. Irrogata sanzione amministrativa pecuniaria di € 8.600,00 con pubblicazione sul sito web del Garante. AI

€8,6K Leggi l'approfondimento
Sanzione Doc. 10250180
17/04/2026

Azienda USL Modena

L'Azienda USL Modena è stata sanzionata per violazione degli artt. 5, par. 1, lett. f) e 32 del Regolamento GDPR a seguito di attacco ransomware che ha comportato l'esfiltrazione di dati personali, inclusi dati sanitari. Le carenze riscontrate riguardano l'assenza di misure adeguate di rilevazione tempestiva dell'incidente, l'assenza di autenticazione a più fattori per l'accesso VPN e l'insufficienza del sistema SIEM. La sanzione è stata determinata a €10.000 considerando sia la gravità della violazione che i fattori attenuanti quali la tempestiva notifica e la collaborazione fornita. AI

€10K Leggi l'approfondimento
Sanzione Doc. 10254875
17/04/2026

Azienda USL di Modena

Il Garante accerta violazioni dell'art. 5 par. 1 lett. d) GDPR per mancato rispetto del principio di esattezza dei dati (scheda anagrafica fittizia con dati corretti della ricorrente) e dell'art. 12 in relazione all'art. 15 GDPR per tardiva risposta alle istanze di accesso. Irrogata sanzione di 3.500 euro complessivi e disposta la pubblicazione del provvedimento sul sito. AI

€3,5K Leggi l'approfondimento
Sanzione Doc. 10241477
26/03/2026

Dott. XX (medico di medicina generale)

Il Garante ha accertato la violazione degli obblighi informativi di cui all'art. 13 GDPR da parte di un medico di medicina generale per carenze nell'informativa rilasciata ai pazienti. La violazione riguarda l'omissione di informazioni dettagliate sui destinatari dei dati, il periodo di conservazione e i diritti degli interessati. È stata irrogata una sanzione amministrativa pecuniaria di 2.000 euro con pubblicazione del provvedimento sul sito del Garante. AI

€2K Leggi l'approfondimento
Prescrizione Doc. 10232620
26/02/2026

Azienda Ospedaliero Universitaria di Sassari

Il Garante dichiara illecito il trattamento di dati sanitari da parte dell'AOU di Sassari, che ha inserito erroneamente esami diagnostici di una paziente nella cartella clinica di un'altra paziente. L'Autorità qualifica la violazione come minore e ammonisce il titolare, ritenendo sufficienti le misure correttive già implementate e l'assenza di dolo. AI

Leggi l'approfondimento

Gioco di cultura privacy

Sai tutto su Pazienti? Mettiti alla prova

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, incluso questo argomento.

Fai il quiz →