Provvedimenti Garante PrivacyMonitoraggio indipendente
Prescrizione Doc. 10232620 · 26/02/2026 Vai al provvedimento ufficiale ↗

Azienda Ospedaliero Universitaria di Sassari

ammonimento

Dettaglio Non specificato

Sintesi del provvedimento

Il Garante dichiara illecito il trattamento di dati sanitari da parte dell'AOU di Sassari, che ha inserito erroneamente esami diagnostici di una paziente nella cartella clinica di un'altra paziente. L'Autorità qualifica la violazione come minore e ammonisce il titolare, ritenendo sufficienti le misure correttive già implementate e l'assenza di dolo.

La massima
Errori occasionali nella comunicazione di dati sanitari, se prontamente corretti e supportati da idonee misure preventive, possono configurare violazione minore sanzionabile con ammonimento.

Approfondimento

Soggetti coinvolti

Azienda Ospedaliero Universitaria di Sassari titolare del trattamento
sig.ra XX erede legittimo e segnalante
sig.ra XX interessata i cui dati sono stati comunicated erroneamente
persona deceduta intestataria della cartella clinica richiesta
Segretario generale organo interno del Garante
Interessati coinvolti

Due pazienti coinvolte

Riferimenti normativi

Articoli
art. 5, par. 1, lett. f) GDPRart. 9 GDPRart. 32 GDPRart. 57, par. 1, lett. f) GDPRart. 58, par. 2, lett. b) GDPRart. 83, par. 2 GDPRart. 4, par. 1, n. 15 GDPRart. 157 Codice Privacyart. 166 Codice Privacyart. 168 Codice Privacyart. 154-bis, comma 3 Codice Privacyart. 78 GDPRart. 152 Codice Privacyart. 10 d.lgs. n. 150/2011

Lettura del caso

Temi affrontati — violazione della sicurezza e riservatezza dei dati sanitari

Conseguenze — Ammonimento rivolto al titolare per aver violato gli articoli 5, 9 e 32 del GDPR. Pubblicazione del provvedimento sul sito del Garante ai sensi art. 154-bis, comma 3 Codice Privacy.

Fattori di ponderazione
Attenuanti
  • episodio isolato e occasionale privo di dolo
  • titolare prontamente collaborativo durante la fase istruttoria e procedimentale
  • implementazione di misure correttive e preventive (riorganizzazione della cartella clinica cartacea, istituzione registro non conformità, formazione obbligatoria, estensione cartella clinica elettronica)
  • assenza di precedenti procedimenti pertinenti
  • nessun danno concreto rilevato per i diritti e le libertà degli interessati
  • violazione qualificata come minore ex cons. 148 GDPR e WP253 EDPB
Punto di attenzione

Gli errori materiali occasionali nella gestione cartacea richiedono comunque controlli procedurali e organizzativi: la sovrapposizione di dati anagrafici non esonera dalla responsabilità della sicurezza.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Azienda Ospedaliero Universitaria di Sassari: prescrizione Garante Privacy

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →