Azienda Ospedaliero Universitaria di Sassari
ammonimento
Sintesi del provvedimento
Il Garante dichiara illecito il trattamento di dati sanitari da parte dell'AOU di Sassari, che ha inserito erroneamente esami diagnostici di una paziente nella cartella clinica di un'altra paziente. L'Autorità qualifica la violazione come minore e ammonisce il titolare, ritenendo sufficienti le misure correttive già implementate e l'assenza di dolo.
Errori occasionali nella comunicazione di dati sanitari, se prontamente corretti e supportati da idonee misure preventive, possono configurare violazione minore sanzionabile con ammonimento.
Approfondimento
Soggetti coinvolti
Due pazienti coinvolte
Riferimenti normativi
Lettura del caso
Temi affrontati — violazione della sicurezza e riservatezza dei dati sanitari
Conseguenze — Ammonimento rivolto al titolare per aver violato gli articoli 5, 9 e 32 del GDPR. Pubblicazione del provvedimento sul sito del Garante ai sensi art. 154-bis, comma 3 Codice Privacy.
- episodio isolato e occasionale privo di dolo
- titolare prontamente collaborativo durante la fase istruttoria e procedimentale
- implementazione di misure correttive e preventive (riorganizzazione della cartella clinica cartacea, istituzione registro non conformità, formazione obbligatoria, estensione cartella clinica elettronica)
- assenza di precedenti procedimenti pertinenti
- nessun danno concreto rilevato per i diritti e le libertà degli interessati
- violazione qualificata come minore ex cons. 148 GDPR e WP253 EDPB
Gli errori materiali occasionali nella gestione cartacea richiedono comunque controlli procedurali e organizzativi: la sovrapposizione di dati anagrafici non esonera dalla responsabilità della sicurezza.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.