Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10254875 · 17/04/2026 Vai al provvedimento ufficiale ↗

Azienda USL di Modena

ordinanza ingiunzione

Importo sanzione €3,5K

Sintesi del provvedimento

Il Garante accerta violazioni dell'art. 5 par. 1 lett. d) GDPR per mancato rispetto del principio di esattezza dei dati (scheda anagrafica fittizia con dati corretti della ricorrente) e dell'art. 12 in relazione all'art. 15 GDPR per tardiva risposta alle istanze di accesso. Irrogata sanzione di 3.500 euro complessivi e disposta la pubblicazione del provvedimento sul sito.

La massima
L'inesattezza dei dati personali e la tardiva risposta ai diritti di accesso comportano responsabilità del titolare anche quando originate da esigenze operative interne.

Approfondimento

Soggetti coinvolti

Azienda USL di Modena titolare del trattamento
sig.ra XX interessata e ricorrente
dott. Agostino Ghiglia componente del Garante
prof. Pasquale Stanzione presidente del Garante
prof.ssa Ginevra Cerrina Feroni vicepresidente del Garante
dott. Luigi Montuori segretario generale del Garante
Interessati coinvolti

1

Riferimenti normativi

Articoli
art. 5 par. 1 lett. d) GDPRart. 12 GDPRart. 15 GDPRart. 83 GDPRart. 58 par. 2 GDPRart. 157 Codice Privacyart. 166 Codice Privacy

Lettura del caso

Temi affrontati — Violazione del principio di esattezza e diritto di accesso ai dati personali

Conseguenze — Azienda USL di Modena è obbligata a pagare sanzione di 3.500 euro entro 30 giorni dalla notificazione, con facoltà di definizione della controversia mediante pagamento della metà della sanzione (1.750 euro); il provvedimento è pubblicato sul sito del Garante; le violazioni sono annotate nel registro interno dell'Autorità ai sensi art. 57 par. 1 lett. u) GDPR.

Fattori di ponderazione

Assenza di precedenti provvedimenti riguardanti violazioni pertinenti (art. 83 par. 2 lett. e) GDPR); condotta collaborativa con l'Autorità (art. 83 par. 2 lett. f) GDPR); violazione scoperta tramite reclamo (art. 83 par. 2 lett. h) GDPR); attacco hacker verificatosi durante il procedimento che ha causato ritardo nella risposta; riguardamento di un solo interessato; assenza di dolo; violazione attinente alla trasparenza della condotta; gravità medio-bassa della violazione.

Punto di attenzione

Verificare con regolarità che le anagrafiche fittizie di prova siano effettivamente cancellate dopo i test e implementare verifiche di autorizzazione per modifiche su dati sanitari altrui per prevenire situazioni di confusione.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Azienda USL di Modena: sanzione Garante Privacy da €3,5K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →