Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10262455 · 28/05/2026 Vai al provvedimento ufficiale ↗

Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani

Ordinanza ingiunzione

Importo sanzione €700

Sintesi del provvedimento

Il Garante ha accertato la violazione dei principi di minimizzazione, integrità e riservatezza dei dati personali da parte della Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani per aver apposto un foglio con informazioni sulla condizione di HIV/HCV di una paziente sul vassoio del pasto, in violazione degli artt. 5 (par. 1, lett. c e f), 9 del Regolamento (UE) 2016/679 e dell'art. 75 del Codice Privacy. È stata inoltre accertata la violazione dell'art. 157 del Codice per il mancato riscontro alla richiesta di informazioni. Il Garante ha irrogato una sanzione complessiva di euro 700,00 e disposto la pubblicazione dell'ordinanza-ingiunzione sul sito internet dell'Autorità.

Approfondimento

Soggetti coinvolti

Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani titolare del trattamento
Interessati coinvolti

Una paziente (ricorrente)

Riferimenti normativi

Articoli
art. 5, par. 1, lett. c) GDPRart. 5, par. 1, lett. f) GDPRart. 9 GDPRart. 75 Codice Privacyart. 157 Codice Privacyart. 58, par. 2 GDPRart. 83 GDPRart. 166 Codice Privacyart. 4, par. 1, n. 15 GDPR
Precedenti citati
Nessun precedente pertinente commesso dal titolare del trattamento

Lettura del caso

Temi affrontati — Trattamento di dati relativi alla salute e all'infezione da HIV; violazione dei principi di minimizzazione, integrità e riservatezza; mancato rispetto della disciplina specifica sulla tutela dei dati relativi all'infezione da HIV; inadempimento dell'obbligo di fornire informazioni al Garante

Conseguenze — Il Garante ordina alla Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani di pagare la sanzione amministrativa pecuniaria di euro 700,00 entro 30 giorni dalla notificazione del provvedimento, pena l'adozione dei conseguenti atti esecutivi. Dispone inoltre la pubblicazione dell'ordinanza-ingiunzione sul sito internet del Garante e l'annotazione delle violazioni nel registro interno dell'Autorità.

Fattori di ponderazione
Attenuanti
  • immediata attivazione del titolare per attenuare gli effetti negativi della violazione
  • assenza di precedenti violazioni pertinenti
  • violazione venuta a conoscenza tramite reclamo
  • natura di organizzazione di interesse pubblico ausiliaria dei pubblici poteri della Croce Rossa Italiana
  • assenza di prova che altra paziente della stessa stanza sia venuta a conoscenza dell'accaduto. Sanzione determinata in euro 500,00 per la violazione degli artt. 5, 9 GDPR e art. 75 Codice Privacy
  • sanzione di euro 200,00 per la violazione dell'art. 157 Codice Privacy (livello di gravità medio)
Punto di attenzione

La tutela rafforzata per il trattamento dei dati relativi all'infezione da HIV, in particolare per quanto riguarda il principio di minimizzazione: le informazioni sulla salute in ambito sanitario possono essere comunicate solo sulla base di idoneo presupposto giuridico, non è sufficiente la finalità di comunicare misure protettive al personale di cucina per giustificare l'esposizione esterna di dati sensibili.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani: sanzione Garante Privacy da €700

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →