Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani
Ordinanza ingiunzione
Sintesi del provvedimento
Il Garante ha accertato la violazione dei principi di minimizzazione, integrità e riservatezza dei dati personali da parte della Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani per aver apposto un foglio con informazioni sulla condizione di HIV/HCV di una paziente sul vassoio del pasto, in violazione degli artt. 5 (par. 1, lett. c e f), 9 del Regolamento (UE) 2016/679 e dell'art. 75 del Codice Privacy. È stata inoltre accertata la violazione dell'art. 157 del Codice per il mancato riscontro alla richiesta di informazioni. Il Garante ha irrogato una sanzione complessiva di euro 700,00 e disposto la pubblicazione dell'ordinanza-ingiunzione sul sito internet dell'Autorità.
Approfondimento
Soggetti coinvolti
Una paziente (ricorrente)
Riferimenti normativi
Lettura del caso
Temi affrontati — Trattamento di dati relativi alla salute e all'infezione da HIV; violazione dei principi di minimizzazione, integrità e riservatezza; mancato rispetto della disciplina specifica sulla tutela dei dati relativi all'infezione da HIV; inadempimento dell'obbligo di fornire informazioni al Garante
Conseguenze — Il Garante ordina alla Croce Rossa Italiana – Comitato regionale Toscana - Presidio Anna Torrigiani di pagare la sanzione amministrativa pecuniaria di euro 700,00 entro 30 giorni dalla notificazione del provvedimento, pena l'adozione dei conseguenti atti esecutivi. Dispone inoltre la pubblicazione dell'ordinanza-ingiunzione sul sito internet del Garante e l'annotazione delle violazioni nel registro interno dell'Autorità.
- immediata attivazione del titolare per attenuare gli effetti negativi della violazione
- assenza di precedenti violazioni pertinenti
- violazione venuta a conoscenza tramite reclamo
- natura di organizzazione di interesse pubblico ausiliaria dei pubblici poteri della Croce Rossa Italiana
- assenza di prova che altra paziente della stessa stanza sia venuta a conoscenza dell'accaduto. Sanzione determinata in euro 500,00 per la violazione degli artt. 5, 9 GDPR e art. 75 Codice Privacy
- sanzione di euro 200,00 per la violazione dell'art. 157 Codice Privacy (livello di gravità medio)
La tutela rafforzata per il trattamento dei dati relativi all'infezione da HIV, in particolare per quanto riguarda il principio di minimizzazione: le informazioni sulla salute in ambito sanitario possono essere comunicate solo sulla base di idoneo presupposto giuridico, non è sufficiente la finalità di comunicare misure protettive al personale di cucina per giustificare l'esposizione esterna di dati sensibili.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.