Provvedimenti Garante PrivacyMonitoraggio indipendente
Prescrizione Doc. 10268606 · 18/06/2026 Vai al provvedimento ufficiale ↗

SanitaService Asl Le s.r.l. Unipersonale

Ammonimento ai sensi dell'art. 58, par. 2, lett. b) del Regolamento (UE) 2016/679

Dettaglio Accertata violazione

Sintesi del provvedimento

Il Garante ha accertato la violazione degli artt. 5, par. 1, lett. a), 6 e 9, par. 2, lett. b), del Regolamento (UE) 2016/679, nonché dell'art. 2-ter del Codice della privacy, da parte di SanitaService Asl Le s.r.l. Unipersonale per aver consentito l'affissione in bacheca aziendale di un'email contenente dati personali relativi allo stato di salute di due dipendenti (assenze per motivi di salute), in assenza di base giuridica e non conforme al principio di liceità, correttezza e trasparenza. L'email è rimasta affissa per un periodo compreso tra una settimana e circa un mese. Il coordinatore che ha affisso il documento ha agito di propria iniziativa, non conforme alle procedure aziendali. La condotta è stata qualificata come violazione minore.

Approfondimento

Soggetti coinvolti

SanitaService Asl Le s.r.l. Unipersonale titolare del trattamento
Sig.ra XX interessata e riclamante
Coordinatore (dipendente SanitaService) autore della condotta illecita
ASL di Lecce ente presso il quale l'Azienda svolge servizi in house
Interessati coinvolti

Due dipendenti

Riferimenti normativi

Articoli
art. 5, par. 1, lett. a) GDPRart. 6 GDPRart. 9, par. 2, lett. b) GDPRart. 2-ter Codice della privacy (d.lgs. 30 giugno 2003, n. 196)art. 57, par. 1, lett. f) GDPRart. 58, par. 2, lett. b) GDPRart. 78 GDPRart. 152 Codice della privacyart. 154-bis, comma 3, Codice della privacyart. 12, par. 3 GDPRart. 21 GDPRart. 157 Codice della privacyart. 166, comma 5, Codice della privacyart. 166, commi 6 e 7, Codice della privacyart. 168 Codice della privacyart. 37 Regolamento del Garante n. 1/2019art. 17 Regolamento del Garante n. 1/2019art. 11 Regolamento del Garante n. 1/2019
Precedenti citati
Linee guida riguardanti l'applicazione e la previsione delle sanzioni amministrative pecuniarie ai fini del regolamento (UE) n. 2016/679, adottate dal Gruppo di Lavoro Art. 29 il 3 ottobre 2017, WP 253, e Endorsement 1/2018 del Comitato europeo per la protezione dei dati del 25 maggio 2018

Lettura del caso

Temi affrontati — Trattamento di dati personali relativi allo stato di salute di dipendenti in assenza di base giuridica e non conforme al principio di liceità, correttezza e trasparenza; affissione in bacheca aziendale di email contenente dati sensibili; comunicazione a terzi di dati relativi alla salute

Conseguenze — Il Garante dichiara l'illiceità del trattamento dei dati personali effettuato dalla SanitaService Asl Le s.r.l. Unipersonale per violazione degli artt. 5, par. 1, lett. a), 6 e 9, par. 2, lett. b) del Regolamento, nonché dell'art. 2-ter del Codice della privacy, e ammonisce la società per la violazione accertata. Dispone inoltre la pubblicazione del provvedimento sul sito internet dell'Autorità e l'annotazione delle violazioni nel registro interno del Garante

Fattori di ponderazione

Numero limitato di interessati (due persone); durata limitata della violazione; carattere colposo della violazione (iniziativa non conforme alle procedure aziendali di un singolo coordinatore); dati sulla salute privi di riferimenti alla specifica patologia; assenza di precedenti violazioni pertinenti; buon livello di cooperazione con l'Autorità; adozione di misure organizzative per evitare il ripetersi di episodi analoghi; società in house di ente pubblico

Punto di attenzione

La violazione è stata ritenuta minore in relazione ai fattori di ponderazione previsti dall'art. 83, par. 2 GDPR; la comunicazione a terzi dell'email contenente dati sulla salute a più destinatari (operatori di pulizia, Direttore del servizio igiene sanitaria, Direttore del distretto socio sanitario) ha aggravato la condotta; la rimozione spontanea dell'email dalla bacheca ha fatto sì che non ricorressero i presupposti per ulteriori misure correttive; è stata superata la contestazione.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

SanitaService Asl Le s.r.l. Unipersonale: prescrizione Garante Privacy

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →