Provvedimenti Garante PrivacyMonitoraggio indipendente
Sanzione Doc. 10257334 · 29/04/2026 Vai al provvedimento ufficiale ↗

Tirrenia Hospital S.r.l.

Ordinanza ingiunzione

Importo sanzione €1K

Sintesi del provvedimento

Il Garante ha accertato la violazione dell'art. 92, comma 1, del Codice Privacy da parte di Tirrenia Hospital S.r.l. per mancanza di idonei accorgimenti volti ad assicurare la comprensibilità dei dati relativi alla salute contenuti nella cartella clinica. In particolare, la struttura ospedaliera ha fornito trascrizioni di documenti clinici (diario clinico, schede infermieristiche, diario infermieristico) senza l'identificazione completa del personale sanitario autore delle annotazioni, nonostante il richiedente avesse specificatamente richiesto tale informazione. Sebbene la titolare abbia successivamente sanato parzialmente la carenza integrando le trascrizioni con i nominativi dei medici, la violazione iniziale è stata accertata. La sanzione è stata quantificata in euro 1.000,00, considerando il livello di gravità lieve, la natura isolata del caso, l'assenza di dolo, le misure correttive adottate, la collaborazione della struttura e il fatto che la violazione è stata scoperta a seguito di reclamo.

Approfondimento

Soggetti coinvolti

Tirrenia Hospital S.r.l. titolare del trattamento
sig. XX interessato e reclamante
prof. Pasquale Stanzione presidente del Garante
prof.ssa Ginevra Cerrina Feroni vicepresidente del Garante
dott. Agostino Ghiglia componente e relatore del Garante
dott. Luigi Montuori segretario generale del Garante
Interessati coinvolti

Un interessato (il ricorrente, figlio della paziente deceduta la cui cartella clinica è oggetto della controversia)

Riferimenti normativi

Articoli
art. 92, comma 1, Codice Privacyart. 4, paragrafo 1, n. 1 e 15, GDPRart. 83, paragrafi 1, 2 e 4, GDPRart. 58, paragrafo 2, lett. i), GDPRart. 166, commi 5, 6, 7 e 8, Codice Privacyart. 157, Codice Privacyart. 78, GDPRart. 152, Codice Privacyart. 10, d.lgs. 150/2011art. 27, l. 689/1981art. 16, comma 1, Regolamento Garante n. 1/2019art. 154-bis, comma 3, Codice Privacyart. 37, Regolamento Garante n. 1/2019art. 17, Regolamento Garante n. 1/2019art. 57, paragrafo 1, lett. u), GDPRart. 18, comma 1, l. 689/1981
Precedenti citati
Ordinanza ingiunzione nei confronti di Azienda Unità Sanitaria Locale Toscana Sud Est - 17 dicembre 2020 [9529527]Ordinanza ingiunzione nei confronti di Istituti ospedalieri bergamaschi - 11 febbraio 2021 [9561792]Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria Senese - 27 gennaio 2021 [9544457]Ordinanza ingiunzione nei confronti di Società triveneta di chirurgia - 15 aprile 2021 [9587089]Ordinanza ingiunzione nei confronti di Azienda Usl di Bologna - 14 gennaio 2021 [9542155]Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria di Parma - 27 gennaio 2021 [9544092]Ordinanza ingiunzione nei confronti di Azienda Ospedaliera Universitaria Careggi - 25 febbraio 2021 [9574789]

Lettura del caso

Temi affrontati — Comprensibilità dei dati relativi alla salute e identificazione del personale sanitario in cartelle cliniche. Trattamento di dati sensibili (dati relativi alla salute) in ambito sanitario. Obblighi di trasparenza e tracciabilità delle operazioni sanitarie nel rispetto dell'art. 92, comma 1, del Codice Privacy.

Conseguenze — Il Garante dichiara l'illiceità del trattamento dei dati personali effettuato dalla Tirrenia Hospital S.r.l. per la violazione dell'art. 92, comma 1, del Codice Privacy e ordina il pagamento di una sanzione amministrativa pecuniaria di euro 1.000,00. In caso di mancata definizione della controversia, il pagamento deve avvenire entro 30 giorni dalla notificazione, pena l'adozione di atti esecutivi. È riconosciuta la facoltà di definire la controversia mediante pagamento della metà della sanzione (euro 500,00) entro 30 giorni. Dispone inoltre la pubblicazione dell'ordinanza-ingiunzione e del provvedimento sul sito internet del Garante e l'annotazione della violazione nel registro interno dell'Autorità.

Fattori di ponderazione

Livello di gravità lieve in base agli elementi di cui all'art. 83, paragrafo 2, lett. a), b) e g) GDPR: caso isolato e condotta del titolare priva di dolo. Misure adottate per evitare futuri accadimenti analoghi (art. 83, par. 2, lett. c) GDPR). Violazione pertinente afferente all'osservanza del principio di trasparenza (art. 83, par. 2, lett. e) GDPR). Condotta collaborativa della titolare con l'Autorità (art. 83, par. 2, lett. f) GDPR). Violazione scoperta a seguito di reclamo (art. 83, par. 2, lett. h) GDPR). Criterio del fatturato annuo della società. Massimale edittale statico pari a euro 10.000.000 (art. 83, par. 4 GDPR).

Punto di attenzione

La comprensibilità dei dati relativi alla salute in cartelle cliniche deve garantire non solo l'intelligibilità del contenuto clinico, ma anche l'identificazione inequivoca del personale sanitario autore delle annotazioni, anche nelle trascrizioni dattilografiche di documenti manoscritti. L'identificazione del personale mediante soli timbri o firme su documenti originali non è sufficiente quando il richiedente richiede specificamente una trascrizione leggibile.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Tirrenia Hospital S.r.l.: sanzione Garante Privacy da €1K · PGP

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →