Italien: ASP Cosenza får 30 000 euro i sanktionsavgift för olaglig publicering av känsliga uppgifter på webbplats

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 30 000 euro mot Azienda Sanitaria Provinciale Cosenza (ASP Cosenza) för brott mot artikel 9.2 i dataskyddsförordningen (GDPR).

Av beslutet framgår att ASP Cosenza offentliggjort personuppgifter på myndighetens webbplats. Uppgifterna omfattade bland annat för- och efternamn, hemvist, skattekod, belopp som ska regleras och iban-kod för personer som har rätt till ersättning. Eftersom ärendet gällde ersättning för skador som vårdföretag orsakat behandlades även uppgifter om hälsa.

AEPD konstaterade i sitt beslut att ASP Cosenza inte haft en rättslig grund för webbpubliceringen varför de agerat i strid med bestämmelserna i artikel 9.2 i GDPR .

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 9 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 30 000 euro

Mottagare: Azienda Sanitaria Provinciale Cosenza

Beslutsnummer: 9483375

Beslutsdatum: 2020-10-01

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.