Italien: Azienda ospedale università di Padova får 75 000 euro i sanktionsavgift för anställdas åtkomst till patientjournaler

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 75 000 euro mot Azienda ospedale università di Padova för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Garante inlett en utredning av universitetssjukhuset Azienda ospedale università di Padova efter att det rapporterats att anställda vid sjukhuset vid upprepade tillfällen haft tillgång till patientjournaler utan att vara involverade i behandlingen av patienterna.

Under sin utredning konstaterade Garante att Azienda ospedale università di Padova inte reglerat sina anställdas tillgång till patientjournaler på ett sätt som överensstämde med GDPR. Detta innebar att varje anställd i tjänst kunde se alla patientjournaler, utan tidsbegränsning och oavsett om den anställde behandlade den berörda personen eller inte.

Enligt Garante har Azienda ospedale università di Padova därmed inte implementerat lämpliga åtkomstbegränsningar till patientjournalerna. Sjukhuset har inte heller vidtagit andra åtgärder som exempelvis dokumentation av antalet åtkomster och deras varaktighet. Garante konstaterade därmed att Azienda ospedale università di Padova agerat i strid med artiklarna 5.1 (a), (c), (f), 9, 25 och 32 GDPR.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 9 GDPR, art. 25 GDPR, art. 32 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 75 000 euro

Mottagare: Azienda ospedale università di Padova

Beslutsnummer: 10027595

Beslutsdatum: 2024-05-09

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.