Italien: Azienda Sanitaria Locale TO4 får 8 400 euro i sanktionsavgift för skickat e-post innehållandes hälsouppgifter i öppen distributionslista

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 8 400 euro mot Azienda Sanitaria Locale TO4 för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet framgår att Azienda Sanitaria Locale TO4 skickat ett e-postmeddelande med information om medicinska behandlingsplaner till flera personer i en öppen distributionslista. Detta gjorde det möjligt för mottagarna att se e-postadresserna till alla andra mottagare, totalt 44 stycken.

Enligt Garante utgjorde detta en överträdelse av principen om integritet och konfidentialitet enligt artikel 5.1 (f) GDPR, samt kravet på rättslig grund enligt artiklarna 6.1 och 9.1 GDPR.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 6 GDPR, art. 9 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 8 400 euro

Mottagare: Azienda Sanitaria Locale TO4

Beslutsnummer: 10037439

Beslutsdatum: 2024-05-03

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.