Italien: Kliniken David får 8 000 euro i sanktionsavgift för olaglig publicering av hälsouppgifter på Instagram

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 8 000 euro mot David S.r.l för överträdelse av dataskyddsförordningen (GDPR).

Av beslutet framgår att en person lämnat in ett klagomål mot David, en klinik som bedriver plastikkirurgi, då kliniken publicerat en videofilm av hans plastikoperation på klinikens Instagram-profil utan hans samtycke. Videon av näsoperationen, där den berörda personens ansikte tydligt kunde kännas igen i över 30 sekunder, låg kvar på Instagram i 45 dagar innan den togs bort av kliniken på patientens begäran.

Garante konstaterade att kliniken behandlat personens hälsouppgifter på ett olagligt, inkorrekt och icke-transparent sätt, utan ett lämpligt rättsligt underlag och utan att ge honom tillräcklig information. Enligt Garante innebar detta överträdelser av artiklarna 5.1 (a), 6, 9.2, 12 och 13 (c) GDPR.

Garante har utfärdat en sanktionsavgift på 8 000 euro mot kliniken. Garante beordrade även kliniken att vidta flera korrigerande åtgärder, såsom att revidera sin information och samtyckesblankett, att införa pseudonymisering eller anonymisering av kundernas uppgifter och att utbilda sin personal om dataskyddsreglerna.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 6 GDPR, art. 9 GDPR, art. 12 GDPR, art. 13 GDPR, art. 58 GDPR, art. 83 GDPR, art. 2 septies abs. 8 codice della privacy

Sanktionsavgift: 8 000 euro

Mottagare: David S.r.l.

Beslutsnummer: 9983210

Beslutsdatum: 2024-01-11

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om förslag till ändringar i AI-förordningen

Vi går igenom EU-kommissionens föreslagna ändringar i
AI-förordningen och vad de kan innebära i praktiken för organisationer som omfattas av regelverket.