Italien: Läkare får 20 000 euro i sanktionsavgift för att ha lämnat ut recept på ett osäkert sätt

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 20 000 euro mot en läkare för överträdelse av dataskyddsförordningen (GDPR).

Av beslutet framgår att en läkare lämnade ut recept på mediciner till sina patienter genom att placera dem i en “receptbrevlåda” utanför hans mottagning. Brevlådan var olåst och tillgänglig för allmänheten. Systemet infördes under coronapandemin för att göra tillgången till recept kontaktlös.

Enligt Garante bröt läkaren mot flera bestämmelser om skydd av personuppgifter, särskilt då behandlingen gällde känsliga uppgifter om hälsotillstånd. Garante ansåg att läkaren inte garanterat en tillräcklig säkerhet för recepten då dessa kunde läsas av obehöriga personer, vilket strider mot artikel 32 GDPR. Garante ansåg också att läkaren inte heller hade någon rättslig grund enligt artikel 9 GDPR för att kommunicera recepten på detta sätt, och att han inte inhämtat något samtycke från patienterna.

Garante beslutade en sanktionsavgift på 20 000 euro mot läkaren för att ha brutit mot GDPR. Garante beslutade också att publicera beslutet på sin webbplats för att öka medvetenheten om vikten av att skydda känsliga personuppgifter.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 9 GDPR, art. 13 GDPR, art. 58 GDPR, art. 83 GDPR, 2-septies, comma 8, del Codice

Sanktionsavgift: 20 000 euro

Mottagare: N/A

Beslutsnummer: 9983244

Beslutsdatum: 2024-01-11

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.