Italien: TSRM e PSTRP Mantova får 3 000 euro i sanktionsavgift för ha skickat ett e-postmeddelande med känsliga personuppgifter till tredje part

Garante per la protezione dei dati personali (Garante) har utfärdat en sanktionsavgift på 3 000 euro mot yrkesföreningen Ordine dei Tecnici Sanitari di Radiologia Medica e delle Professioni Sanitarie Tecniche, della Riabilitazione e della Prevenzione della provincia di Mantova (TSRM e PSTRP Mantova) för överträdelser av dataskyddsförordningen (GDPR).

Av beslutet fram att en läkare lämnat in ett klagomål till Garante eftersom yrkesföreningen stängt av läkaren efter för att denne inte fullgjort sin skyldighet att vaccinera sig mot covid-19 och informera arbetsgivaren om detta. Ett e-postmeddelande skickades från yrkesföreningen till läkaren med begäran om att arbetsgivaren skulle underrättas. E-postmeddelandet skickades av misstag även till andra personer, med alla mottagare synliga i mottagarraden. På så sätt informerades alla mottagare, inte bara arbetsgivaren, om att vaccinationsskyldigheten inte uppfyllts.

Enligt Garante utgjorde detta en överträdelse av principen om laglighet enligt artikel 5.1 (a) GDPR, samt kravet på rättslig grund för behandling av personuppgifterna enligt artiklarna 6.1 (c) och 9 GDPR.

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 6 GDPR, art. 9 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 3 000 euro

Mottagare: TSRM e PSTRP Mantova

Beslutsnummer: 10026235

Beslutsdatum: 2024-05-09

Källa: Beslut

Relaterade nyheter

Kostnadsfritt webbinarium om klassning av AI-system enligt AI-förordningen

Under webbinariet går vi igenom hur AI-system bedöms enligt AI-förordningens olika risknivåer och vad det innebär för din verksamhet.