Italien: Universitetssjukhuset i Parma får 10 000 euro i sanktionsavgift för röjande av patientjournal

Garante per la protezione dei dati personali (Garante), har utfärdat en sanktionsavgift på 10 000 euro mot universitetssjukhuset i Parma för brott mot artiklarna 5.1 (f) och 9 dataskyddsförordningen (GDPR).

Av beslutet framgår att universitetssjukhuset i Parma lämnat ut en patientjournal till föräldrarna till en minderårig patient som tillhört en annan registrerad. Patientjournalen innehöll den berörda individens namn, efternamn, skattekod, bostad, födelsedatum och hälsouppgifter. Enligt Garante har universitetssjukhuset brutit mot principen om integritet och konfidentialitet i artikel 5.1 (f) genom att inte ha behandla personuppgifterna på ett sätt som säkerställer lämplig säkerhet. Universitetssjukhuset har vidare behandlat känsliga uppgifter i strid med artikel 9 GDPR.

Mer information

Myndighet: Garante per la protezione dei dati personali (Garante)

Land: Italien

Lagrum: Art. 5 GDPR, art. 9 GDPR, art. 58 GDPR, art. 83 GDPR

Sanktionsavgift: 10 000 euro

Mottagare: Universitetssjukhuset i Parma

Beslutsnummer: 9544092

Beslutsdatum: 2021-01-27

Källa: Beslut

Relaterade nyheter

Är du redo för AI-förordningen?

AI-förordningen påverkar alla verksamheter som utvecklar eller använder AI. Gör dig och dina kollegor redo för de nya kraven. Gå AI-kurs med oss.