App per diabetici. Garante Privacy multa una società di dispositivi medici: aveva inviato in chiaro e-mail a centinaia di pazienti

App per diabetici. Garante Privacy multa una società di dispositivi medici: aveva inviato in chiaro e-mail a centinaia di pazienti

App per diabetici. Garante Privacy multa una società di dispositivi medici: aveva inviato in chiaro e-mail a centinaia di pazienti
Comminate due sanzioni per un totale di 300 mila euro. La prima, di 250mila euro, è stata applicata alla società per aver inviato alcune e-mail con gli indirizzi, in chiaro, di centinaia di destinatari, malati di diabete, che utilizzavano una sua app per la misurazione dei livelli di glucosio. L’altra di 50mila euro, per non aver fornito un’informativa completa ai pazienti, fruitori dei servizi di healthcare.

Il Garante privacy ha comminato due sanzioni per complessivi 300mila euro a una nota società che produce dispositivi medici per il monitoraggio, la prevenzione e il trattamento di diverse patologie.

La prima, di 250mila euro, è stata applicata alla società per aver inviato alcune e-mail con gli indirizzi, in chiaro, di centinaia di destinatari, malati di diabete, che utilizzavano una sua app per la misurazione dei livelli di glucosio.

L’altra di 50mila euro, per non aver fornito un’informativa completa ai pazienti, fruitori dei servizi di healthcare.

Nel corso dell’istruttoria è emerso che, nell’inviare le e-mail aventi ad oggetto un aggiornamento dell’applicazione, quindi una comunicazione di servizio, l’inserimento degli indirizzi email nel campo “copia per conoscenza” anziché in “copia nascosta”, aveva consentito a tutti i destinatari di vedere gli indirizzi contenuti nella mailing list, con la conseguente comunicazione, da parte della società, a terzi non autorizzati, di dati personali estremamente delicati, come quelli relativi alla salute.

L’incidente metteva anche in evidenza la mancata adozione da parte della società di misure tecniche e organizzative adeguate a ridurre il rischio di un data breach.

Dagli accertamenti del Garante per verificare la conformità dei trattamenti effettuati mediante i servizi offerti all’utenza, sono emerse inoltre altre violazioni che sono state considerate separatamente ai fini della quantificazione della sanzione amministrativa. In particolare, nell’informativa, non era indicata la base giuridica in virtù della quale veniva effettuata la comunicazione di dati personali dei pazienti che intendevano collegare il proprio account personale con quello del professionista sanitario, in qualità di titolare del trattamento, in violazione del principio di correttezza e trasparenza.

Fonte: Garante Privacy

07 Marzo 2024

© Riproduzione riservata

Liste d’attesa. Nas di Taranto, scoperto sistema parallelo in una Asl: licenziato dirigente medico
Liste d’attesa. Nas di Taranto, scoperto sistema parallelo in una Asl: licenziato dirigente medico

Un sistema parallelo per aggirare le liste d’attesa in una struttura pubblica è stato scoperto dai Carabinieri per la Tutela della Salute di Taranto nell’ambito di controlli nazionali sulla trasparenza...

Autismo. Parte la campagna social Angsa per raccontare la vita in tutte le sue sfumature
Autismo. Parte la campagna social Angsa per raccontare la vita in tutte le sue sfumature

L’Angsa (Associazione nazionale genitori persone con autismo), operativa da 40 anni, iniziamo la pubblicazione di una serie di video sui maggiori canali social per raccontare come la vita in tutte...

Marketing scorretto che invita i minori all’uso precoce di skincare per adulti, avviate istruttorie verso alcune aziende di cosmesi
Marketing scorretto che invita i minori all’uso precoce di skincare per adulti, avviate istruttorie verso alcune aziende di cosmesi

L’Autorità Garante della Concorrenza e del Mercato ha agito contro la diffusione del fenomeno di “cosmeticoressia”, ovvero l’ossessione per la cura della pelle da parte dei minori. Lo ha fatto...

Attività fisica e prevenzione sin da piccoli, siglato protocollo d’intesa tra Fimp, Coni e Fondazione Milano Cortina 2026
Attività fisica e prevenzione sin da piccoli, siglato protocollo d’intesa tra Fimp, Coni e Fondazione Milano Cortina 2026

La Federazione Italiana Medici Pediatri (FIMP), il CONI e la Fondazione Milano Cortina 2026 hanno siglato un protocollo d’intesa per la promozione dell’attività fisica come sana abitudine quotidiana, educare fin...