App per diabetici. Garante Privacy multa una società di dispositivi medici: aveva inviato in chiaro e-mail a centinaia di pazienti

App per diabetici. Garante Privacy multa una società di dispositivi medici: aveva inviato in chiaro e-mail a centinaia di pazienti

App per diabetici. Garante Privacy multa una società di dispositivi medici: aveva inviato in chiaro e-mail a centinaia di pazienti
Comminate due sanzioni per un totale di 300 mila euro. La prima, di 250mila euro, è stata applicata alla società per aver inviato alcune e-mail con gli indirizzi, in chiaro, di centinaia di destinatari, malati di diabete, che utilizzavano una sua app per la misurazione dei livelli di glucosio. L’altra di 50mila euro, per non aver fornito un’informativa completa ai pazienti, fruitori dei servizi di healthcare.

Il Garante privacy ha comminato due sanzioni per complessivi 300mila euro a una nota società che produce dispositivi medici per il monitoraggio, la prevenzione e il trattamento di diverse patologie.

La prima, di 250mila euro, è stata applicata alla società per aver inviato alcune e-mail con gli indirizzi, in chiaro, di centinaia di destinatari, malati di diabete, che utilizzavano una sua app per la misurazione dei livelli di glucosio.

L’altra di 50mila euro, per non aver fornito un’informativa completa ai pazienti, fruitori dei servizi di healthcare.

Nel corso dell’istruttoria è emerso che, nell’inviare le e-mail aventi ad oggetto un aggiornamento dell’applicazione, quindi una comunicazione di servizio, l’inserimento degli indirizzi email nel campo “copia per conoscenza” anziché in “copia nascosta”, aveva consentito a tutti i destinatari di vedere gli indirizzi contenuti nella mailing list, con la conseguente comunicazione, da parte della società, a terzi non autorizzati, di dati personali estremamente delicati, come quelli relativi alla salute.

L’incidente metteva anche in evidenza la mancata adozione da parte della società di misure tecniche e organizzative adeguate a ridurre il rischio di un data breach.

Dagli accertamenti del Garante per verificare la conformità dei trattamenti effettuati mediante i servizi offerti all’utenza, sono emerse inoltre altre violazioni che sono state considerate separatamente ai fini della quantificazione della sanzione amministrativa. In particolare, nell’informativa, non era indicata la base giuridica in virtù della quale veniva effettuata la comunicazione di dati personali dei pazienti che intendevano collegare il proprio account personale con quello del professionista sanitario, in qualità di titolare del trattamento, in violazione del principio di correttezza e trasparenza.

Fonte: Garante Privacy

07 Marzo 2024

© Riproduzione riservata

Salute, FERPI presenta in Senato il Manifesto per una comunicazione sanitaria etica e responsabile
Salute, FERPI presenta in Senato il Manifesto per una comunicazione sanitaria etica e responsabile

Gli italiani continuano ad avere fiducia nella medicina, nei medici e nella scienza. L’86% dichiara di fidarsi della medicina, l’81% del medico di famiglia e il 90% della scienza. Ma...

Da Agcm sanzione di 7 milioni a Philip Morris Italia S.r.l. per pratica commerciale scorretta  
Da Agcm sanzione di 7 milioni a Philip Morris Italia S.r.l. per pratica commerciale scorretta  

L’Autorità Garante della Concorrenza e del Mercato ha irrogato una sanzione di 7 milioni di euro a Philip Morris Italia S.r.l., attiva nel settore della produzione e commercializzazione di prodotti...

Adolescenti. Bambin Gesù: “In estate meno routine, più rischio disagio emotivo”. I consigli degli esperti
Adolescenti. Bambin Gesù: “In estate meno routine, più rischio disagio emotivo”. I consigli degli esperti

Con la fine della scuola e l’inizio dell’estate, per molti adolescenti cambia radicalmente la quotidianità: meno routine, ritmi sonno-veglia alterati, più tempo trascorso online, meno contatti sociali diretti e maggiore...

Ebola da virus Bundibugyo: oltre 530 casi tra Congo e Uganda. L’Oms lancia piano continentale da 518 milioni di dollari
Ebola da virus Bundibugyo: oltre 530 casi tra Congo e Uganda. L’Oms lancia piano continentale da 518 milioni di dollari

L'epidemia di Ebola causata dal virus Bundibugyo continua a espandersi nella Repubblica Democratica del Congo e in Uganda. Secondo l'ultimo aggiornamento pubblicato dall'Organizzazione mondiale della sanità (Oms), al 6 giugno...