Il Garante della privacy sanziona società che gestisce un ospedale. Smaltito campione tessuto destinato a esame istologico

Il Garante della privacy sanziona società che gestisce un ospedale. Smaltito campione tessuto destinato a esame istologico

Il Garante della privacy sanziona società che gestisce un ospedale. Smaltito campione tessuto destinato a esame istologico

Il Garante ha multato con 70.000 euro un ospedale per la distruzione accidentale di un campione biologico di una paziente. La grave negligenza, dovuta a un errore di comunicazione tra staff, ha violato la sicurezza dei dati ed esposto la donna a rischi sanitari.

La distruzione accidentale o, comunque, non autorizzata, di un campione di tessuto prelevato durante un intervento chirurgico, associato all’identità di una paziente, comporta una violazione della normativa privacy. Lo ha affermato il Garante per la protezione dei dati personali nel sanzionare una società che gestisce un ospedale, dove per errore era stato smaltito un campione biologico asportato ad una paziente. Il materiale doveva essere infatti inviato al laboratorio di anatomia patologica per l’esame istologico del reperto. La società aveva anche omesso di notificare la violazione all’Autorità.

Il provvedimento nasce dal reclamo della paziente che aveva subito la distruzione accidentale del campione biologico. Nel reclamo veniva inoltre lamentato lo smarrimento di un DVD contenente una risonanza magnetica effettuata dall’interessata presso un’altra struttura, di cui però non è stato possibile accertare se la responsabilità fosse dell’ospedale o della donna.

Per quanto riguarda la distruzione del materiale biologico, il Garante ha accertato che l’ospedale non aveva adottato specifiche cautele volte a garantire il rispetto del principio di integrità e riservatezza dei dati personali e degli obblighi di sicurezza. L’incidente era stato infatti determinato da un errore materiale dovuto alla mancanza di comunicazione tra chirurgo e infermiera di sala.

Considerata la gravità dell’accaduto, che aveva esposto la donna a rischi concreti per la propria salute, trattandosi tra l’altro di un reperto non replicabile, il Garante ha quindi inflitto una prima sanzione di 50mila euro alla società in quanto titolare del trattamento. Una seconda sanzione da 20mila euro è stata invece comminata perché la società non aveva notificato il data breach all’Autorità come previsto dal Regolamento europeo ma si era limitata ad avvertire l’interessata e ad avviare la fase di follow up radiologico.

28 Novembre 2025

© Riproduzione riservata

Caldo, mini tregua solo al Nord. Anche domenica 9 agosto 19 città da bollino rosso
Caldo, mini tregua solo al Nord. Anche domenica 9 agosto 19 città da bollino rosso

La quarta ondata di calore continua a interessare gran parte dell'Italia. Il nuovo bollettino del Ministero della Salute conferma infatti che anche domenica 9 agosto saranno 19 le città contrassegnate...

Caldo, segnali di lenta ritirata dell’ondata: il 7 agosto restano 26 città da bollino rosso, l’8 scendono a 19
Caldo, segnali di lenta ritirata dell’ondata: il 7 agosto restano 26 città da bollino rosso, l’8 scendono a 19

Dopo la giornata di oggi, dove tutte le 27 città monitorate dal Ministero della Salute sono contrassegnate dal livello massimo di allerta, il nuovo bollettino sulle ondate di calore segnala...

Consip, al via la prima gara dedicata alla salute della mammella: accordo quadro da 48 milioni per tecnologie e Breast Unit
Consip, al via la prima gara dedicata alla salute della mammella: accordo quadro da 48 milioni per tecnologie e Breast Unit

Consip ha pubblicato la sua prima gara dedicata alla Breast Health con l'obiettivo di rafforzare la prevenzione, la diagnosi precoce e la presa in carico delle pazienti con tumore della...

AI Act, in vigore gli obblighi di trasparenza: cosa cambia per sanità e servizi rivolti ai cittadini
AI Act, in vigore gli obblighi di trasparenza: cosa cambia per sanità e servizi rivolti ai cittadini

Dal 2 agosto 2026 sono applicabili gli obblighi di trasparenza stabiliti dall’articolo 50 dell’AI Act, il regolamento europeo che disciplina lo sviluppo, l’immissione sul mercato e l’utilizzo dei sistemi di...