Con un algoritmo classificavano assistiti in relazione al rischio di avere o meno complicanze in caso di Covid. Garante sanziona tre Asl friulane

Con un algoritmo classificavano assistiti in relazione al rischio di avere o meno complicanze in caso di Covid. Garante sanziona tre Asl friulane

Con un algoritmo classificavano assistiti in relazione al rischio di avere o meno complicanze in caso di Covid. Garante sanziona tre Asl friulane
Nel corso dell’istruttoria dell’Autorità, che si era mossa dopo la segnalazione di un medico, è emerso che i dati degli assistiti erano stati trattati in assenza di una idonea base normativa, senza fornire agli interessati tutte le informazioni necessarie (in particolare sulle modalità e finalità del trattamento) e senza aver effettuato preliminarmente la valutazione d'impatto prevista dal Regolamento Ue in materia di protezione dati.

Il Garante per la privacy ha sanzionato tre Asl friulane [ 9844989, 9845156, 9845312] che, attraverso l’uso di algoritmi, avevano classificato gli assistiti in relazione al rischio di avere o meno complicanze in caso di infezione da Covid-19.

Le Asl avevano elaborato i dati presenti nelle banche dati aziendali allo scopo di attivare nei confronti degli assistiti opportuni interventi di medicina di iniziativa e individuare per tempo i percorsi diagnostici e terapeutici più idonei.

Nel corso dell’istruttoria dell’Autorità, che si era mossa dopo la segnalazione di un medico, è infatti emerso che i dati degli assistiti erano stati trattati in assenza di una idonea base normativa, senza fornire agli interessati tutte le informazioni necessarie (in particolare sulle modalità e finalità del trattamento) e senza aver effettuato preliminarmente la valutazione d’impatto prevista dal Regolamento Ue in materia di protezione dati.

L’Autorità ha ribadito che la profilazione dell’utente del servizio sanitario, sia regionale o nazionale, determinando un trattamento automatizzato di dati personali volto ad analizzare e prevedere l’evoluzione della situazione sanitaria del singolo assistito e l’eventuale correlazione con altri elementi di rischio clinico, può essere effettuata solo in presenza di un idoneo presupposto normativo, nel rispetto di requisiti specifici e garanzie adeguate per i diritti e le libertà degli interessati, mancanti nel caso di specie.

Accertate dunque le violazioni e valutato che nel caso specifico le operazioni, attraverso l’uso di algoritmi, avevano riguardato dati sulla salute di un ingente numero di assistiti, il Garante ha ordinato a ognuna delle tre Aziende di pagare la sanzione di 55.000 euro e di procedere alla cancellazione dei dati elaborati.

Fonte: Garante Privacy

24 Gennaio 2023

© Riproduzione riservata

FVG. Riccardi: “Serve coraggio per riformare un sistema non più adeguato”
FVG. Riccardi: “Serve coraggio per riformare un sistema non più adeguato”

“Il Friuli-Venezia Giulia mantiene i livelli essenziali di assistenza e sta affrontando con coraggio una trasformazione che altre stagioni politiche hanno rinviato. Per raggiungere questo obiettivo c'è bisogno di creare...

Nas Napoli. Favori al clan Contini all’ospedale San Giovanni Bosco: 4 arresti
Nas Napoli. Favori al clan Contini all’ospedale San Giovanni Bosco: 4 arresti

Ospedale San Giovanni Bosco alle battute finali delle indagini avviate dai Nas nel 2029 e 2020: sgominate le presunte infiltrazioni della camorra nel presidio sanitario napoletano, dove il clan Contini...

Punto nascita Montevarchi. Regione Toscana: “Ministero sospende decisione e chiede nuova documentazione”
Punto nascita Montevarchi. Regione Toscana: “Ministero sospende decisione e chiede nuova documentazione”

E’ arrivata la risposta del ministro Schillaci sul punto nascita di Montevarchi. “E la lettera – spiega il presidente della Toscana Eugenio Giani in una nota – ci dà un...

Privacy. Garante: “Sì all’uso dei recapiti telefonici per gli screening”
Privacy. Garante: “Sì all’uso dei recapiti telefonici per gli screening”

Le aziende sanitarie potranno utilizzare i recapiti telefonici dei pazienti adulti, forniti in occasione di precedenti prestazioni sanitarie, per promuovere l’adesione a campagne di screening previste da normative nazionali o...