Con un algoritmo classificavano assistiti in relazione al rischio di avere o meno complicanze in caso di Covid. Garante sanziona tre Asl friulane

Con un algoritmo classificavano assistiti in relazione al rischio di avere o meno complicanze in caso di Covid. Garante sanziona tre Asl friulane

Con un algoritmo classificavano assistiti in relazione al rischio di avere o meno complicanze in caso di Covid. Garante sanziona tre Asl friulane
Nel corso dell’istruttoria dell’Autorità, che si era mossa dopo la segnalazione di un medico, è emerso che i dati degli assistiti erano stati trattati in assenza di una idonea base normativa, senza fornire agli interessati tutte le informazioni necessarie (in particolare sulle modalità e finalità del trattamento) e senza aver effettuato preliminarmente la valutazione d'impatto prevista dal Regolamento Ue in materia di protezione dati.

Il Garante per la privacy ha sanzionato tre Asl friulane [ 9844989, 9845156, 9845312] che, attraverso l’uso di algoritmi, avevano classificato gli assistiti in relazione al rischio di avere o meno complicanze in caso di infezione da Covid-19.

Le Asl avevano elaborato i dati presenti nelle banche dati aziendali allo scopo di attivare nei confronti degli assistiti opportuni interventi di medicina di iniziativa e individuare per tempo i percorsi diagnostici e terapeutici più idonei.

Nel corso dell’istruttoria dell’Autorità, che si era mossa dopo la segnalazione di un medico, è infatti emerso che i dati degli assistiti erano stati trattati in assenza di una idonea base normativa, senza fornire agli interessati tutte le informazioni necessarie (in particolare sulle modalità e finalità del trattamento) e senza aver effettuato preliminarmente la valutazione d’impatto prevista dal Regolamento Ue in materia di protezione dati.

L’Autorità ha ribadito che la profilazione dell’utente del servizio sanitario, sia regionale o nazionale, determinando un trattamento automatizzato di dati personali volto ad analizzare e prevedere l’evoluzione della situazione sanitaria del singolo assistito e l’eventuale correlazione con altri elementi di rischio clinico, può essere effettuata solo in presenza di un idoneo presupposto normativo, nel rispetto di requisiti specifici e garanzie adeguate per i diritti e le libertà degli interessati, mancanti nel caso di specie.

Accertate dunque le violazioni e valutato che nel caso specifico le operazioni, attraverso l’uso di algoritmi, avevano riguardato dati sulla salute di un ingente numero di assistiti, il Garante ha ordinato a ognuna delle tre Aziende di pagare la sanzione di 55.000 euro e di procedere alla cancellazione dei dati elaborati.

Fonte: Garante Privacy

24 Gennaio 2023

© Riproduzione riservata

Puglia. Nominati i nuovi Direttori Generali di Asl, Irccs e Aziende ospedaliero-universitarie
Puglia. Nominati i nuovi Direttori Generali di Asl, Irccs e Aziende ospedaliero-universitarie

Il presidente della Regione Puglia Antonio De Caro ha presentato questa mattina i nuovi Direttori Generali delle Aziende sanitarie locali, degli Irccs e delle Aziende ospedaliero-universitarie della Regione: ASL BAT...

Non autosufficienza. “Ritardi insostenibili nell’erogazione dei fondi. Servizi a rischio”. Alert delle Regioni
Non autosufficienza. “Ritardi insostenibili nell’erogazione dei fondi. Servizi a rischio”. Alert delle Regioni

Il mancato trasferimento dei fondi statali per la non autosufficienza relativi al 2025 e, in parte, anche al 2026 rischia di incidere pesantemente sulla sostenibilità dei bilanci regionali, con possibili...

Screening Oct in farmacia. In Liguria oltre 3.600 esami eseguiti tra Genova e Savona, anomalie nel 30% dei pazienti
Screening Oct in farmacia. In Liguria oltre 3.600 esami eseguiti tra Genova e Savona, anomalie nel 30% dei pazienti

Sono 3.636 gli esami OCT eseguiti in farmacia nell’ambito della sperimentazione del progetto di screening con Tomografia a Coerenza Ottica (OCT) realizzato dalla Regione Liguria in area 3 genovese e...

Riforma Ssn. Regioni: “Chiederemo il ritiro del Ddl. Ci aspettavamo coinvolgimento preventivo”
Riforma Ssn. Regioni: “Chiederemo il ritiro del Ddl. Ci aspettavamo coinvolgimento preventivo”

“Ci saremo aspettati un coinvolgimento differente e preventivo, non ex post, su un provvedimento che per i contenuti e i temi trattati non avrebbe meritato un percorso legislativo d’urgenza. Per...