Privacy. Il Garante: “Emergenza Covid non cancella le tutele”. Sanzionata Asl Valle d’Aosta che aveva reso accessibili i dossier degli assistiti, anche senza consenso

Privacy. Il Garante: “Emergenza Covid non cancella le tutele”. Sanzionata Asl Valle d’Aosta che aveva reso accessibili i dossier degli assistiti, anche senza consenso

Privacy. Il Garante: “Emergenza Covid non cancella le tutele”. Sanzionata Asl Valle d’Aosta che aveva reso accessibili i dossier degli assistiti, anche senza consenso
Commutata sanzione di 40mila euro. Nel corso dell’istruttoria è emerso che l’unica Azienda sanitaria presente in Val D’Aosta, nel tentativo di semplificare la gestione dei pazienti durante la pandemia Covid-19, aveva disposto con un atto amministrativo la rimozione dei filtri privacy per l’accesso al sistema informativo che gestisce il dossier sanitario aziendale. IL PROVVEDIMENTO

Il Garante per la protezione dei dati personali ha sanzionato l’Asl della Valle d’Aosta che, durante il periodo di emergenza sanitaria, aveva rimosso le misure poste a tutela dei dati dei pazienti presenti nel dossier sanitario aziendale.

L’Autorità è intervenuta a seguito del reclamo di un’operatrice sanitaria, che, pur avendo negato espressamente il consenso al trattamento dei dati attraverso il dossier sanitario aziendale lamentava ripetuti accessi allo stesso da parte di una collega che non l’aveva mai avuta in cura.

Nel corso dell’istruttoria è emerso che l’unica Azienda sanitaria presente in Val D’Aosta, nel tentativo di semplificare la gestione dei pazienti durante la pandemia Covid-19, aveva disposto con un atto amministrativo la rimozione dei filtri privacy per l’accesso al sistema informativo che gestisce il dossier sanitario aziendale.

In particolare, la Asl aveva reso accessibili i dossier di tutti gli assistiti della Regione a qualunque operatore sanitario, a prescindere dal fatto che l’interessato avesse espresso o meno il proprio consenso al trattamento dei dati attraverso il dossier sanitario, oppure che la prestazione riguardasse un paziente Covid-19 o che l’autore dell’accesso avesse in cura l’interessato. Inoltre nel derogare alle limitazioni relative all’accesso al dossier sanitario dettate dall’applicazione della disciplina sulla protezione dei dati personali, l’Asl non aveva neppure adottato misure organizzative e tecniche adeguate ad individuare accessi anomali al sistema informativo (per esempio tramite indicatori sul numero degli accessi eseguiti, sulla tipologia o sull’ambito temporale degli stessi).

Il Garante ha ribadito che, sebbene la disciplina introdotta a seguito dell’emergenza Covid abbia previsto alcune semplificazioni, ad esempio in tema di informativa, la stessa non ha derogato e non avrebbe potuto derogare, ai principi generali e alle regole sul trattamento dei dati sulla salute effettuato attraverso il dossier sanitario.

Nel definire l’ammontare della sanzione alla Asl, l’Autorità ha tenuto conto della gravità delle trasgressioni alle norme previste dal Gdpr e dalle Linee guida sul dossier sanitario, nonché della circostanza che le violazioni si sono protratte per oltre due anni e hanno coinvolto i dati sulla salute di tutta la popolazione regionale assistita, senza che i pazienti ne fossero informati.

29 Novembre 2022

© Riproduzione riservata

Nas Napoli. Favori al clan Contini all’ospedale San Giovanni Bosco: 4 arresti
Nas Napoli. Favori al clan Contini all’ospedale San Giovanni Bosco: 4 arresti

Ospedale San Giovanni Bosco alle battute finali delle indagini avviate dai Nas nel 2029 e 2020: sgominate le presunte infiltrazioni della camorra nel presidio sanitario napoletano, dove il clan Contini...

Punto nascita Montevarchi. Regione Toscana: “Ministero sospende decisione e chiede nuova documentazione”
Punto nascita Montevarchi. Regione Toscana: “Ministero sospende decisione e chiede nuova documentazione”

E’ arrivata la risposta del ministro Schillaci sul punto nascita di Montevarchi. “E la lettera – spiega il presidente della Toscana Eugenio Giani in una nota – ci dà un...

Privacy. Garante: “Sì all’uso dei recapiti telefonici per gli screening”
Privacy. Garante: “Sì all’uso dei recapiti telefonici per gli screening”

Le aziende sanitarie potranno utilizzare i recapiti telefonici dei pazienti adulti, forniti in occasione di precedenti prestazioni sanitarie, per promuovere l’adesione a campagne di screening previste da normative nazionali o...

Aggressioni in sanità. Nuovo episodio al Parini di Aosta
Aggressioni in sanità. Nuovo episodio al Parini di Aosta

L’Azienda USL della Valle d’Aosta informa che nella mattinata di oggi, intorno alle ore 6, si è verificato un episodio di aggressione contro alcuni operatori nel Pronto Soccorso dell’Ospedale regionale...