Dossier sanitario e accesso illecito ai dati personali: due sanzioni del Garante

Condividi
dossier sanitario

Il Garante privacy ha recentemente sanzionato due Asl della Regione Friuli-Venezia Giulia dopo aver ricevuto segnalazioni e reclami relativamente ad accessi abusivi effettuati dal personale sanitario all’interno del dossier sanitario dei pazienti in cura. L’Autorità inoltre ha ordinato l’adozione di misure correttive alla società informatica che gestisce l’applicazione per la consultazione dei referti online.

Dopo aver ricevuto diverse segnalazioni e reclami che lamentavano il trattamento illecito di dati personali effettuato tramite il sistema informativo di archiviazione e refertazione delle prestazioni erogate dalle strutture del Servizio Sanitario del Friuli-Venezia Giulia, il Garante della Privacy ha deciso di iniziare ad indagare. Le aziende sanitarie, infatti, devono mettere in atto tutte le misure tecniche e organizzative necessarie per evitare l’accesso ai dati dei pazienti da parte di personale medico e infermieristico non coinvolto nel processo di cura.

Accesso illecito al dossier sanitario, le indagini del Garante

Dai controlli effettuati, l’Autorità ha fatto emergere diverse violazioni del Regolamento europeo. L’accesso al dossier sanitario avveniva attraverso sistemi che, non essendo stati correttamente configurati, consentivano a tutti coloro che prestavano servizio nelle due Asl (e in tutte quelle della Regione) di acquisire informazioni su qualsiasi paziente presente o non presente nelle due strutture sanitarie.

Il Garante ha accertato in uno dei casi esaminati che la configurazione del dossier aveva reso possibile al personale sanitario, che operava presso l’Azienda, di accedere senza restrizioni anche al dossier sanitario dei colleghi. Non solo: il sistema consentiva agli operatori sanitari di una casa circondariale di accedere ai dossier sanitari di tutti i pazienti dell’Asl e non soltanto a quelli dei detenuti.

Con leLinee guida in materia di Dossier sanitario del giugno 2015 il Garante ha invece stabilito che “il titolare del trattamento deve porre particolare attenzione nell’individuazione dei profili di autorizzazione, adottando modalità tecniche di autenticazione al dossier che rispecchino le casistiche di accesso proprie di ciascuna struttura”.

Il Garante privacy ha poi accertato ulteriori illeciti imputabili alla società che gestisce l’applicativo per la gestione del dossier sanitario tra cui la mancata predisposizione di un sistema di alert, volti ad individuare comportamenti anomali o a rischio relativi alle operazioni eseguite dai soggetti autorizzati al trattamento (es. numero degli accessi eseguiti, tipologia o ambito temporale degli stessi).

Le sanzioni e i provvedimenti intrapresi

L’Autorità, tenendo conto della collaborazione offerta nel corso delle istruttorie anche per sanare i problemi rilevati, ha comminato a una Asl, una sanzione di 50.000 euro e all’altra una di 70.000 euro.

Il Garante ha inoltre concesso 60 giorni alla società informatica per mettere in atto interventi correttivi all’applicativo in grado di garantire un’adeguata sicurezza e integrità dei dati personali e scongiurare accessi non consentiti.

Richiedi maggiori informazioni

Edicola web

  • n.2 - Aprile 2026
  • n.1 - Febbraio 2026
  • Best Of 2025 n.7 - Dicembre 2025

Ti potrebbero interessare

Cyber Index PMI: consapevolezza delle aziende in aumento

È stato recentemente presentato, presso la sede romana di Generali, il terzo Rapporto Cyber Index PMI, l’indice che valuta il livello di consapevolezza e maturità delle piccole e medie imprese italiane nella gestione dei rischi digitali. Nel terzo anno di rilevazione, le piccole e medie imprese italiane raggiungono complessivamente un livello di consapevolezza in materia di sicurezza digitale di 55 su 100, in crescita di 3 p.p. rispetto al 2024 ma ancora sotto la soglia di sufficienza (60 su 100).

DKC

Da DKC Europe sistemi smart Made in Italy

Nel panorama frenetico del settore energetico il Gruppo DKC Europe presenta una filosofia che affonda le radici nella produzione italiana e proietta lo sguardo verso una gestione intelligente e integrata dell’energia

Progetto RISEnergy, tecnologie più convenienti per accelerare la transizione

Il progetto europeo RISEnergy nasce per unire le sinergie tra industria, ricerca e istituzioni nei settori: fotovoltaico, solare termodinamico, idrogeno, biocarburanti, eolico in mare aperto, energia oceanica, reti integrate e stoccaggio.