Azienda Ospedaliero Universitaria Senese

€50,000

Non-compliance with general data processing principles

Data della decisione

27 gennaio 2021

Autorità

Italian Data Protection Authority (Garante)

IT

Settore

Health Care

Paese

IT

Legge

GDPR

Stato

FINAL

Descrizione

The Italian DPA (Garante) fined Azienda Ospedaliero Universitaria Senese EUR 50,000. The controller, a hospital, had reported to the Italian DPA that a couple's medical report had been mistakenly sent to an uninvolved third party. The report contained information about a genetic consultation and the health status and sex life of the data subjects. The incident occurred due to an error in packaging the letter, according to a statement from the controller.

Citazioni legali

Art. 5 (1)Art. 9

Problemi e violazioni

Non-compliance with general data processing principles

Rimanete aggiornati sull'applicazione della privacy

Rispettiamo la vostra privacy. Un'email al mese, niente spam, cancellazione in qualsiasi momento.