Azienda Sanitaria Locale Roma

€46,000

Insufficient legal basis for data processing

결정 날짜

2022년 5월 26일

권한

Italian Data Protection Authority (Garante)

IT

섹터

Health Care

국가

IT

법률

GDPR

상태

FINAL

설명

The Italian DPA has fined Azienda Sanitaria Locale Roma EUR 46,000. The healthcare facility had published the names and health information of 1337 patients on its website. In most cases, this involved the health records of the data subjects, including medical documents, disability assessments, tests, technical reports, etc.... In this context, the DPA found that the healthcare institution had processed the data unlawfully as well as violated principle of data minimization.

법적 인용

Art. 5 (1)Art. 6 (1)Art. 6 (2)Art. 9 (1)Art. 2Art. 2

문제 및 위반 사항

Insufficient legal basis for data processing

개인정보 보호 정책 시행에 대한 최신 정보

당사는 사용자의 개인정보를 존중합니다. 한 달에 한 번, 스팸 없이, 언제든지 구독을 취소할 수 있습니다.