Ospedaliero-Universitaria Careggi
€80,000
Insufficient technical and organisational measures to ensure information security
วันที่ตัดสินใจ
4 สิงหาคม 2568
อำนาจ
Italian Data Protection Authority (Garante)
IT
ภาคส่วน
Health Care
ประเทศ
IT
กฎหมาย
GDPRสถานะ
FINALคำอธิบาย
The Italian DPA has imposed a fine of EUR 80,000 on the Ospedaliero-Universitaria Careggi. The controller, a university hospital, used software that allowed medical personnel to search through the data subject's history, even if this was unrelated to the specific medical treatment.
การอ้างอิงทางกฎหมาย
Art. 5 (1)Art. 9Art. 25Art. 32
ปัญหาและการละเมิด
Insufficient technical and organisational measures to ensure information security