Azienda Ospedale-Università Padova
€5,000
Non-compliance with general data processing principles
วันที่ตัดสินใจ
11 มกราคม 2566
อำนาจ
Italian Data Protection Authority (Garante)
IT
ภาคส่วน
Health Care
ประเทศ
IT
กฎหมาย
GDPRสถานะ
FINALคำอธิบาย
The Italian DPA has imposed a fine of EUR 5,000 on Azienda Ospedale-Università Padova. The controller had sent an email containing consent forms for participation in a clinical trial to several recipients in an open distribution list. This allowed the recipients to view the email addresses of all other recipients, 19 in total.
การอ้างอิงทางกฎหมาย
Art. 5 (1)Art. 9
ปัญหาและการละเมิด
Non-compliance with general data processing principles