Azienda Ospedaliero Universitaria Senese
€50,000
Non-compliance with general data processing principles
วันที่ตัดสินใจ
27 มกราคม 2564
อำนาจ
Italian Data Protection Authority (Garante)
IT
ภาคส่วน
Health Care
ประเทศ
IT
กฎหมาย
GDPRสถานะ
FINALคำอธิบาย
The Italian DPA (Garante) fined Azienda Ospedaliero Universitaria Senese EUR 50,000. The controller, a hospital, had reported to the Italian DPA that a couple's medical report had been mistakenly sent to an uninvolved third party. The report contained information about a genetic consultation and the health status and sex life of the data subjects. The incident occurred due to an error in packaging the letter, according to a statement from the controller.
การอ้างอิงทางกฎหมาย
Art. 5 (1)Art. 9
ปัญหาและการละเมิด
Non-compliance with general data processing principles