Azienda Universitaria Friuli Centrale

€55,000

Insufficient legal basis for data processing

วันที่ตัดสินใจ

15 ธันวาคม 2565

อำนาจ

Italian Data Protection Authority (Garante)

IT

ภาคส่วน

Health Care

ประเทศ

IT

กฎหมาย

GDPR

สถานะ

FINAL

คำอธิบาย

The Italian DPA has imposed a fine of EUR 55,000 on Azienda Universitaria Friuli Centrale. The health authority has created patient profiles using algorithms and personal patient data to indicate the risk of having complications in the event of a Covid 19 infection. This was intended to identify appropriate diagnostic and therapeutic pathways in a timely manner in the event of complications. However, the DPA found that the health authority did not have a valid legal basis to process patients' personal data for profiling. In addition, the DPA found that the health authority had failed to conduct a data protection impact assessment. In calculating the fine, the DPA took into account the aggravating factor that a large number of individuals were affected.

การอ้างอิงทางกฎหมาย

Art. 5 (1)Art. 9Art. 14Art. 35Art. 2

ปัญหาและการละเมิด

Insufficient legal basis for data processing

อัปเดตข้อมูลเกี่ยวกับการบังคับใช้ความเป็นส่วนตัว

เราเคารพความเป็นส่วนตัวของคุณ อีเมลเพียงเดือนละครั้ง ไม่มีสแปม ยกเลิกการรับข่าวสารได้ตลอดเวลา