{"id":1488,"date":"2021-03-01T08:26:41","date_gmt":"2021-03-01T08:26:41","guid":{"rendered":"https:\/\/project90.it\/boglione\/approfondimento\/errate-comunicazioni-dati-sanitari\/"},"modified":"2026-05-19T10:42:31","modified_gmt":"2026-05-19T10:42:31","slug":"errate-comunicazioni-dati-sanitari","status":"publish","type":"approfondimento","link":"https:\/\/boglione.eu\/en\/approfondimento\/errate-comunicazioni-dati-sanitari\/","title":{"rendered":"Guessing health data communications"},"content":{"rendered":"<p>Il Garante della Privacy ha ribadito con tre recenti provvedimenti sanzionatori del 27 gennaio 2021, comminati nei confronti di tre strutture sanitarie, la delicatezza dei corretti processi di <em>utilizzo<\/em> dei dati personali riguardanti lo stato di salute dei pazienti e la necessit\u00e0, in capo ai Titolari dei trattamenti di strutture cliniche, di adottare attente ed adeguate misure tecniche ed organizzative al fine di evitare l\u2019errata e non autorizzata divulgazione delle informazioni riguardanti gli interessati.<\/p>\n<p>Il Regolamento Europeo 2016\/679 ha con chiarezza rappresentato come l\u2019elemento patologico relativamente al ciclo di vita dei dati oggetto di trattamento debba essere considerato il Data Breach, \u00a0la cui definizione viene indicata all\u2019art. 4.12<a href=\"#_ftn1\" name=\"_ftnref1\" title=\"\">[1]<\/a> .<\/p>\n<p>A prescindere dalle tecniche utilizzate e le ragioni scatenanti, massima attenzione viene riversata nei confronti delle manifestazioni di perdita dei dati, ovvero nella loro distruzione non autorizzata, divulgazione ed accesso posto in essere ad opera di soggetti non autorizzati.<\/p>\n<p>Gli analisti sono concordi infatti nel rappresentare come costantemente in aumento sia il numero di casi di Data Breach, fenomeno che determina certamente grande apprensione nei pazienti, ed anche un forte impatto con notevoli ripercussioni economiche e disvalore per i soggetti che subiscono tali atti, siano essi \u00a0determinati da errore umano, o attivit\u00e0 infedele del personale interno, ovvero da accesso abusivo esterno.<\/p>\n<p>Le recenti Sanzioni elevate dal Garante appaiono particolarmente importanti in ragione del fatto che sia stata posta la massima attenzione al fenomeno della violazione di cui all\u2019art. 5, lettera f) non solo in considerazione di fattispecie relative ad attacchi esterni, violativi di misure di Cybersecurity, ma con particolare rilievo alle errate comunicazioni dei dati sanitari a soggetti diversi dall\u2019interessato.<\/p>\n<p>Nei sopra citati casi analizzati dall\u2019Organo di Controllo, all\u2019esito delle ispezioni effettuate, le tre strutture sanitarie sono state riscontrate inadeguate dal punto di vista delle procedure atte ad evitare la possibili errate divulgazione dei dati personali di natura sanitaria a soggetti terzi.<\/p>\n<p>Nel primo caso, un nosocomio \u00e8 stato sanzionato\u00a0per aver inviato a mezzo posta, al paziente sbagliato, una relazione medica contenente informazioni sulla salute e la vita sessuale di un altro soggetto.<\/p>\n<p>Nel secondo caso, un\u2019Azienda ospedaliera ha subito il provvedimento sanzionatorio in ragione della consegna ad alcuni pazienti di cartelle cliniche contenti dati e referti riferibili ad altri soggetti, tra i quali anche un minore.<\/p>\n<p>Il terzo delicato caso attiene alla considerevole sanzione di \u20ac 50.000 comminata avverso un\u2019Azienda Sanitaria\u00a0 Locale, a causa della comunicazione effettuata da un\u2019infermiera ad un familiare di una paziente, circa notizie delicate relative allo stato di gravidanza, nonostante la sua espressa richiesta di astensione da qualsiasi informazione ai congiunti.<\/p>\n<p>I tre episodi hanno posto all\u2019evidenza macroscopici errori umani che hanno determinato la divulgazione dei dati sanitari a soggetti non autorizzati (nel terzo caso, la divulgazione \u00e8 stata posta in essere nonostante la espressa richiesta di tutela e riservatezza ad opera della paziente), ma hanno anche rappresentato come carenti fossero le misure tecniche ed organizzative volte proprio a ridurre tali possibili errori umani.<\/p>\n<p>Il Garante ha sentito in punto la necessit\u00e0 di evidenziare come le informazioni sullo stato di salute possono essere comunicate a terzi solo sulla base di un presupposto giuridico o su indicazione della persona interessata, previa delega scritta.<\/p>\n<p>Appare evidente come i Titolari che debbano trattare i dati \u201c<em>sensibili<\/em>\u201d quali quelli relativi alla Salute dei propri pazienti, debbano porre la massima attenzione alla valutazione dei rischi connessi ai trattamenti, in modo da poter realizzare le misure adeguate ed efficaci a limitare e\/o evitare le possibili violazioni, implementando in particolar modo strumenti di <em>governance by Design<\/em>, delineati alla identificazione di modelli organizzativi e di sicurezza, anche attraverso strumenti intelligenti, che possano coadiuvare il personale attraverso analisi degli accessi e dei relativi privilegi.<\/p>\n<p>\u00a0<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\" title=\"\">[1]<\/a> \u00a0Personal Data Breach means a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorised disclosure of, or access to, personal data transmitted, stored or otherwise processed.\u00a0<\/p>\n<div id=\"approfondimento-allegati\">\n","protected":false},"author":7,"featured_media":0,"template":"","categories":[15],"class_list":["post-1488","approfondimento","type-approfondimento","status-publish","hentry","category-responsabilita-civile"],"acf":[],"_links":{"self":[{"href":"https:\/\/boglione.eu\/en\/wp-json\/wp\/v2\/approfondimento\/1488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/boglione.eu\/en\/wp-json\/wp\/v2\/approfondimento"}],"about":[{"href":"https:\/\/boglione.eu\/en\/wp-json\/wp\/v2\/types\/approfondimento"}],"author":[{"embeddable":true,"href":"https:\/\/boglione.eu\/en\/wp-json\/wp\/v2\/users\/7"}],"wp:attachment":[{"href":"https:\/\/boglione.eu\/en\/wp-json\/wp\/v2\/media?parent=1488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/boglione.eu\/en\/wp-json\/wp\/v2\/categories?post=1488"}],"curies":[{"name":"WP","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}