{"check":null,"uid":"4fe18efaf12575a8","title":"Provvedimento del 18 dicembre 2025 [10210247]","title_generated":false,"country":"Италия","organ":"Гарант защиты персональных данных Италии","kind":"law","kind_name":"Законодательство","lang":"it","date":"2025-12-18","summary":"Регулятор установил, что компания нарушила ст. 5(1)(f), 9 и 32 GDPR, ошибочно направив медицинский отчёт пациента на существующий чужой e-mail из-за опечатки в адресе и отсутствия онлайн-валидации. Нарушение признано непреднамеренным и единичным; компания устранила уязвимость, обновила процедуры верификации адресов и обучила персонал. С учётом сотрудничества оператора и отсутствия прецедентов регулятор квалифицировал инцидент как «незначительное нарушение» и ограничился предупреждением по ст. 58(2)(b) и 83(2) GDPR с публикацией решения.","snippet":"","topics":["Персональные данные"],"status":"ok","error":"","text_len":14084,"versions":6,"url":"https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10210247","first_seen":"2026-09-07","last_checked":"2026-09-17 02:32","relevance":"hit","score":11,"query":"","source_key":"garante_it","verdict":{"relevance":"hit","score":11,"topics":["Персональные данные"],"need_body":3,"authorities":[{"kind":"орган","name":"Garante per la protezione dei dati personali","topic":"Персональные данные"},{"kind":"акт","name":"2016/679","topic":"Персональные данные"},{"kind":"акт","name":"codice in materia di protezione dei dati personali","topic":"Персональные данные"}],"evidence":[{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":479,"ctx":"dicembre 2025  registro dei provvedimenti  n. 753 del 18 dicembre 2025  il garante per la protezione dei dati personali  nella riunione odierna, alla quale hanno preso parte il prof. pasquale stanzione, presid","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":948,"ctx":"(di seguito “regolamento”);  visto il d.lgs. 30 giugno 2003, n. 196 (codice in materia di protezione dei dati personali, di seguito “codice”) come novellato dal d.lgs. del 10 agosto 2018, n. 101 recante “dispo","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":1356,"ctx":"zzate allo svolgimento dei compiti e all’esercizio dei poteri demandati al garante per la protezione dei dati personali, approvato con deliberazione del n. 98 del 4/4/2019, pubblicato in g.u. n. 106 dell’8/5/2","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":1876,"ctx":"a  con nota del xx, il sig. xx ha lamentato una violazione della disciplina in materia di protezione dei dati personali da parte dello studio fisiokinesiterapico romano s.r.l., con sede in viale libia n. 76, r","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":2658,"ctx":"con una “l” al posto della “d” nel nome utente (…). purtroppo, il referto contiene i miei dati personali (nome, cognome, data di nascita e codice fiscale), che, quindi, sono stati inviati ad un","zone":"текст","weight":1},{"topic":"Персональные данные","term":"dati personali","weak":false,"pos":3240,"ctx":"età di fornire alcuni elementi utili alla valutazione dei profili rilevanti in materia di protezione dei dati personali, riguardanti, tra gli altri, le modalità ordinarie di consegna dei referti e le misure ad","zone":"текст","weight":1},{"topic":"Персональные данные","term":"Garante per la protezione dei dati personali","weak":false,"pos":510,"ctx":"dimento del 18 dicembre 2025  Registro dei provvedimenti  n. 753 del 18 dicembre 2025  IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI  NELLA riunione odierna, alla quale hanno preso parte il prof. Pasquale Stanzione, presid","zone":"орган","weight":3},{"topic":"Персональные данные","term":"2016/679","weak":false,"pos":835,"ctx":"orza, componenti e l’avv. Luigi Montuori, Segretario generale;  VISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, (di seguito “Regolamento”);","zone":"акт","weight":0},{"topic":"Персональные данные","term":"codice in materia di protezione dei dati personali","weak":false,"pos":973,"ctx":"del 27 aprile 2016, (di seguito “Regolamento”);  VISTO il d.lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali, di seguito “Codice”) come novellato dal d.lgs. del 10 agosto 2018, n. 101 recante “Dispo","zone":"акт","weight":0}],"dropped":[]},"last_changed":"2026-09-12","meta":{"docweb":"10210247"},"source_url":"https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10210247","text":"Provvedimento del 18 dicembre 2025 [10210247]\n\ng-docweb-display Portlet\n\nHome\nProvvedimenti\nAmmonimento\nProvvedimento del 18 dicembre 2025 [10210247]\n\nProvvedimento del 18 dicembre 2025 [10210247]\n\nAscolta\n\nMenù azioni\n\nStampa\nStampa\n\ne-mail\n\nfacebook\n\nlinkedin\n\ntwitter\n\nAscolta\n\nStampa\nStampa\n\nCondividi\n\ne-mail\n\nfacebook\n\nlinkedin\n\ntwitter\n\n[doc. web n. 10210247]\n\nProvvedimento del 18 dicembre 2025\n\nRegistro dei provvedimenti\n\nn. 753 del 18 dicembre 2025\n\nIL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI\n\nNELLA riunione odierna, alla quale hanno preso parte il prof. Pasquale Stanzione, presidente, la prof.ssa Ginevra Cerrina Feroni, vicepresidente, il dott. Agostino Ghiglia e l’avv. Guido Scorza, componenti e l’avv. Luigi Montuori, Segretario generale;\n\nVISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, (di seguito “Regolamento”);\n\nVISTO il d.lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali, di seguito “Codice”) come novellato dal d.lgs. del 10 agosto 2018, n. 101 recante “Disposizioni per l’adeguamento della normativa nazionale alle disposizioni del Regolamento (UE) 2016/679”;\n\nVISTO il Regolamento n. 1/2019 concernente le procedure interne aventi rilevanza esterna, finalizzate allo svolgimento dei compiti e all’esercizio dei poteri demandati al Garante per la protezione dei dati personali, approvato con deliberazione del n. 98 del 4/4/2019, pubblicato in G.U. n. 106 dell’8/5/2019 e in www.gpdp.it, doc. web n. 9107633 (di seguito “Regolamento del Garante n. 1/2019”);\n\nESAMINATA la documentazione in atti;\n\nVISTE le osservazioni formulate dal Segretario generale ai sensi dell’art. 15 del Regolamento del Garante n. 1/2000;\n\nRELATORE l’avv. Guido Scorza;\n\nPREMESSO\n\n1. L’istanza pervenuta\n\nCon nota del XX, il sig. XX ha lamentato una violazione della disciplina in materia di protezione dei dati personali da parte dello Studio Fisiokinesiterapico Romano s.r.l., con sede in Viale Libia n. 76, Roma – 00199, P. IVA 01337711004 (di seguito, “Società”), avente ad oggetto la consegna a terzi della propria documentazione sanitaria.\n\nIn particolare, il reclamante ha rappresentato che “in data (…) ho eseguito alcune analisi cliniche presso lo STUDIO FISIOKINESITERAPICO ROMANO S.R.L. Il referto doveva essere spedito alla mia e-mail ordinaria XX. Non ricevendolo, in data XX sono ritornato allo studio, e qui un’addetta allo stesso mi riferiva che, in data XX, il referto era stato spedito ad un indirizzo e-mail diverso dal mio per una sola lettera, e precisamente XX, con una “L” al posto della “D” nel nome utente (…). Purtroppo, il referto contiene i miei dati personali (nome, cognome, data di nascita e codice fiscale), che, quindi, sono stati inviati ad un destinatario a me sconosciuto. Infatti, mediante alcuni servizi web di verifica di e-mail (https://www.mio-ip.it/verifica-email ed altri), ho constatato che l'indirizzo sbagliato esiste ed è funzionante”.\n\n2. L’attività istruttoria\n\nIn relazione a quanto descritto nella nota sopra citata, l’Ufficio, con nota del XX (prot. n. XX), ha chiesto, ai sensi dell’art. 157 del Codice, alla Società di fornire alcuni elementi utili alla valutazione dei profili rilevanti in materia di protezione dei dati personali, riguardanti, tra gli altri, le modalità ordinarie di consegna dei referti e le misure adottate per prevenire eventi analoghi.\n\nA seguito della predetta richiesta, la Società, con nota del XX, ha rappresentato, in particolare, che “la procedura oggetto della segnalazione è dipesa da un’incompleta fase di interfacciamento tra il nostro software gestionale e il software del laboratorio service, che ha impedito a causa di un bug, l’utilizzo della corretta modalità di scarico online dei referti. A causa di tale limitazione tecnica, abbiamo adottato una procedura limitata al tempo necessario a risolvere il problema, nei fatti non conforme, ma con la semplice volontà di venire incontro alle esigenze dei nostri utenti di ricevere gli esiti con celerità e senza ritornare in struttura. Tuttavia, desideriamo informare che in data XX il bug relativo al processo di interfacciamento tra i due sistemi è stato ottimizzato, rendendo pienamente operativa la procedura di trasmissione sicura dei referti in conformità con la normativa vigente”.\n\n3. La notifica della violazione e le memorie difensive.\n\nCon nota del XX (prot. n. XX), l’Ufficio ha notificato alla Società, ai sensi dell’art. 166 del Codice, l’avvio del procedimento per l’adozione dei provvedimenti di cui all’art. 58, par. 2 del Regolamento, ritenendo configurabile un trattamento illecito per violazione degli artt. 5, par. 1 lett. f), 9 e 32 del Regolamento, per aver la medesima Società comunicato dati relativi alla salute in assenza di un idoneo presupposto giuridico e aver omesso di adottare misure tecniche e organizzative idonee a garantire un livello di sicurezza adeguato al rischio. A seguito della notifica della violazione, la Società, con nota del XX, ha fatto pervenire la propria memoria difensiva, nella quale ha rappresentato, in particolare, che:\n\n- “la violazione è consistita in un unico invio errato di referto sanitario a un indirizzo e-mail simile a quello del paziente per un refuso di battitura di una sola lettera. Si è trattato di un episodio isolato, limitato temporalmente e che ha coinvolto un solo interessato. La documentazione erroneamente inviata non è risultata oggetto di ulteriore diffusione”;\n\n- “il fatto è da ritenersi frutto di un errore colposo, non intenzionale, riconducibile a un malfunzionamento tecnico temporaneo tra software gestionali. La società ha prontamente riconosciuto l’errore e ha agito in buona fede, con l’unico intento di agevolare il paziente nell’accesso tempestivo ai propri referti”;\n\n- “nel caso specifico non è stato possibile adottare misure di attenuazione immediate in quanto la segnalazione, purtroppo è pervenuta solo al ricevimento della pec quindi, circa due mesi successivi rispetto all'accaduto, rendendo impossibile contattare tempestivamente il destinatario errato”. Tuttavia, la Società ha trasmesso una parte del teso presente nel corpo delle email di invio referti, in cui è presente una dicitura che “invita chi riceve erroneamente la comunicazione ad agire in modo responsabile”. “Inoltre, l’indirizzo e-mail errato è stato invalidato nei sistemi e la procedura di verifica degli indirizzi è stata aggiornata per impedire il ripetersi dell’errore”;\n\n- “Dal XX è stata completata l’ottimizzazione del sistema di interfacciamento tra software gestionale e laboratorio. A seguito della notifica è stata introdotta una procedura di emergenza nel caso in cui il sistema dovesse riportare nuovamente dei bug funzionali; il personale è stato nuovamente formato sulle nuove procedure. È altresì attiva una procedura formalizzata per il trattamento dei dati, già allegata con il riscontro del XX, sulla quale è stata fatta nuovamente formazione a tutto il personale in data XX. È inoltre previsto un corso di formazione, con ente formativo, per quanto attiene la privacy per XX”;\n\n- “lo Studio ha un profilo di rischio limitato, opera in ambito sanitario con attenzione crescente alla tutela della privacy, non ha precedenti violazioni e ha immediatamente corretto la falla e rivisto la procedura”;\n\n- “la parte di attività relativa al laboratorio analisi è ancora ridotta, poiché il servizio è stato attivato da poco. Inoltre, la maggior parte dei pazienti, essendo residenti in zona, preferisce ritirare i referti cartacei direttamente presso la struttura. Per quanto riguarda gli altri servizi offerti – come la fisioterapia (che non prevede referti) e le visite specialistiche (dove il referto viene consegnato immediatamente al paziente) – non esiste il rischio di errore nell'invio telematico, poiché non vi è alcuna necessità di trasmissione digitale successiva. Tali elementi dimostrano come il caso contestato abbia un carattere fortemente isolato e come la probabilità di ulteriori eventi simili sia da ritenersi estremamente bassa”.\n\n4. L’esito dell’istruttoria\n\nSulla base della documentazione in atti, si osserva quanto segue.\n\nI dati relativi alla salute richiedono particolare tutela, in quanto possono comportare rischi significativi per i diritti e le libertà fondamentali (art. 4, par. 1, n. 15 e Cons. 51 del Regolamento).\n\nEssi devono essere trattati adottando misure in grado di garantirne integrità, riservatezza e sicurezza (artt. 5, par. 1 lett. f) e 32 del Regolamento).\n\nInoltre, con precipuo riferimento alla spedizione dei referti tramite posta elettronica, questa Autorità ha fornito precise indicazioni a tutte le strutture pubbliche e private per assicurare che la predetta attività venga eseguita nel rispetto della disciplina in materia di protezione dei dati personali, stabilendo alcune cautele nel caso in cui il titolare del trattamento intenda inviare copia del referto alla casella di posta elettronica dell’interessato, tra cui la “convalida degli indirizzi e-mail tramite apposita procedura di verifica on-line, in modo da evitare la spedizione di documenti elettronici, pur protetti con tecniche di cifratura, verso soggetti diversi dall’utente richiedente il servizio” (scenario 2, punto 3 delle Linee guida in tema di referti on-line del 19 novembre 2009, doc. web 1679033).\n\nNel caso di specie, la trasmissione a un soggetto terzo del referto sanitario dell’interessato è avvenuta in assenza di un idoneo presupposto giuridico (art. 9 del Regolamento).\n\n5. Conclusioni: dichiarazione di illiceità del trattamento. Provvedimenti correttivi ex art. 58, par. 2, Regolamento.\n\nSulla base delle valutazioni sopra richiamate, tenuto conto delle dichiarazioni rese dal titolare del trattamento nel corso dell’istruttoria - considerato che, salvo che il fatto non costituisca più grave reato, chiunque, in un procedimento dinanzi al Garante, dichiara o attesta falsamente notizie o circostanze o produce atti o documenti falsi, ne risponde ai sensi dell’art. 168 del Codice “Falsità nelle dichiarazioni al Garante e interruzione dell’esecuzione dei compiti o dell’esercizio dei poteri del Garante” - gli elementi forniti dal titolare del trattamento nel riscontro alla richiesta di informazioni e nella memoria difensiva non consentono di superare i rilievi notificati dall’Ufficio con l’atto di avvio del procedimento sanzionatorio sopra citato, non ricorrendo alcuno dei casi previsti dall’art. 11 del Regolamento del Garante n. 1/2019.\n\nPer tali ragioni, si confermano le valutazioni preliminari dell’Ufficio e si rilevano le violazioni degli artt. 5, par. 1, lett. f), 9 e 32 del Regolamento da parte della società Studio Fisiokinesiterapico Romano s.r.l., per non aver adottato un’adeguata misura di sicurezza, quale la convalida degli indirizzi e-mail tramite apposita procedura di verifica on-line, volta ad evitare che il referto del sig. XX venisse comunicato a un soggetto diverso, a causa di un errore nell’indirizzo e-mail dello stesso sig. XX, in quanto il predetto referto è stato erroneamente inviato all’indirizzo e-mail “XX”, esistente e, quindi, appartenente ad uno specifico soggetto, anziché al corretto indirizzo e-mail dell’istante “XX”.\n\nConsiderato che:\n\n- l’episodio risulta essere un fatto isolato e, sotto il profilo psicologico, privo di dolo;\n\n- il titolare del trattamento ha implementato le misure di volte ad evitare la ripetizione della condotta lamentata;\n\n- il titolare del trattamento si è dimostrato prontamente collaborativo durante tutta la fase istruttoria e procedimentale;\n\n- il titolare non ha subito precedenti procedimenti per violazioni pertinenti da parte dell’Autorità,\n\nle circostanze del caso concreto inducono a qualificare lo stesso come “violazione minore”, ai sensi del cons. 148 del Regolamento e delle “Linee guida riguardanti l'applicazione e la previsione delle sanzioni amministrative pecuniarie ai fini del regolamento (UE) n. 2016/679”, adottate dal “Gruppo di Lavoro Art. 29” il 3 ottobre 2017, WP 253 e fatte proprie dal Comitato europeo per la protezione dei dati con l’”Endorsement 1/2018” del 25 maggio 2018. Si ritiene, pertanto, relativamente al caso in esame, che sia sufficiente ammonire il titolare del trattamento ai sensi degli artt. 58, par. 2, lett. b) e 83, par. 2 del Regolamento.\n\nSi rileva, altresì, che ricorrono i presupposti di cui all’art. 17 del Regolamento n. 1/2019 concernente le procedure interne aventi rilevanza esterna, finalizzate allo svolgimento dei compiti e all’esercizio dei poteri demandati al Garante.\n\nSi informa, infine, che copia del presente provvedimento verrà pubblicata sul sito web della scrivente Autorità, ai sensi dell’art. 154-bis, comma 3, del Codice e dell’art. 37 del Regolamento del Garante n. 1/2019.\n\nTUTTO CIÒ PREMESSO IL GARANTE\n\na) dichiara, ai sensi dell’art. 57, par. 1, lett. f) del Regolamento, l’illiceità del trattamento effettuato dal titolare del trattamento, Società Studio Fisiokinesiterapico Romano s.r.l.;\n\nb) ammonisce il titolare ai sensi dell’art. 58, par. 2, lett. b), del Regolamento, per aver violato gli artt. 5, par. 1, lett. f), 9 e 32 del Regolamento;\n\nc) ritiene che ricorrano i presupposti di cui all’art. 17 del Regolamento n. 1/2019 concernente le procedure interne aventi rilevanza esterna, finalizzate allo svolgimento dei compiti e all’esercizio dei poteri demandati al Garante;\n\nd) dispone la pubblicazione del presente provvedimento sul sito del Garante, ai sensi dell’art. 154-bis, comma 3 del Codice.\n\nAi sensi degli artt. 78 del Regolamento, 152 del Codice e 10 del d.lgs. n. 150/2011, avverso il presente provvedimento è possibile proporre ricorso dinnanzi all’Autorità giudiziaria ordinaria, a pena di inammissibilità, entro trenta giorni dalla data di comunicazione del provvedimento stesso ovvero entro sessanta giorni se il ricorrente risiede all’estero.\n\nRoma, 18 dicembre 2025\n\nIL PRESIDENTE\n\nStanzione\n\nIL RELATORE\n\nScorza\n\nIL SEGRETARIO GENERALE\n\nMontuori\n\nScheda\n\nDoc-Web\n\n10210247\n\nData\n\n18/12/25\n\nArgomenti\n\nDati sanitari\n\nStato di salute\n\nPazienti\n\nTipologie\n\nAmmonimento","changes":[{"id":677,"doc_id":10466,"v_from":13764,"v_to":13996,"detected_at":"2026-09-12 02:35:47","added":0,"removed":22,"summary":"--- \n+++ \n-\n-Vedi anche (10)\n-\n-Ordinanza ingiunzione nei confronti di Azienda USL della Romagna - 27 gennaio 2021 [9544504]\n-\n-Provvedimento del 1° ottobre 2020 [9486446]\n-\n-Newsletter 19/05/21 - Garante, sì all’informazione scientifica, ma attenzione alla privacy dei pazienti - Sussidi Covid, Garante: i dati dei beneficiari vanno protetti - Lavoro: informazioni corrette ai dipendenti sui sistemi aziendali in uso\n-\n-Trattamento non consentito di dati sanitari raccolti tramite apparecchiature diagnostiche - 10 aprile 2014 [3152119]\n-\n-Ordinanza ingiunzione nei confronti di Azienda ospedaliero-universitaria Senese - 8 luglio 2021 [9691011]\n-\n-Ordinanza ingiunzione nei confronti di Società Med Store Saronno s.r.l. - 2 dicembre 2021 [9734934]\n-\n-Ordinanza ingiunzione nei confronti di Casa di cura Fondazione Gaetano e Piera Borghi s.r.l. - 2 dicembre 2021 [9734884]\n-\n-Newsletter del 30 maggio 2014 - Blog: no ai nomi dei minorenni on line - Invio di dati in Paesi extra Ue solo nel rispetto della privacy\n-\n-Authorisation No. 2/2014 Concerning Processing of Data Suitable for Disclosing Health or Sex Life [3800455]\n-\n-Autorizzazione n. 2/2014 - Autorizzazione al trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale [3619954]"},{"id":629,"doc_id":10466,"v_from":13308,"v_to":13764,"detected_at":"2026-09-11 03:38:35","added":12,"removed":10,"summary":"--- \n+++ \n-Vedi anche (9)\n+Vedi anche (10)\n-Autorizzazione n. 2/2016 - Autorizzazione al trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale - 15 dicembre 2016 [5803257]\n+Ordinanza ingiunzione nei confronti di Azienda USL della Romagna - 27 gennaio 2021 [9544504]\n-Newsletter del 28/12/16 - No all’algoritmo della reputazione, viola la dignità della persona - Rinnovate le autorizzazioni generali\n+Provvedimento del 1° ottobre 2020 [9486446]\n-Chiarimenti sull'applicazione della disciplina per il trattamento dei dati relativi alla salute in ambito sanitario - 7 marzo 2019 [9091942]\n+Newsletter 19/05/21 - Garante, sì all’informazione scientifica, ma attenzione alla privacy dei pazienti - Sussidi Covid, Garante: i dati dei beneficiari vanno protetti - Lavoro: informazioni corrette ai dipendenti sui sistemi aziendali in uso\n-Provvedimento del 18 giugno 2020 [9451705]\n-\n-Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria Senese - 27 gennaio 2021 [9544457]\n+Trattamento non consentito di dati sanitari raccolti tramite apparecchiature diagnostiche - 10 aprile 2014 [3152119]\n-Rinnovate le autorizzazioni generali per i dati sensibili e giudiziari\n+Ordinanza ingiunzione nei confronti di Società Med Store Saronno s.r.l. - 2 dicembre 2021 [9734934]\n-Ordinanza ingiuzione nei confronti di Azienda Ospedaliera San Giovanni Addolorata - 11 marzo 2021 [9583597]\n+Ordinanza ingiunzione nei confronti di Casa di cura Fondazione Gaetano e Piera Borghi s.r.l. - 2 dicembre 2021 [9734884]\n-Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria di Parma - 27 gennaio 2021 [9544092]\n+Newsletter del 30 maggio 2014 - Blog: no ai nomi dei minorenni on line - Invio di dati in Paesi extra Ue solo nel rispetto della privacy\n+\n+Authorisation No. 2/2014 Concerning Processing of Data Suitable for Disclosing Health or Sex Life [3800455]\n+\n+Autorizzazione n. 2/2014 - Autorizzazione al trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale [3619954]"},{"id":543,"doc_id":10466,"v_from":13123,"v_to":13308,"detected_at":"2026-09-10 04:32:07","added":10,"removed":12,"summary":"--- \n+++ \n-Vedi anche (10)\n+Vedi anche (9)\n-Ordinanza ingiunzione nei confronti di Azienda USL della Romagna - 27 gennaio 2021 [9544504]\n+Autorizzazione n. 2/2016 - Autorizzazione al trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale - 15 dicembre 2016 [5803257]\n-Provvedimento del 1° ottobre 2020 [9486446]\n+Newsletter del 28/12/16 - No all’algoritmo della reputazione, viola la dignità della persona - Rinnovate le autorizzazioni generali\n-Newsletter 19/05/21 - Garante, sì all’informazione scientifica, ma attenzione alla privacy dei pazienti - Sussidi Covid, Garante: i dati dei beneficiari vanno protetti - Lavoro: informazioni corrette ai dipendenti sui sistemi aziendali in uso\n+Chiarimenti sull'applicazione della disciplina per il trattamento dei dati relativi alla salute in ambito sanitario - 7 marzo 2019 [9091942]\n-Trattamento non consentito di dati sanitari raccolti tramite apparecchiature diagnostiche - 10 aprile 2014 [3152119]\n+Provvedimento del 18 giugno 2020 [9451705]\n+\n+Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria Senese - 27 gennaio 2021 [9544457]\n-Ordinanza ingiunzione nei confronti di Società Med Store Saronno s.r.l. - 2 dicembre 2021 [9734934]\n+Rinnovate le autorizzazioni generali per i dati sensibili e giudiziari\n-Ordinanza ingiunzione nei confronti di Casa di cura Fondazione Gaetano e Piera Borghi s.r.l. - 2 dicembre 2021 [9734884]\n+Ordinanza ingiuzione nei confronti di Azienda Ospedaliera San Giovanni Addolorata - 11 marzo 2021 [9583597]\n-Newsletter del 30 maggio 2014 - Blog: no ai nomi dei minorenni on line - Invio di dati in Paesi extra Ue solo nel rispetto della privacy\n-\n-Authorisation No. 2/2014 Concerning Processing of Data Suitable for Disclosing Health or Sex Life [3800455]\n-\n-Autorizzazione n. 2/2014 - Autorizzazione al trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale [3619954]\n+Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria di Parma - 27 gennaio 2021 [9544092]"},{"id":524,"doc_id":10466,"v_from":11703,"v_to":13123,"detected_at":"2026-09-09 03:46:06","added":12,"removed":10,"summary":"--- \n+++ \n-Vedi anche (9)\n+Vedi anche (10)\n-\n-Newsletter del 28/12/16 - No all’algoritmo della reputazione, viola la dignità della persona - Rinnovate le autorizzazioni generali\n-\n-Chiarimenti sull'applicazione della disciplina per il trattamento dei dati relativi alla salute in ambito sanitario - 7 marzo 2019 [9091942]\n-\n-Provvedimento su data breach - 1° ottobre 2020 [9469345]\n-Provvedimento del 18 giugno 2020 [9451705]\n+Trattamento non consentito di dati sanitari raccolti tramite apparecchiature diagnostiche - 10 aprile 2014 [3152119]\n-Newsletter 25/03/19 - Sanità dopo il Gdpr, i chiarimenti del Garante - Banche, dati sanitari, carte fedeltà nel piano ispettivo del Garante Privacy\n+Ordinanza ingiunzione nei confronti di Azienda ospedaliero-universitaria Senese - 8 luglio 2021 [9691011]\n-Rinnovate le autorizzazioni generali per i dati sensibili e giudiziari\n+Ordinanza ingiunzione nei confronti di Società Med Store Saronno s.r.l. - 2 dicembre 2021 [9734934]\n+\n+Ordinanza ingiunzione nei confronti di Casa di cura Fondazione Gaetano e Piera Borghi s.r.l. - 2 dicembre 2021 [9734884]\n+\n+Newsletter del 30 maggio 2014 - Blog: no ai nomi dei minorenni on line - Invio di dati in Paesi extra Ue solo nel rispetto della privacy\n+\n+Authorisation No. 2/2014 Concerning Processing of Data Suitable for Disclosing Health or Sex Life [3800455]\n+\n+Autorizzazione n. 2/2014 - Autorizzazione al trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale [3619954]"},{"id":511,"doc_id":10466,"v_from":11153,"v_to":11703,"detected_at":"2026-09-08 04:04:40","added":8,"removed":8,"summary":"--- \n+++ \n-Autorizzazione n. 2/2016 - Autorizzazione al trattamento dei dati idonei a rivelare lo stato di salute e la vita sessuale - 15 dicembre 2016 [5803257]\n+Ordinanza ingiunzione nei confronti di Azienda USL della Romagna - 27 gennaio 2021 [9544504]\n+Provvedimento su data breach - 1° ottobre 2020 [9469345]\n+\n+Provvedimento del 1° ottobre 2020 [9486446]\n+\n+Newsletter 19/05/21 - Garante, sì all’informazione scientifica, ma attenzione alla privacy dei pazienti - Sussidi Covid, Garante: i dati dei beneficiari vanno protetti - Lavoro: informazioni corrette ai dipendenti sui sistemi aziendali in uso\n+\n-Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria Senese - 27 gennaio 2021 [9544457]\n-\n-Ordinanza ingiunzione nei confronti di Azienda ospedaliero-universitaria Senese - 8 luglio 2021 [9691011]\n+Newsletter 25/03/19 - Sanità dopo il Gdpr, i chiarimenti del Garante - Banche, dati sanitari, carte fedeltà nel piano ispettivo del Garante Privacy\n-\n-Ordinanza ingiuzione nei confronti di Azienda Ospedaliera San Giovanni Addolorata - 11 marzo 2021 [9583597]\n-\n-Ordinanza ingiunzione nei confronti di Azienda Ospedaliero Universitaria di Parma - 27 gennaio 2021 [9544092]"}],"passport":{"data":{"act":{"jurisdiction":"Италия","title_official":"Provvedimento del 18 dicembre 2025 [10210247]","title_short":"","level":"подзаконный акт","date_adopted":"18-12-2025","date_in_force":"","date_version":"","phased":"","status":"действует","sunset":"","regulator":"Гарант защиты персональных данных Италии","related":""},"goal":{"problem":"нарушение правил обработки персональных данных, в частности передача медицинских данных третьим лицам без должной защиты.","goal":"защита конфиденциальности и безопасности персональных данных граждан.","targets":"отсутствуют","scope":"операторы персональных данных, обрабатывающие медицинские данные.","exclusions":"отсутствуют"},"subjects_note":{"protected":"пациенты, лица, чьи персональные данные были неправомерно раскрыты."},"subjects":[{"role":"оператор персональных данных","who":"Studio Fisiokinesiterapico Romano s.r.l.","criteria":"наличие базы персональных данных пациентов, обработка медицинских данных.","count":"нет данных"}],"norms":[{"address":"art. 168, Codice","addressee":"оператор персональных данных","essence":"за предоставление ложных сведений или документов оператор персональныx данных несет ответственность перед компетентным органом.","type":"ответственность","mechanism":"контроль со стороны регулятора","cost_channel":"административные","cost_kind":"разовые","trigger":"подача ложных сведений регулятору","sanction":"штраф согласно Кодексу административных правонарушений Италии","refs":"отсутствует","form":"цифровая","in_force":"18-12-2025","ru_analog":"КоАП РФ, ст. 19.8 п. 5"}]},"made_by":"GigaChat-2","made_at":"2026-09-16 07:41:15","edited_at":null,"edited_by":null}}