Skip to main content
Scarica e leggi gratis su app

Garante Privacy sanziona Asl, ‘dossier pazienti accessibile solo per cure’

27 Novembre 2023

Roma, 27 nov. (Adnkronos Salute) – Sanzione di 40mila euro del Garante privacy ad una Asl per non aver configurato il dossier sanitario aziendale in modo tale da impedire al personale autorizzato di visionare lo stato di salute dei colleghi per finalità ulteriori rispetto a quelle di cura. L’Autorità – intervenuta a seguito del reclamo di un’infermiera, che era al contempo paziente e dipendente della Asl – ha infatti accertato che le responsabili dell’organizzazione dei turni del reparto dove lavorava, durante il lockdown, avevano avuto liberamente accesso al dossier sanitario dei colleghi per verificare l’eventuale positività al Covid-19 e pianificare le presenze in ospedale.

Secondo la Asl la pratica si era resa necessaria per sapere su quali risorse umane poter contare, considerato che, nel periodo della pandemia, gran parte del personale era in malattia contagiato dal Covid. Nel suo provvedimento il Garante ha messo innanzitutto in evidenza come l’accesso al dossier sanitario sia consentito solo ai medici e al personale che hanno in cura un paziente, e non per esigenze organizzative e amministrative anche nell’ipotesi in cui, come nel caso specifico, la Asl assuma sia la veste di datore di lavoro che di autorità sanitaria che ha in cura l’interessata. L’uso del dossier per organizzare i turni ospedalieri costituisce, peraltro, una modalità inefficace essendo tale strumento vincolato al consenso dell’interessato e risultando, per sua natura, incompleto tenuto conto del fatto che l’interessato può decidere di oscurare alcuni dati e documenti, compresi gli esiti dei test Covid.

Nel corso dell’istruttoria l’Autorità ha inoltre accertato che gli accessi erano stati possibili perché la configurazione del dossier sanitario aziendale non prevedeva limiti all’accesso, né sistemi di alert e di monitoraggio finalizzati a segnalare eventuali condotte illecite dei dipendenti. Oltre ad irrogare la sanzione, il Garante ha ordinato all’azienda ospedaliera di adottare nuove procedure e misure organizzative per garantire la tutela dei dati dei pazienti e dei dipendenti: in particolare, l’adozione di alert automatici per il rilevamento di eventuali anomalie e di procedure che prevedano la registrazione automatica in appositi file di log di tutti gli accessi e le operazioni compiute, compresa anche la semplice consultazione del dossier.

FacebookXWhatsAppTelegramLinkedInEmailCopy Link

La Ragione è anche su WhatsApp. Entra nel nostro canale per non perderti nulla!

Leggi anche

Cardiopatie ereditarie, ‘il test genetico può salvare la vita’

07 Marzo 2025
Milano, 7 mar. (Adnkronos Salute) – Sindrome del QT lungo, Brugada, cardiomiopatia aritmogena: ma…

Salute, Jervis (Daiichi Sankyo): “Un Cuore consapevole dei sintomi specifici in donne”

07 Marzo 2025
Roma, 7 mar. (Adnkronos Salute) – Quando si parla di malattie cardiovascolari, “le donne possono …

Salute: cardiologa Lillo: “Nella donna rischio cardiovascolare riguarda tutta la vita”

07 Marzo 2025
Roma, 7 mar. (Adnkronos Salute) – “Dare vita a un’azione di sensibilizzazione e divulgazione dire…

Donne e malattie cardiovascolari, poco informate ma ad alto rischio

07 Marzo 2025
Roma, 7 mar. (Adnkronos Salute) – Meno informate degli uomini sui propri rischi cardiovascolari, …

Iscriviti alla newsletter de
La Ragione

Il meglio della settimana, scelto dalla redazione: articoli, video e podcast per rimanere sempre informato.

    LEGGI GRATIS La Ragione

    GUARDA i nostri video

    ASCOLTA i nostri podcast

    REGISTRATI / ACCEDI

    Exit mobile version