Sanzioni
15.5.2020
EDPB

Svezia: Comitato Sanitario pubblica per errore sul sito web della regione dati personali sensibili di un paziente

Wrongful to publish sensitive personal data on Region Örebro County’s website

Un’indagine  dell’Autorità Svedese ha dimostrato che il Comitato Sanitario nella regione  della contea di Örebro ha commesso un errore durante la pubblicazione sul  sito web della regione di dati personali sensibili su un paziente ricoverato  in una clinica psichiatrica forense. Durante le indagini, è infatti emerso che non esistono istruzioni scritte  relative alla pubblicazione di documenti e dati personali sul sito web. Le  istruzioni per la pubblicazione delle informazioni vengono invece comunicate oralmente.  In questo caso, le istruzioni non sono state seguite ed hanno portato alla  pubblicazione accidentale del documento, suggerendo che il Comitato non aveva  adottato misure organizzative sufficienti per garantire che i dati personali  fossero protetti dalla pubblicazione errata.
L'autorità svedese ha richiesto al Comitato di adeguare la propria gestione  dei dati personali ed ha emesso un'ammenda amministrativa di circa 11.000  euro.