CONTACT

L’urgence et la protection de la santé ne prévalent pas sur la protection des données personnelles

27 juin 2022 | Derriennic Associés|

GPDP (Italie), 10 mars 2022

Dans une décision rendue le 10 mars 2022, l’autorité de contrôle italienne a sanctionné un hôpital pour avoir traité des données de santé sans le consentement du patient.

Un patient âgé avait été admis à l’hôpital afin d’y réaliser un examen en urgence. Conformément à la procédure de l’hôpital, le patient avait fourni les coordonnées de deux personnes de contact ayant notamment vocation à donner leur consentement à la réalisation d’examens pour le cas où l’état de santé du patient ne lui permettrait plus de s’exprimer.

Cette situation se présentant et face à l’impossibilité de joindre les contacts, un des employés de l’hôpital, connaissant personnellement un membre de la famille du patient, a contacté ce dernier, communiquant de fait les données de santé du patient.

L’hôpital a notifié cette violation de données à l’autorité de contrôle, qui a ouvert une enquête.

Au cours de cette dernière, l’autorité de contrôle a considéré que la communication des données de santé du patient à un tiers non autorisé était contraire au RGPD, et notamment contraire (i) à l’interdiction de traitement des données de santé prévue à l’article 9 du RGPD (car effectuée sans consentement), (ii) au principe d’intégrité et de confidentialité posé à l’article 5 du RGPD et (iii) à l’obligation de mettre en œuvre les mesures techniques et organisationnelles appropriées, posée à l’article 32 du RGPD. 

L’autorité de contrôle a cependant pris en compte les circonstances pour réduire le montant de l’amende. En effet, l’hôpital a pris des dispositions pour éviter que l’incident ne se reproduise en sanctionnant l’employé et en organisant des formations. De plus, l’incident, qui n’était qu’un cas isolé, a été notifié et le patient n’a pas déposé plainte.

Compte tenu de ce qui précède, l’autorité de contrôle a infligé à l’hôpital une amende de 1.000 €.

Source : ici

Personnalisation des cookies

Cookies de mesures d'audience

Ce site utilise Matomo à des fins statistiques (cookies de mesure d’audience). Ils permettent de savoir combien de fois une page déterminée a été consultée. Nous utilisons ces informations uniquement pour améliorer le contenu de notre site Internet.

Il s’agit des cookies suivants :

_ga : Ce cookie permet d’identifier les visiteurs du site via l’adresse IP de l’utilisateur. Elle est ensuite anonymisée par Matomo Analytics.

_gat_gtag_UA_162039697_1 : Ce cookie permet de limiter le nombre de requêtes simultanées au site et d’éviter les bugs

_gid : Ce cookie permet d’identifier les visiteurs du site via leur adresse IP (conservation de 24h). Elle est ensuite anonymisée par Matomo Analytics.

Vous pouvez consulter la page dédié à la protection des données de Matomo