CONTACT

Transfert d’un rapport médical au mauvais destinataire par le sous-traitant

09 mars 2023 | Derriennic Associés|

GPDP (Italie), 20 octobre 2022

L’autorité de contrôle italienne a sanctionné un hôpital pour avoir transféré un rapport médical au mauvais destinataire.

A la suite d’une erreur humaine, un hôpital a transmis par courriel un « rapport d’anatomie pathologique » en intervertissant deux patients.

L’un des patients a immédiatement signalé cette erreur et a déposé une plainte auprès de l’autorité de contrôle italienne.

L’enquête initialement dirigée contre l’hôpital a été étendue à « l’institut d’étude et de prévention du cancer », ce dernier étant, selon l’hôpital et l’autorité de contrôle, le responsable du traitement, l’hôpital n’étant que sous-traitant au sens du RGPD.

Bien que constatant l’existence d’une violation de données, l’autorité de contrôle n’a pas sanctionné le responsable du traitement, considérant que le contrat conclu et que les instructions confiées au sous-traitant étaient satisfaisantes, et surtout qu’à la suite de l’incident, « l’institut avait mis en œuvre des mesures visant à minimiser le risque de survenance d’évènements similaires ».

En revanche, l’autorité de contrôle a considéré que l’hôpital, sous-traitant, avait réalisé un traitement de données à caractère personnel en violation des obligations de sécurité imposées par le RGPD.

En conséquence, l’autorité de contrôle italienne a infligé à l’hôpital une amende de 9000 €.

Source : ici

Personnalisation des cookies

Cookies de mesures d'audience

Ce site utilise Matomo à des fins statistiques (cookies de mesure d’audience). Ils permettent de savoir combien de fois une page déterminée a été consultée. Nous utilisons ces informations uniquement pour améliorer le contenu de notre site Internet.

Il s’agit des cookies suivants :

_ga : Ce cookie permet d’identifier les visiteurs du site via l’adresse IP de l’utilisateur. Elle est ensuite anonymisée par Matomo Analytics.

_gat_gtag_UA_162039697_1 : Ce cookie permet de limiter le nombre de requêtes simultanées au site et d’éviter les bugs

_gid : Ce cookie permet d’identifier les visiteurs du site via leur adresse IP (conservation de 24h). Elle est ensuite anonymisée par Matomo Analytics.

Vous pouvez consulter la page dédié à la protection des données de Matomo