GARANTE PRIVACY MULTA UNA SOCIETÀ DI DISPOSITIVI MEDICI

Il Garante privacy ha comminato due sanzioni per complessivi 300mila euro a una nota società che produce dispositivi medici per il monitoraggio, la prevenzione e il trattamento di diverse patologie.

La prima, di 250mila euro, è stata applicata alla società per aver inviato alcune e-mail con gli indirizzi, in chiaro, di centinaia di destinatari, malati di diabete, che utilizzavano una sua app per la misurazione dei livelli di glucosio. L’altra di 50mila euro, per non aver fornito un’informativa completa ai pazienti, fruitori dei servizi di healthcare.

Nel corso dell’istruttoria è emerso che, nell’inviare le e-mail aventi ad oggetto  un aggiornamento dell’applicazione, quindi una comunicazione di servizio, l’inserimento degli indirizzi email  nel campo “copia per conoscenza” anziché in “copia nascosta”, aveva consentito a tutti i destinatari di vedere gli indirizzi contenuti nella mailing list, con la conseguente comunicazione, da parte della società,  a terzi non autorizzati, di dati personali estremamente delicati, come quelli relativi alla salute.

L’incidente metteva anche in evidenza la mancata adozione da parte della società di misure tecniche e organizzative adeguate a ridurre il rischio di un data breach.

ACCEDI ALLE SANZIONI DEL GARANTE

Gennaio 2025

lunedìmartedìmercoledìgiovedìvenerdìsabatodomenica
30 Dicembre 2024
31 Dicembre 2024
1 Gennaio 2025
2 Gennaio 2025
3 Gennaio 2025
4 Gennaio 2025
5 Gennaio 2025
6 Gennaio 2025
7 Gennaio 2025
8 Gennaio 2025
9 Gennaio 2025
10 Gennaio 2025
11 Gennaio 2025
12 Gennaio 2025
13 Gennaio 2025
14 Gennaio 2025
15 Gennaio 2025
16 Gennaio 2025
17 Gennaio 2025
18 Gennaio 2025
19 Gennaio 2025
20 Gennaio 2025
21 Gennaio 2025
22 Gennaio 2025
23 Gennaio 2025
24 Gennaio 2025
25 Gennaio 2025
26 Gennaio 2025
27 Gennaio 2025
28 Gennaio 2025
29 Gennaio 2025
30 Gennaio 2025
31 Gennaio 2025
1 Febbraio 2025
2 Febbraio 2025