Privacy e principio di minimizzazione dei dati personali

Aggiornamenti

NOTIZIE E SENTENZE

05


Sanzionata una azienda sanitaria per aver riportato sul certificato medico informazioni rilevanti per lo stato di salute del lavoratore

«Le certificazioni che attestano la presenza in Ospedale, per giustificare un’assenza dal lavoro o l’impossibilità di partecipare ad un concorso, non devono riportare le indicazioni della struttura presso la quale è stata erogata la prestazione sanitaria, il timbro con la specializzazione del medico, o informazioni che possano far risalire allo stato di salute».

Il Garante rileva che dall'indicazione del reparto (o della specializzazione del medico) il datore di lavoro può trarre informazioni rilevanti per conoscere lo stato di salute del dipendente.

La condotta dell'Azienda sanitaria si è posta in contrasto con gli obblighi di sicurezza e con il principio di  minimizzazione dei dati personali. I dati trattati devono infatti «essere adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati».

Vi è stata anche la violazione dei principi in tema di "privacy by design", essendo stato omesso «di mettere in atto, fin dalla progettazione, misure tecniche ed organizzative adeguate, volte ad attuare in modo efficace i principi di protezione dei dati e a tutelare i diritti degli interessati».

  

(Garante privacy 26 settembre 2024 n. 10079346)

07.01.25
Share

Cerca l'argomento di tuo interesse; potrai visualizzare tutte le news che contengono l'argomento nel titolo, nel sottotitolo o all'interno del testo.

Puoi anche filtrare le notizie scegliendo la categoria o le parole chiave più usate.


CATEGORIE