Privacy-by-design in sanità: la più recente lezione del Garante sul dossier sanitario

di Giovanni Di Stefano, Bianca Stella Bruschi
Con il provvedimento n. 474 del 4 agosto 2025 il Garante per la protezione dei dati personali ha sanzionato un’Azienda Ospedaliero-Universitaria per non aver configurato correttamente il dossier sanitario, violando apertamente alcuni principi fondanti del Regolamento Generale sulla Protezione dei Dati, n. 2016/679 (d’ora in poi “GDPR”). Trattandosi di “categorie particolari di dati personali” in forza dell’art. 9 GDPR, in quanto dati relativi alla salute della persona, il caso merita un attento e delicato approfondimento. L’accertamento ispettivo condotto dal Garante aveva scopo di verificare la conformità del trattamento di dati sanitari e delle operazioni sul dossier sanit. . .