Dati acquisiti tramite whistleblowing in violazione del GDPR: sanzione del Garante della Privacy alla Azienda Ospedaliera di Perugia e alla Società Informatica Isweb

di Claudia Ruggiero Perrino
  L’Authority, a seguito di ispezioni sulle modalità di trattamento dei dati acquisiti dai datori di lavoro in materia di segnalazione di condotte illecite tramite i sistemi dell’applicazione web whistleblowing, con Ordinanza ingiunzione del 7 aprile 2022, ha sanzionato l’Azienda Ospedaliera di Perugia. Le informazioni acquisite mediante la predetta applicazione, seppur sottoposte a cifratura, devono essere considerate come dati personali in quanto rappresentano informazioni su persone fisiche identificabili. Ebbene, nella fattispecie è emerso che il trattamento dei dati personali da parte della struttura sanitaria avveniva in maniera non conforme ai principi di “liceità, corrett. . .