Privacy e GDPR

Sanzione Garante privacy a IQVIA per dati sanitari

Il Garante per la protezione dei dati personali ha adottato un provvedimento sanzionatorio nei confronti di IQVIA per il trattamento illecito di dati sanitari, sottolineando l’obbligo di rispettare il GDPR nel settore sanitario.

Illustrazione stilizzata di un documento legale con simboli di protezione dati e un'icona di settore sanitario sullo sfondo

Il Garante per la protezione dei dati personali ha pubblicato un comunicato stampa in cui annuncia l’adozione di un provvedimento sanzionatorio nei confronti di IQVIA, società operante nel settore dei dati sanitari. Il provvedimento fa riferimento a violazioni della normativa europea sulla protezione dei dati (GDPR) relative al trattamento di informazioni sanitarie di cittadini.

Illustrazione stilizzata di un documento legale con simboli di protezione dati e un'icona di settore sanitario sullo sfondo

Secondo quanto riportato dal Garante, la sanzione deriva dal mancato rispetto dei principi di liceità, correttezza e trasparenza nel trattamento di dati particolarmente sensibili, nonché da carenze nelle misure di sicurezza adottate per proteggere tali informazioni. L’intervento dell’autorità italiana sottolinea l’importanza per le imprese che gestiscono dati sanitari di adottare un approccio conforme al GDPR, prevedendo basi giuridiche solide, informative chiare e misure tecniche e organizzative adeguate.

Per le PMI e gli MSP che offrono servizi di gestione o analisi di dati nel settore sanitario, questo caso rappresenta un promemoria concreto: è necessario verificare costantemente la conformità al GDPR, effettuare valutazioni d’impatto sulla protezione dei dati (DPIA) quando si trattano categorie particolari di dati e assicurarsi che i sub‑responsabili e i fornitori rispettino gli stessi standard di protezione.

Articoli correlati