Il Garante per la protezione dei dati personali ha recentemente emanato un provvedimento sanzionatorio nei confronti di IQVIA, società globale specializzata in analisi di dati sanitari, per violazioni del Regolamento UE 2016/679 (GDPR) relative al trattamento di informazioni sulla salute.
Secondo il comunicato stampa, l’autorità ha contestato la mancata adozione di misure adeguate per garantire la liceità, la correttezza e la trasparenza nel trattamento dei dati, nonché l’omessa valutazione d’impatto sulla protezione dei dati richiesta per operazioni di profilazione su larga scala.
La sanzione, sebbene l’importo preciso non sia stato reso pubblico nel comunicato, sottolinea l’attenzione crescente del Garante verso i settori che gestiscono dati sensibili, in particolare quelli legati alla salute, e richiama tutti i responsabili del trattamento – comprese le PMI e gli MSP che offrono servizi di elaborazione dati – a verificare la propria conformità al GDPR.
Per le piccole e medie imprese e i fornitori di servizi gestiti, l’episodio rappresenta un promemoria concreto: è indispensabile mantenere un registro delle attività di trattamento, condurre valutazioni d’impatto quando necessario e assicurarsi che le basi giuridiche del trattamento siano chiaramente documentate e comunicate agli interessati.
In conclusione, la decisione del Garante conferma che il rispetto della normativa sulla privacy non è solo un obbligo legale, ma anche un fattore di fiducia e competitività sul mercato, soprattutto per chi opera nel settore sanitario e dei dati sensibili.