NEWS

Dati dei defunti: in Italia continuano a essere tutelati anche dopo il Gdpr

Le persone decedute continuano a godere delle tutele previste dalla disciplina in materia di protezione dei dati personali anche dopo l’applicazione del Gdpr. Il principio è stato affermato dal Garante privacy nel parere reso ad una Azienda sanitaria nell’ambito del riesame di un provvedimento di rigetto, riguardante un accesso civico  ai dati sanitari di un paziente deceduto.

La richiesta, relativa ad un caso di presunta malasanità, era stata rivolta all’azienda sanitaria da una persona che attraverso il cosiddetto “Foia” intendeva avere accesso agli atti di audit clinico e agli approfondimenti condotti dal risk manager. Una documentazione contenente informazioni particolarmente riservate (ricovero, sintomi, anamnesi, diagnosi, esami effettuati, alcuni particolarmente invasivi, terapia, farmaci somministrati, credo professato).

Prima di entrare nel merito della vicenda, il Garante ha rilevato che il Regolamento europeo sulla protezione dati, pur escludendo l’applicazione della normativa ai dati delle persone decedute, stabilisce, con una “clausola di salvaguardia”, la possibilità per gli Stati membri di prevedere norme che riguardano il trattamento dei dati personali delle persone decedute. Facoltà di cui si è avvalso il legislatore italiano con il d. lgs. n.101/2018, sancendo che i diritti relativi ai dati personali dei defunti possono essere esercitati da chi ha un interesse proprio, o agisce a tutela dell’interessato, in qualità di suo mandatario, o per ragioni familiari meritevoli di protezione. Da tale riconoscimento deriva quindi la logica conseguenza che ai dati delle persone decedute continuano ad applicarsi le tutele previste dalla disciplina sulla protezione dei dati.

Per quanto riguarda invece la richiesta di accesso alla documentazione sanitaria il Garante ha affermato che questo tipo di informazioni non sono accessibili con il Foia. Il Codice sulla protezione dei dati prevede infatti un espresso “divieto di diffusione” di dati relativi alla salute per cui è impossibile darne “conoscenza a soggetti indeterminati, in qualunque forma, anche mediante la loro messa a disposizione o consultazione”.

La vicenda esaminata rientra dunque in una delle ipotesi di esclusione dell’accesso civico previste dalla normativa sulla trasparenza, che prevede espressamente come l’accesso civico deve essere escluso nei “casi di divieto di accesso o divulgazione previsti dalla legge”.

Il Garante ha quindi concluso che l’Azienda sanitaria, pur con una motivazione sintetica, ha correttamente respinto l’istanza di accesso. 

Fonte: Garante Privacy

Note sull'autore

Federprivacy Federprivacy

Federprivacy è la principale associazione di riferimento in Italia dei professionisti della privacy e della protezione dei dati personali, iscritta presso il Ministero dello Sviluppo Economico ai sensi della Legge 4/2013. Email: urp@federprivacy.it 

Prev Consulenti del lavoro: quando sono responsabili del trattamento dei dati

TV Nove Italia, Nicola Bernardi intervistato alla trasmissione 9X5

Mappa dell'Italia Puglia Molise Campania Abruzzo Marche Lazio Umbria Basilicata Toscana Emilia Romagna Calabria

Rimani aggiornato gratuitamente con la nostra newsletter settimanale
captcha 
Ho letto l'informativa sulla privacy e presto il consenso al trattamento dei miei dati personali