Il provvedimento n. 474/2025 del Garante Privacy: il dossier sanitario tra consenso, sicurezza e responsabilità del titolare
Il Garante Privacy, con il provvedimento n. 474/2025, ha sanzionato l’AOU Careggi per 80.000 euro per l’illiceità del proprio dossier sanitario elettronico. L’Autorità ha rilevato assenza di consenso esplicito, informative obsolete, mancata possibilità di oscurare eventi clinici e profili di accesso non conformi ai principi di minimizzazione e sicurezza. La decisione ribadisce che il dossier sanitario richiede consenso specifico, privacy by design, tracciamento degli accessi e misure tecniche adeguate. Le strutture sanitarie devono aggiornare sistemi, informative e procedure per garantire piena conformità al GDPR. Lo Studio supporta enti e operatori nella verifica e nell’adeguamento dei sistemi di gestione del dossier sanitario.





