Ordinanza 27558/2025: la responsabilità per i dati sanitari illecitamente diffusi ricade sulla Provincia autonoma, non sulla ASL
07 novembre 2025
Garante Protezione Dati Personali c. Provincia Autonoma di Bolzano)
Nel contesto di una violazione dei dati personali (data breach), il titolare del trattamento dei dati è il soggetto che determina le finalità e i mezzi del trattamento, indipendentemente dall'implicazione di responsabili del trattamento designati. Pertanto, la titolarità del trattamento dei dati relativi al Fascicolo Sanitario Elettronico (FSE) va individuata sulla base della normativa vigente, che attribuisce tale responsabilità alle Regioni e Province autonome che istituiscono il FSE, a meno che il data breach riguardi trattamenti specificamente individuati non pertinenti alla cura del paziente.
(Cass. civ., Sez. I, Ordinanza, 15/10/2025, n. 27558;Fonti:Massima redazionale, 2025)
Archivio news