Ordinanza 27558/2025: la responsabilità per i dati sanitari illecitamente diffusi ricade sulla Provincia autonoma, non sulla ASL

07 novembre 2025

Garante Protezione Dati Personali c. Provincia Autonoma di Bolzano)

Nel contesto di una violazione dei dati personali (data breach), il titolare del trattamento dei dati è il soggetto che determina le finalità e i mezzi del trattamento, indipendentemente dall'implicazione di responsabili del trattamento designati. Pertanto, la titolarità del trattamento dei dati relativi al Fascicolo Sanitario Elettronico (FSE) va individuata sulla base della normativa vigente, che attribuisce tale responsabilità alle Regioni e Province autonome che istituiscono il FSE, a meno che il data breach riguardi trattamenti specificamente individuati non pertinenti alla cura del paziente.

(Cass. civ., Sez. I, Ordinanza, 15/10/2025, n. 27558;Fonti:Massima redazionale, 2025)

Archivio news

 

News dello studio

mag6

06/05/2026

Approvazione della proposta di impegni presentata dalla società Iliad Italia S.p.A., ai sensi dell’art. 14-bis del decreto legge 4 luglio 2006, n. 223, in relazione al procedimento sanzionatorio avviato con atto di contestazione n. 3/25/DT

Con delibera 88/26/cons, l' Agcom  ha approvato la proposta di impegni presentata dalla società Iliad Italia S.p.A. nell’ambito del procedimento sanzionatorio n. 3/25/DTC

mag6

06/05/2026

ITALIAN STRATEGY FOR ARTIFICIAL INTELLIGENCE 2024-2026

The Italian Supervisory Agency (Agid) issued the ITALIAN STRATEGY FOR ARTIFICIAL INTELLIGENCE 2024-2026. The document reviews the global context and Italy's positioning and defines strategic actions

mag4

04/05/2026

No alla conservazione di copia dei documenti degli ospiti

lberghi, B&B e affittacamere non possono conservare copie dei documenti d’identità degli ospiti oltre il tempo strettamente necessario alla comunicazione dei dati alle autorità

News Giuridiche