Vezi idei utile, bune practici, și stai la curent cu ultimele știriBlog-ul Whistlelink

Italia: Autoritatea pentru protecția datelor amendează Spitalul Perugia cu 40.000 de euro pentru încălcări ale GDPR legate de sistemul de canal de avertizare de integritate

Böter till sjukhus i Italien för brott mot GDPR relaterat till visselblåsarsystemet.

Descărcați documentul nostru tehnic gratuit:

Cum să fii aliniat la Legea 361/2022 privind avertizarea de integritate

Recenta decizie a autorității pentru protecția datelor din Italia, Garante, de a amenda Spitalul Perugia cu 40.000 de euro pentru încălcări ale GDPR în legătură cu sistemul lor de avertizare de integritate, reamintește importanța de a asigura conformitatea cu legile privind protecția datelor atunci când se implementează astfel de sisteme.

Nereguli repetate în sistemul de avertizare de integritate al Spitalului Perugia

Ancheta Garante a constatat că spitalul a prelucrat datele cu caracter personal ale angajaților și ale altor persoane vizate prin intermediul aplicației lor de canal de avertizare, fără a le informa cu privire la prelucrarea datelor cu caracter personal. În plus, aplicația web de avertizare a neregulilor utilizată de spital a permis identificarea potențialilor avertizori. Acest lucru reprezintă o încălcare a principiilor de integritate și confidențialitate, de protecție a datelor prin design și de protecție a datelor în mod implicit. De asemenea, spitalul nu a înregistrat primirea și gestionarea rapoartelor de avertizare în registrul activităților. În plus, nu a efectuat o evaluare a impactului asupra protecției datelor (DPIA).

Punerea în aplicare a unor măsuri adecvate pentru sistemele de avertizare de integritate.

Aceste constatări evidențiază necesitatea ca organizațiile să pună în aplicare măsuri tehnice și organizatorice adecvate pentru a asigura un nivel corespunzător de securitate atunci când prelucrează date cu caracter personal. Acest lucru este deosebit de important atunci când se implementează sisteme de avertizare de integritate. Aceasta include punerea în aplicare a protecției datelor prin design și implicit, precum și realizarea unei DPIA pentru a identifica și minimiza riscurile pentru persoanele vizate.

Sistemele sigure și securizate de avertizare de integritate sunt esențiale pentru a se asigura că persoanele fizice pot semnala fapte abuzive fără teama de represalii. Sistemele de raportare pot ajuta organizațiile să identifice și să abordeze situațiile înainte ca acestea să devină probleme majore. De asemenea, ele pot contribui la menținerea încrederii publice.

Cu toate acestea, în lipsa unor măsuri tehnice și organizatorice adecvate, sistemele de canale de avertizare de integritate pot reprezenta un risc pentru confidențialitatea și securitatea datelor cu caracter personal. Acest lucru este valabil în special în cazurile în care avertizorii ar putea fi nevoiți să furnizeze informații sensibile sau confidențiale care i-ar putea pune în pericol dacă ar fi expuse. Prin urmare, este esențial să ne asigurăm că sistemele de avertizare de integritate sunt concepute și puse în aplicare cu un nivel adecvat de securitate. De asemenea, soluțiile de avertizare ar trebui să facă obiectul unei monitorizări și revizuiri continue pentru a ne asigura că acestea rămân eficiente și conforme cu reglementările relevante privind protecția datelor și cu legile privind avertizarea de integritate.

Soluții de canale de avertizare de integritate sigure și conforme cu GDPR pentru a asigura protecția datelor

În calitate de furnizor de soluții de avertizare de integritate sigure și conforme cu GDPR, găzduite în Suedia, Whistlelink recunoaște importanța asigurării conformității cu legile privind protecția datelor. Soluțiile noastre sunt concepute având ca prioritate maximă protecția datelor, iar toate datele despre cazuri sunt criptate și stocate pe servere din UE. De asemenea, furnizăm clienților noștri informații privind prelucrarea datelor cu caracter personal în scopuri de whistleblowing, asigurând transparență și corectitudine în conformitate cu cerințele GDPR.

În concluzie, amenzile emise de Garante pentru Spitalul Perugia din Italia, pot servi ca un memento al importanței de a asigura conformitatea cu legile privind protecția datelor atunci când se implementează sisteme de avertizare de integritate. La Whistlelink, ne angajăm să ajutăm organizațiile să își îndeplinească obligațiile care le revin în temeiul legilor privind avertizarea de integritate, precum și al GDPR și să asigure protecția datelor cu caracter personal.

Whistlelink a furnizat soluții de whistleblowing clienților mulțumiți de peste 10 ani. Serviciul nostru de whistleblower este disponibil pe propriul site web 24/7.

Oferim peste 35 de limbi într-o soluție digitală de whistleblower personalizată și ușor de utilizat, în care toate datele sunt stocate pe servere din Europa, în conformitate cu GDPR. Începeți testul gratuit astăzi!

Dacă ai vreun comentariu la acest articol sau ai vrea să știi mai multe despre Whistlelink, ne-ar plăcea să ne contactezi.

Cauți un canal de avertizare sigur pentru organizația ta?Vă rugăm să programați o oră în calendar pentru o întâlnire online!

Territory Manager
Maria Bobóc

WEBINARLegea privind protecția avertizorilor

Maria BobócTerritory Manager

Ești pregătit?

Marți |  09:00 – 09:30

 

WHISTLELINK BLOGUrmătorul articol...

Francesco Zambon: Lupta unui denunțător pentru transparență în răspunsul Italiei la COVID-19
7 exemple de conduită necorespunzătoare la locul de muncă
Interviu cu partenerul M3M, Polonia: Importanța tot mai mare a soluțiilor de avertizare în securitatea cibernetică și protecția datelor
Whistlelink resources

Download your free Whitepaper

Resurse Whistlelink

Descărcați documentul nostru tehnic gratuit

NE BUCURĂM DE CUNOȘTINȚĂ

Contactează-ne​

Echipa noastră este gata să îți răspundă la întrebări.

Habla con la Territory Manager
Maria Boboc

NE BUCURĂM DE CUNOȘTINȚĂ

Contactează-ne

Echipa noastră este gata să îți răspundă la întrebări. Găsește răspunsul în Centrul nostru se ajutor sau completează formularul de mai jos și te vom contacta în cel mai scurt timp.

Vorbește cu Territory Managerul zonei
Maria Boboc

HAPPY TO MEET YOU!

Get in touch

Our team is ready to answer your questions. Find the answer by visiting our support centre, or fill out the form below and we'll be in touch as soon as possible. Or simply give us a call!

Talk with Territory Manager
Annelie Demred

annelie.demred@whistlelink.com