Obtenez des conseils utiles, découvrez les meilleures pratiques et restez au courant des dernières nouvellesLe Blog Whistlelink

Italie : L'autorité de protection des données inflige une amende de 40 000 euros à l'hôpital.

Böter till sjukhus i Italien för brott mot GDPR relaterat till visselblåsarsystemet.

Download our free whitepaper:

How to get compliant with the Italian Whistleblowing Law

L’hôpital de Pérouse, en Italie, se voit infliger une amende de 40 000 euros pour des violations au RGPD liées à son système de lancement d’alerte.

La récente décision de l’autorité italienne de protection des données, Garante (équivalant de la CNIL en France ou de l’APD en Belgique), d’infliger une amende de 40 000 euros à l’hôpital de Pérouse pour violation du GDPR dans le cadre de son système de lancement d’alerte rappelle l’importance de veiller au respect des lois sur la protection des données lors de la mise en œuvre de tels systèmes.

Violations constatées dans le système de lancement d’alerte de l’hôpital de Pérouse

L’enquête de la Garante en Italie, qui à conduit à l’amende pour l’hôpital, a révélé que ce dernier avait traité les données à caractère personnel d’employés et d’autres personnes concernées par le biais de son application de lancement d’alerte sans les informer du traitement des données à caractère personnel à des fins de lancement d’alerte. En outre, l’application web de lancement d’alerte utilisée par l’hôpital permettait d’identifier les lanceurs d’alerte potentiels. Cette pratique est contraire aux principes d’intégrité et de confidentialité, de protection des données dès la conception et de protection des données par défaut. L’hôpital n’a pas non plus consigné la réception et la gestion des rapports de lancement d’alerte dans son registre des activités de traitement. En outre, il n’a pas effectué d’analyse d’impact sur la protection des données (DPIA).

Mise en œuvre de mesures appropriées pour les systèmes de lancement d’alerte

Ces résultats soulignent la nécessité pour les organisations de mettre en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adéquat lors du traitement des données à caractère personnel. Cela est particulièrement important lors de la mise en œuvre de systèmes d’alerte. Il s’agit notamment de mettre en œuvre la protection des données dès la conception et par défaut, ainsi que d’effectuer une analyse d’impact sur la protection des données afin d’identifier et de minimiser les risques pour les personnes concernées.

Des systèmes d’alerte sûrs et sécurisés sont essentiels pour garantir que les personnes puissent signaler des actes répréhensibles sans crainte de représailles. Les systèmes de signalement peuvent aider les organisations à identifier et à traiter les questions avant qu’elles ne deviennent des problèmes majeurs. Ils peuvent également contribuer à maintenir la confiance du public.

Toutefois, en l’absence de mesures techniques et organisationnelles appropriées, les systèmes de lancement d’alerte peuvent présenter un risque pour la vie privée et la sécurité des données à caractère personnel. Cela est particulièrement vrai dans les cas où les lanceurs d’alerte peuvent être amenés à fournir des informations sensibles ou confidentielles qui pourraient les mettre en danger si elles étaient divulguées. Il est donc essentiel de veiller à ce que les systèmes de lancement d’alerte soient conçus et mis en œuvre en tenant compte du niveau de sécurité approprié. Les solutions de lancement d’alerte doivent également faire l’objet d’une surveillance et d’un examen continus pour s’assurer qu’elles restent efficaces et conformes aux réglementations pertinentes en matière de protection des données et aux lois sur les lanceurs d’alerte.

Des solutions de dénonciation sécurisées et conformes au GDPR pour garantir la protection des données

En tant que fournisseur de solutions d’alerte sécurisées et conformes au RGPD hébergées en Suède, Whistlelink reconnaît l’importance d’assurer la conformité avec les lois sur la protection des données. Nos solutions sont conçues avec la protection des données comme priorité absolue, et toutes les données des cas sont cryptées et stockées sur des serveurs au sein de l’UE. Nous fournissons également des informations à nos clients sur le traitement des données personnelles à des fins de lancement d’alerte, assurant la transparence et l’équité en conformité avec les exigences du RGPD.

En conclusion, l’amende émise par Garante pour l’hôpital de Pérouse en Italie peuvent servir de rappel de l’importance d’assurer la conformité avec les lois sur la protection des données lors de la mise en œuvre de systèmes de lancement d’alerte. Chez Whistlelink, nous nous engageons à aider les organisations à respecter leurs obligations en vertu des lois sur le lancement d’alerte ainsi que du RGPD et à garantir la protection des données personnelles.

Whistlelink fournit des solutions de lancement d’alerte à des clients satisfaits depuis plus de 10 ans. Notre service de d’alerte est disponible sur votre propre site web 24 heures sur 24 et 7 jours sur 7.

Nous proposons plus de 35 langues dans une solution de lancement d’alerte numérique personnalisée et conviviale où toutes les données sont stockées sur des serveurs en Europe, conformément au RGPD. Commencez votre essai gratuit dès aujourd’hui !

Si vous avez des idées sur cet article ou si vous souhaitez en savoir plus sur Whistlelink, nous serons ravis d’échanger avec vous.

Vous recherchez une solution de lancement d'alerte sûre et sécurisée pour votre organisation ?Réservez une session dans le calendrier pour la démo personnalisée!

Territory Manager
Camilla Corsini

camilla.corsini@whistlelink.com
+39 3280661437

WEBINARLa loi sur le lancement d'alertes

Camilla CorsiniTerritory Manager

Êtes-vous à jour ?

Mercredi   |   11:00 – 11:30

WHISTLELINK BLOGQue lire ensuite...

Présentation de la collection de vidéos d’instructions de Whistlelink
Whistlelink en tête du classement des experts en tant que solution de lancement d'alerte de premier plan
Interview avec Ali Osman Özdilek, PDG de JURCOM au Pays-Bas et partenaire de Whistlelink
Whistlelink resources

Download the Whitepaper

ENCHANTÉ DE VOUS CONNAÎTRE !

Contactez nous

Notre team aimerait vous offrir une démo gratuite de Whistlelink.
Choisissez une date qui vous convient dans notre calendrier.

Parlez à Territory Manager
Camilla Corsini

+39 9 70 01 90 51

HEUREUX DE VOUS RENCONTRER

Entrer en contact

Notre équipe se tient à votre disposition pour répondre à toute question. Trouvez des réponses dans notre centre d'assistance, ou remplissez le formulaire ci-dessous et nous vous répondrons le plus vite possible. Vous pouvez également nous appeler !

Parlez avec la Territory Manager
Camilla Corsini

camilla.corsini@whistlelink.com
+39 32 806 614 37

HAPPY TO MEET YOU!

Get in touch

Our team is ready to answer your questions. Find the answer by visiting our support centre, or fill out the form below and we'll be in touch as soon as possible. Or simply give us a call!

Talk with Territory Manager
Annelie Demred

0046 (0)706 83 82 88