Non ogni dato sul corpo è un dato sanitario: la lezione della Corte UE

目次
Quando un dato sul corpo diventa sanitario? La sentenza C-474/24
La Corte di Giustizia UE ha chiarito che non tutti i dati relativi al corpo umano sono dati sanitari. Con la sentenza C-474/24, ha stabilito che la pubblicazione di sanzioni antidoping deve essere valutata nel contesto: se lo scopo è disciplinare e non medico, non rientra nella categoria dei dati sanitari. Questo principio ha implicazioni profonde per sport, sanità digitale e governance delle inferenze.
Featured Snippet Bait: La Corte UE ha stabilito che un dato è sanitario solo se rivela informazioni sullo stato di salute, non per il semplice fatto di riguardare il corpo. La pubblicazione di una squalifica per doping non è automaticamente un dato sanitario, a meno che non sia accompagnata da dettagli clinici.
Il caso concreto: sanzioni antidoping e privacy
Un atleta sanzionato per doping ha contestato la pubblicazione del suo nome, sostenendo che violasse la privacy dei dati sanitari. La Corte ha respinto la tesi, affermando che la sanzione è un provvedimento disciplinare, non un'informazione medica. Tuttavia, se la pubblicazione includesse dettagli sulle sostanze o sulle condizioni cliniche, potrebbe diventare un dato sanitario.
Questa distinzione è cruciale per le organizzazioni sportive, che spesso pubblicano elenchi di atleti squalificati. Ora sanno che possono farlo senza incorrere in violazioni del GDPR, purché non aggiungano informazioni mediche superflue.
Impatto su sanità digitale e e-commerce
La sentenza ha effetti anche su altri settori. Nel e-commerce, ad esempio, la vendita di integratori o dispositivi per il fitness non trasforma automaticamente i dati di acquisto in dati sanitari. Solo se il venditore inferisce uno stato di salute (es. 'questo cliente compra integratori per diabete') si entra nel campo dei dati sensibili.
Nella sanità digitale, le app che tracciano passi o calorie non trattano dati sanitari finché non fanno diagnosi o suggerimenti medici. La Corte invita a un'interpretazione contestuale: conta lo scopo e il contesto del trattamento.
Governance delle inferenze: il nuovo fronte
La sentenza introduce un principio chiave: i dati inferiti (es. 'probabile malattia' da pattern di acquisto) possono essere dati sanitari se rivelano informazioni sulla salute. Le aziende devono quindi valutare non solo i dati raccolti, ma anche quelli che possono dedurre. Questo richiede una governance attenta, con valutazioni d'impatto e trasparenza.
Per approfondire, leggi la sentenza integrale su EUR-Lex.
FAQ
Un'app per il fitness che traccia i passi tratta dati sanitari?
No, se si limita a contare i passi. Solo se fa diagnosi o suggerimenti medici diventa dato sanitario.
La pubblicazione di una squalifica per doping viola il GDPR?
No, se è solo disciplinare. Se include dettagli clinici, sì.
Cosa devono fare le aziende per gestire le inferenze?
Devono valutare se i dati dedotti rivelano informazioni sulla salute e, in caso, trattarli come dati sanitari con le tutele del GDPR.

NakedPact 編集委員会
NakedPact 編集部が作成した記事です。私たちの使命は、一般市民や消費者を保護するために、日常の契約に潜む不当な条項や隠れたリスクを分析、簡素化、および明らかにすることです。

おすすめ記事
🛡️ ワンクリックで権利を守る
不当な条項に署名するリスクを避けてください。Chrome または Firefox 用の無料の NakedPact 拡張機能をインストールして、Web 上のあらゆる契約を即座に分析します。


