En la resolución de la AEPD https://www.aepd.es/es/documento/ps-00323-2021.pdf se sanciona a un laboratorio por comunicar los resultados del test COVID- 19 de una trabajadora a su responsable en el Ayuntamiento.
La reclamación la interpuso una trabajadora de un Ayuntamiento alegando que los resultados de anticuerpos COVID-19 que le fueron realizados por un “laboratorio privado” se los comunicaron por correo electrónico, incluyendo, además, en el correo, la dirección de su responsable en el Ayuntamiento. Esta cesión se hizo sin el consentimiento de la trabajadora.
La AEPD, en sus actuaciones de investigación, solicitó al laboratorio privado evidencias de la información que se daba a las personas a las que se les tomaban las muestras. El laboratorio contestó manifestando que se les informó verbalmente de las pruebas a realizar y la finalidad de éstas. Además, alegó, que “por error logístico, se suponía que el consentimiento informado con el paciente se realizaba en el Ayuntamiento, por lo que, no se recogió en el momento de la muestra, por ser una prueba voluntaria”.
El laboratorio es sancionado con 20.000€. Como responsable del tratamiento de los datos de salud debería de haber recogido expresamente el consentimiento de los afectados.
IMPORTANTE
El responsable del tratamiento debe aplicar todas las medidas técnicas y organizativas posibles para garantizar la integridad y confidencialidad de los datos personales.