← Volver a noticias

CIBERPRO

IQVIA multada con 7,8 millones de dólares por no anonimizar correctamente datos de salud

La Autoridad de Protección de Datos de Italia (GPDP) ha multado a IQVIA con 7 millones de euros (7,8 millones de dólares) debido a prácticas deficientes en el procesamiento de datos que, según la agencia, podrían haber puesto en riesgo la exposición y desanonimización de aproximadamente un millón de pacientes.

IQVIA es una empresa multinacional que proporciona análisis de datos de salud, tecnología y servicios de investigación clínica. La compañía afirma operar en más de 100 países y manejar 68 petabytes de datos y 1,2 mil millones de registros de pacientes.

Las autoridades italianas investigaron las prácticas de procesamiento de datos de IQVIA en abril de 2025 y el mes pasado decidieron que la empresa no proporcionó garantías adecuadas de anonimización de datos de salud, a pesar de sus afirmaciones. La GPDP encontró que la división italiana de IQVIA había creado una base de datos con la información de salud de aproximadamente un millón de pacientes al agregar datos de 800 médicos de atención primaria.

Qué significa para su organización

Las organizaciones que manejan datos de salud, como hospitales y empresas de investigación clínica, deben revisar sus prácticas de anonimización y asegurarse de que cumplen con las regulaciones de protección de datos. Es crucial verificar que los códigos utilizados para anonimizar datos no permitan la reidentificación de pacientes a través de información adicional.

Además, es recomendable establecer y seguir períodos de retención de datos claros, así como informar adecuadamente a los pacientes sobre el uso de sus datos. Las entidades deben considerar realizar auditorías internas para garantizar que sus procesos de manejo de datos sean conformes a la normativa GDPR y evitar sanciones similares.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech