La Autoridad de Protección de Datos de Italia (GPDP) ha multado a IQVIA con 7 millones de euros (7,8 millones de dólares) debido a prácticas deficientes en el procesamiento de datos que, según la agencia, podrían haber puesto en riesgo la exposición y desanonimización de aproximadamente un millón de pacientes.
IQVIA es una empresa multinacional que proporciona análisis de datos de salud, tecnología y servicios de investigación clínica. La compañía afirma operar en más de 100 países y manejar 68 petabytes de datos y 1,2 mil millones de registros de pacientes.
Las autoridades italianas investigaron las prácticas de procesamiento de datos de IQVIA en abril de 2025 y el mes pasado decidieron que la empresa no proporcionó garantías adecuadas de anonimización de datos de salud, a pesar de sus afirmaciones. La GPDP encontró que la división italiana de IQVIA había creado una base de datos con la información de salud de aproximadamente un millón de pacientes al agregar datos de 800 médicos de atención primaria.
Qué significa para su organización
Las organizaciones que manejan datos de salud, como hospitales y empresas de investigación clínica, deben revisar sus prácticas de anonimización y asegurarse de que cumplen con las regulaciones de protección de datos. Es crucial verificar que los códigos utilizados para anonimizar datos no permitan la reidentificación de pacientes a través de información adicional.
Además, es recomendable establecer y seguir períodos de retención de datos claros, así como informar adecuadamente a los pacientes sobre el uso de sus datos. Las entidades deben considerar realizar auditorías internas para garantizar que sus procesos de manejo de datos sean conformes a la normativa GDPR y evitar sanciones similares.



