Compliance · · 4 min read

إيطاليا تأمر إيكفيا بدفع 7 ملايين يورو بسبب قاعدة بيانات للمرضى

تقول هيئة الخصوصية الإيطالية إن إيكفيا تعاملت مع معلومات صحية قابلة لتحديد هوية أصحابها باعتبارها مجهولة المصدر، بعد جمع سجلات من نحو مليون مريض.

أمرت هيئة حماية البيانات الإيطالية شركة IQVIA Solutions Italy بدفع 7 ملايين يورو بسبب قاعدة بيانات تحتوي على معلومات صحية لنحو مليون مريض. وقد أصدرت هيئة غارانتي القرار في 23 سبتمبر 2026، ونشرته في 2 أكتوبر، وفقاً لتقرير نشره ppc.land.

وكانت الشركة التابعة لشركة IQVIA Holdings، ومقرها ميلانو، قد وصفت هذه المواد بأنها منزوعة الهوية. لكن الهيئة التنظيمية خالفتها الرأي، إذ وجدت أن المرضى ظلوا مرتبطين برمز ثابت إلى جانب التشخيصات والوصفات والفحوصات ومعلومات الموقع. وترى هيئة غارانتي أن هذا المزيج من المعلومات يعني أنه لا يزال بالإمكان تمييز الأشخاص وتتبعهم بمرور الوقت، ولذلك ظلت السجلات بيانات شخصية.

أمام إيكفيا 120 يوماً لإثبات وجود أساس قانوني لمواصلة استخدام المعلومات وتقديم المعلومات المطلوبة إلى المرضى. وإذا لم تتمكن من ذلك، فعلى الشركة نقل عملية إخفاء الهوية إلى الأطباء الذين يوردون السجلات. ولا يزال من الممكن الطعن في القرار أمام القضاء.

كيف أُنشئت قاعدة البيانات

تتعلق القضية بقاعدة بيانات إيكفيا للبيانات الطولية للمرضى، المعروفة باسم LPD. وقد طُوّرت من خلال مشروع Health Search المرتبط بالجمعية الإيطالية للممارسين العامين والرعاية الأولية، أو SIMG. وكانت المبادرة تهدف إلى تحسين استخدام السجلات السريرية المرمّزة، وإنشاء شبكة وطنية من الأطباء المشاركين، ودعم الأبحاث في مجال الرعاية الأولية.

استخدمت العيادات المشاركة البرنامج نفسه لإدارة العيادات. وكانت إضافة برمجية كلفت إيكفيا بتطويرها تستخرج المعلومات من ذلك البرنامج وترسلها إلى جهة أخرى. وكان الأطباء يحصلون على الاشتراك في البرنامج مجاناً، بينما كانت إيكفيا تدفع لمورّده. وكانت اتفاقياتهم تلزمهم بتوفير بيانات دقيقة بصورة مستمرة لأغراض الإحصاءات والبحوث الوبائية وبحوث السوق التي تُجرى لصالح مؤسسات عامة وخاصة.

كانت المعلومات تدخل في البداية إلى قاعدة بيانات مؤقتة مرحلية. ومن هناك، كان أحد مساري البيانات يُرسل إلى SIMG مرتين سنوياً لأغراض علمية. أما المسار الآخر فكان يُحوّل إلى الصيغة الداخلية لإيكفيا، ويخضع لضمانات إضافية، ثم يوضع في مستودع بيانات LPD. وكانت شركات الأدوية تستخدم المستودع لإجراء دراسات رصدية استعادية، على أن تُسلّم نتائج هذه الأعمال في صورة تقارير مجمعة.

وشملت قاعدة البيانات تفاصيل ديموغرافية، ووصفات، وتشخيصات، وفحوصات، وعدد الزيارات. وأبلغت إيكفيا المفتشين بأن قاعدة البيانات تغطي أكثر من مليون مريض عالجهم نحو 800 طبيب عام. لكن كتالوج الوكالة الأوروبية للأدوية يصف قاعدة بيانات Health Search/IQVIA بأنها تضم نحو 1,000 طبيب، ما يعني أن حجمها يتوقف على المصدر المستخدم.

لماذا كان رمز المريض مهماً

كان رمز المريض، أو Pat ID، وهو معرّف فريد تنشئه الإضافة البرمجية، محوراً أساسياً في حيثيات الهيئة التنظيمية. وقالت إيكفيا إنه UUID يُنشأ عشوائياً ولا يستطيع الأطباء رؤيته في تطبيقاتهم. وكانت قاعدة البيانات محمية بكلمة مرور، كما كانت تواريخ الميلاد تُستبدل عموماً باليوم الأول من الشهر المعني.

لكن تلك الإجراءات لم تقنع هيئة غارانتي، لأن المعرّف صُمم ليظل ثابتاً. فقد أتاح ربط السجلات العائدة إلى الشخص نفسه عبر سنوات، مع الحفاظ على القيمة الطولية التي جعلت قاعدة البيانات مفيدة للأبحاث والدراسات التجارية. وأبلغت إيكفيا المفتشين بأن الرمز قد يتغير إذا انتقل المريض إلى طبيب آخر أو إذا استبدلت عيادة حاسوبها، لكنها أكدت أن مجموعة البيانات تظل ذات قيمة رغم هذه الأحداث.

ويصف القرار عرضاً تقديمياً ظهر فيه مريض واحد 34 مرة في جدول الوصفات. وقد أوضح هذا المثال كيف يمكن تجميع المعلومات في سجل سريري فردي، حتى من دون إرفاق اسم بالسجلات.

كما أشارت الهيئة إلى اختلاف الأوصاف المتعلقة بالضمانات المطبقة على البيانات. ففي إحدى الروايات، أشارت إيكفيا إلى اختزال معلومات العمر إلى شهر الميلاد وحذف اسم المدينة. وفي مذكرة لاحقة، قالت إن الإضافة البرمجية كانت ترسل شهر وسنة الميلاد فقط، ولا ترسل عنوان المريض، وتختزل عنوان الطبيب إلى المقاطعة.

المسؤولية عن مسار البيانات

حمّلت هيئة غارانتي إيكفيا المسؤولية منذ اللحظة التي غادرت فيها المعلومات أجهزة الأطباء. فقد كلفت الشركة بتطوير برنامج استخراج البيانات وقدمت التعليمات التي تحكم عملية النقل، ولذلك لم يكن بوسعها التنصل من المسؤولية عبر اعتبار البيانات الناتجة مجهولة المصدر.

نشأت قاعدة البيانات قبل مشاركة إيكفيا. فقد صممت SIMG وجمعية Health Search المشروع، ثم نقلتا نسخة مبكرة منه إلى شركة تابعة لمجموعة Cegedim الفرنسية. وانتقلت الأصول لاحقاً عبر كيانات تابعة لشركة IMS Health، قبل أن تصل إلى الشركة المعروفة حالياً باسم IQVIA Solutions Italy. ويسجل القرار المنشور روايات متضاربة بشأن وقت مشاركة إيكفيا: فقد ذكر بيان لإحدى الشركات عام 2015، بينما حدد بيان آخر الاستحواذ على قاعدة البيانات في عام 2017. وتعامل تقييم هيئة غارانتي مع عملية المعالجة باعتبارها قد بدأت في عام 2015.

وجاء إجراء الهيئة التنظيمية بعد عمليات تفتيش أُجريت في أبريل 2025، رغم أن القرار نفسه يحجب تواريخ التفتيش. كما أُجري لاحقاً دمج بين القضية وإجراء منفصل فُتح بعد أن أبلغت إيكفيا عن خرق للبيانات الشخصية. وتوقف الأطباء عن إرسال معلومات جديدة في عام 2023، لكن قاعدة البيانات واصلت دعم الدراسات القائمة والجديدة على نطاق مخفض، وفقاً لما أوردته هيئة غارانتي.

ولذلك يتجاوز الحكم نطاق قاعدة بيانات طبية واحدة. فهو يحذر المؤسسات من أن إزالة الأسماء ليست بالضرورة كافية عندما تحتفظ السجلات بمعرّفات ثابتة وتواريخ صحية مفصلة. وقد تظل الشركات التي تصمم أنظمة جمع البيانات وتشغّلها مسؤولة عن طريقة تصنيف المعلومات واستخدامها، حتى عندما تُقدَّم السجلات على أنها مجهولة المصدر.

privacyhealth dataiqviaitalygdprdata protectionmedical research

Continue reading

Read this in another language