İtalya Veri Koruma Otoritesi (GPDP), çok uluslu sağlık veri analitiği şirketi IQVIA'ya, yaklaşık bir milyon hastanın sağlık verilerini içeren bir veritabanında yetersiz anonimleştirme uygulamaları nedeniyle 7 milyon avro (7,8 milyon dolar) para cezası kesmiştir.

Otorite, şirketin hastaları benzersiz kodlarla tanımlasa da, doğum yılı, cinsiyet, teşhisler, reçeteler ve konum verileri gibi detaylı bilgilerin birleşiminin bireylerin yeniden tanımlanmasını mümkün kıldığını tespit etmiştir.

Ayrıca IQVIA'nın verileri uygun hukuki dayanak olmadan işlediğini, hastaları bilgilendirmediğini ve veri saklama süreleri belirlemediğini (kayıtların 2001'e kadar uzandığını) belirterek GDPR ihlali kararı vermiştir.