Dr RODO - Diagnozuj zgodność   Sprawdź        

RODO w szpitalach i sektorze medycznym
dobre praktyki, problemy i błędy

Walka z koronawirusem

Niejednokrotnie osoby korzystające z usług podmiotów z branży medycznej poddają pod wątpliwość potrzebę podawania szerokiego zakresu swoich danych osobowych, którego podania podmioty te wymagają. Jednakże, aby prawidłowo realizować swoje zadania lub udzielać świadczeń, szpitale czy inne jednostki medyczne niejednokrotnie muszą pozyskać szeroki zakres danych. Mowa w tym przypadku zarówno o danych „zwykłych”, jak i o danych szczególnych kategorii.

Wątpliwości pacjentów rodzi również przekazywanie ich danych przez jednostki medyczne do innych uprawnionych organów/podmiotów. Część z opisanych sytuacji została poddana pod ocenę Prezesa Urzędu Ochrony Danych Osobowych, o czym więcej dowiesz w przygotowanym nagraniu.

 

Należy pamiętać, że organizacja systemu ochrony danych osobowych w sektorze medycznym opierać się będzie nie tylko o przepisy samego RODO. Sektor medyczny, jako mało który, musi zwracać uwagę na przepisy ustaw szczególnych, stanowiących m.in. o podstawach prawnych przetwarzana danych czy zakresie danych, które mogą być przetwarzane w konkretnym przypadku. Jako przykłady takich aktów prawnych można wskazać:

  • Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta.
  • Ustawa z dnia 19 sierpnia 1994 r. o ochronie zdrowia psychicznego.
  • Ustawa z dnia 5 grudnia 2008 r. o zapobieganiu oraz zwalczaniu zakażeń i chorób zakaźnych u ludzi.

Decyzje organu nadzorczego dotyczące sektora medycznego

Dotychczasową aktywność Prezesa Urzędu Ochrony Danych Osobowych, obejmującą jednostki medyczne, należy ocenić jako umiarkowaną. Na dzień przygotowywania nagrania, organ nadzorczy wydał bowiem 11 decyzji, których przedmiotem było przetwarzanie danych osobowych przez podmioty z szeroko rozumianego sektora medycznego. Decyzje te możemy podzielić na następujące grupy tematyczne:

  1. decyzje dotyczące udostępnienia przez jednostkę medyczną danych osobowych zawartych w zaświadczeniu o stanie zdrowia członkom rodziny osoby, której dane dotyczą;
  2. decyzje dotyczące udostępnienia przez przychodnię danych osobowych rodziców i ich dzieci do Państwowego Powiatowego Inspektora Sanitarnego, w związku z realizacją obowiązku szczepień ochronnych;
  3. decyzje dotyczące przetwarzania danych osobowych przez Narodowy Fundusz Zdrowia w związku z gromadzeniem informacji o zrealizowanych świadczeniach medycznych.

Dodatkowo, w związku z obowiązkiem udostępniania w określonych sytuacjach dokumentacji medycznej pacjentów, w materiale poruszona została kwestia realizacji określonego w RODO prawa dostępu do danych osobowych w świetle decyzji Prezesa Urzędu Ochrony Danych Osobowych.

-
Udostępnij na: -

Najpopularniejsze

Najnowsze


Adw. Łukasz Pociecha
06 lipca 2020

Zapisz się na biuletyn

  • Najważniejsze informacje
  • Nowości, narzędzia, gratisy
  • Raz w miesiącu

Zapisz się