RODO: PYTANIA I ODPOWIEDZI

Czy stosowanie przez placówkę medyczną niekomercyjnego programu antywirusowego jest zgodne z RODO?

ODPOWIEDŹ

RODO nie wskazuje w żadnym przepisie prawa jakie rozwiązania techniczne lub organizacyjne ma obowiązek wdrożyć administrator danych. Art. 24 ust. 1 RODO wskazuje jedynie na określenie, że powinny to być "odpowiednie środki techniczne i organizacyjne". Powyższe również potwierdza treść art. 32 RODO. Każdy zatem z administratorów sam / indywidualnie podejmuje decyzję o tym jakie środki wedle niego będą odpowiednie.

W kwestii stosowania niekomercyjnego programu antywirusowego przez administratora danych jakim jest placówka medyczna, takie rozwiązanie nie jest niedopuszczalne/zabronione przez przepisy RODO, bo przepisy tego nie regulują. Wskazać jednak należy, że będzie to bardzo ryzykowne rozwiązanie i nie jest rekomendowane stosowanie takich programów, albowiem administrator danych jakim jest placówka medyczna przetwarza w głównej mierze dane osobowe szczególnej kategorii - dane dot. zdrowia. Ryzyko zatem jakie wiąże się z zastosowaniem programów niekomercyjnych może spowodować, że w przypadku kontroli ze strony organu nadzorczego, organ ten uzna, że środki techniczne w tym wypadku nie zostały odpowiednio dostosowane przez administratora do "wagi" przetwarzanych danych osobowych. Co do zasady zatem odradza się stosowanie niekomercyjnych programów antywirusowych, albowiem w przypadku placówki medycznej oraz tego jakie dane co do zasady podmiot taki przetwarza (dane szczególnej kategorii) takie działanie może zostać ocenione przez organ nadzorczy za niespełniające odpowiedniego stopnia bezpieczeństwa.

Czytaj także:


Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Potwierdź swój adres e-mail
Wejdź na swoją skrzynkę pocztową, otwórz wiadomość od ODO 24 i potwierdź adres e-mail, klikając w link.
Jeżeli nie znajdziesz naszej wiadomości - sprawdź w folderze SPAM. Aby w przyszłości to się nie powtórzyło oznacz wiadomość jako pożądaną (klikniknij prawym przyciskiem myszy i wybierz “Oznacz jako wiadomość pożądaną”).
Odbierz bezpłatny pakiet 4 poradników
i 4 szkoleń e-learningowych RODO
4x4 - Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń RODO
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Administratorem Twoich danych jest ODO 24 sp. z o. o. >>>