Jakie są obowiązki kierownika ZOZ jako administratora danych
Kierownik zakładu opieki zdrowotnej - jako administrator danych - ponosi odpowiedzialność za zabezpieczenie przetwarzanych danych osobowych w placówce medycznej. Może te obowiązki powierzyć administratorowi bezpieczeństwa informacji, chyba że chce wykonywać je sam.
Administrator danych, czyli działający w imieniu jednostki ZOZ kierownik, powinien wyznaczyć w placówce administratora bezpieczeństwa informacji, który będzie nadzorował przestrzeganie zasad ochrony przetwarzania danych osobowych w placówce. Może również wykonywać te obowiązki sam. (art. 36 pkt 3 ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych).
Administratorem bezpieczeństwa informacji (dalej: ABI) musi być osoba fizyczna, więc administrator danych może sprawować obowiązki administratora bezpieczeństwa informacji tylko, gdy jest osobą fizyczną.