Kiedy warto wyznaczyć IOD w placówce medycznej

Nie w każdej placówce medycznej wyznaczenie inspektora ochrony danych jest obowiązkowe. Niemniej jednak w każdym przypadku jest możliwe i może być traktowane jako wdrożenie środka bezpieczeństwa. Sprawdź, kiedy wyznaczyć IOD.
Uwzględniając stan wiedzy technicznej, koszt wdrażania oraz charakter, zakres, kontekst i cele przetwarzania oraz ryzyko naruszenia praw lub wolności osób fizycznych o różnym prawdopodobieństwie wystąpienia i wadze zagrożenia, administrator i podmiot przetwarzający wdrażają odpowiednie środki techniczne i organizacyjne, aby zapewnić stopień bezpieczeństwa odpowiadający temu ryzyku (art. 32 ust. 1 RODO).
Środkiem takim może być również wyznaczenie inspektora ochrony danych. Z drugiej zaś strony, wynik takiej analizy może być dodatkowym argumentem przeciwko powoływaniu IOD, gdy nie jest to ani wymagane ani koniecznie dla zapewnienia bezpieczeństwa danych.
Spotykana jest praktyka, że zamiast IOD powoływany jest pełnomocnik ds. ochrony danych osobowych o zbliżonym zakresie obowiązków. Działa on wtedy na podstawie pełnomocnictwa udzielonego przez administratora danych osobowych. Taka osoba nie jest inspektorem i nie jest zgłaszana do Prezesa UODO. Nie może też zastępować IOD, jeżeli obowiązek jego wyznaczenia wynika z przepisów.
Czytaj więcej na temat roli i zadań Inspektora Danych Osobowych w placówce medycznej w SerwisZOZ.pl»
Uzyskaj nieograniczony dostęp do SerwisZOZ.pl
- Aktualne informacje o zmianach prawnych
- Indywidualne konsultacje e-mail z ekspertem (odpowiedź w 48 h)
- Bazę 3500 porad ekspertów, gotowych wzory dokumentów i procedur
- Przywileje z uczestnictwa w Klubie Menedżera Ochrony Zdrowia - rabaty, konferencje, webinary live, e-szkolenia, prezenty
Jeśli masz już konto
Uzyskaj bezpłatny 24-godzinny dostęp do SerwisZOZ.pl
aktywuj dostęp testowyJeżeli nie jesteś zarejestrowanym użytkownikiem portalu, możesz wykupić jednorazowy dostęp do wybranego dokumentu.