Jak chronić dane osobowe pacjentów

Placówki medyczne prowadzą różne bazy mailingowe, uczestników konkursów, użytkowników - czy trzeba je zgłosić do GIODO? Jak postąpić w sytuacji, gdy osoba zatrudniona w placówce utworzyła kopię ukrytą i przesyłała dokumenty firmowe, bazy klientów/ kontrahentów, strategię i plany – na swoją prywatną skrzynkę mailową? Czy właściciel placówki może być ADO i ABI?
Obowiązek i zasady rejestracji zbiorów danych osobowych u GIODO określa rozdział 6 obowiązującej jeszcze ustawy o ochronie danych osobowych, dalej uodo (art. od 40 do 46). Artykuł 43 wskazuje, jakie zbiory danych, w jakich przypadkach są zwolnione z rejestracji. Zagadnienia, które nie mieszczą się w tych wyłączeniach, formalnie mogą tworzyć zbiory podlegające zgłoszeniu do GIODO. W ochronie zdrowia będą to na przykład takie zbiory, jak „osoby upoważnione przez pacjenta do udostępnienia dokumentacji medycznej”, „monitoring wizyjny”, „rejestr skarg i wniosków”, „rejestr korespondencji”, „newsletter”.
Czytaj więcej o RODO w świetle praw pacjenta w SerwisZOZ.pl»
Uzyskaj nieograniczony dostęp do SerwisZOZ.pl
- Aktualne informacje o zmianach prawnych
- Indywidualne konsultacje e-mail z ekspertem (odpowiedź w 48 h)
- Bazę 3500 porad ekspertów, gotowych wzory dokumentów i procedur
- Przywileje z uczestnictwa w Klubie Menedżera Ochrony Zdrowia - rabaty, konferencje, webinary live, e-szkolenia, prezenty
Jeśli masz już konto
Uzyskaj bezpłatny 24-godzinny dostęp do SerwisZOZ.pl
aktywuj dostęp testowyJeżeli nie jesteś zarejestrowanym użytkownikiem portalu, możesz wykupić jednorazowy dostęp do wybranego dokumentu.