Kontrola aplikacji webowych przez UODO w 2023 roku. Jak się przygotować?
Plan kontroli sektorowych na 2023 rok obejmuje m.in. podmioty przetwarzające dane osobowe przy użyciu aplikacji internetowych (webowych). Zakres kontroli obejmuje sposób zabezpieczenia i udostępniania danych osobowych przetwarzanych w związku z użytkowaniem aplikacji. Jak zacząć przygotowania do takiej kontroli?
ADO w placówce medycznej: co musisz wiedzieć
Administrator danych osobowych to pojęcie funkcjonujące w przepisach ogólnego rozporządzenia o ochronie danych, zwanego RODO. Administratorem danych osobowych w rozumieniu tych przepisów są również podmioty wykonujące działalność leczniczą. Podmioty te muszą zatem wykonywać obowiązki wynikające z RODO oraz przepisów sektorowych, takich jak np. ustawa o działalności leczniczej oraz ustawa o prawach pacjenta i Rzeczniku Praw Pacjenta.
Jakie działania musi podjąć placówka, aby przystąpić do kodeksu postępowania RODO?
Urząd Ochrony Danych Osobowych weźmie pod uwagę fakt stosowania przez daną placówkę Kodeksu postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych, o ile placówka oficjalnie do niego przystąpi. Warto zatem sprawdzić, jak wygląda procedura przystępowania do kodeksu.
Audyt w zakresie ochrony danych: poznaj ważne wskazówki dla placówek medycznych
Choć RODO nie przewiduje bezpośrednio obowiązku przeprowadzania audytów ochrony danych osobowych, to nakłada na administratorów danych osobowych obowiązek regularnej oceny skuteczności wdrożonych zabezpieczeń oraz ogólnej oceny ryzyka przetwarzania danych osobowych. Poznaj wskazówki dotyczące przeprowadzenia audytu wewnętrznego w zakresie ochrony danych osobowych.
Jak przestrzegać RODO w badaniach klinicznych
Placówki medyczne często zastanawiają się, w jaki sposób zgodnie z prawem o ochronie danych osobowych zaprosić potencjalnych uczestników badania klinicznego na konsultację z lekarzem lub pielęgniarką. Dowiedz się, jak prowadzić badania kliniczne, aby zachować pełną ochronę danych osobowych.
Jak przeprowadzić test równowagi RODO
Test równowagi RODO jest niezbędny do przetwarzania danych osobowych na podstawie uzasadnionego interesu administratora lub osoby trzeciej. Trzeba przy tym ustalić, czy nad tym interesem nie przeważają interesy, prawa i wolności podmiotów danych. Sprawdź, jak przeprowadzić taki test.
Jak kontrolować kwestie przetwarzania danych osobowych w placówce medycznej
Przepisy RODO nie dają jednoznacznych wskazówek, komu placówka medyczna jako administrator danych osobowych powinna nadawać upoważnienie do przetwarzania danych, a z kim zawierać umowę powierzenia. Poznaj praktyczne wskazówki dotyczące właściwej kontroli nad przetwarzaniem danych osobowych.
Co przepisy o ochronie danych osobowych stanowią o sztucznej inteligencji
Sztuczna inteligencja (artificial intelligence, AI) to nowoczesna technologia i jako taka niesie za sobą nie tylko szanse, ale i pewne ryzyka. Wśród tych ostatnich wylicza się przede wszystkim możliwość naruszania praw przysługujących podmiotowi danych w związku z ochroną danych osobowych. Sprawdź, jak przestrzegać prawa do prywatności.
Identyfikatory w placówce – czy zgodne z RODO
Polecenie wykonania obowiązku identyfikacyjnego powinno mieć określone umocowanie prawne. Najlepiej, by stosowny zapis, obligujący pracowników do noszenia identyfikatorów, znalazł się w regulaminie pracy albo wynikał z pisemnego polecenia służbowego.
10 ważnych zasad RODO, które musisz znać
Przetwarzanie danych osobowych w podmiotach leczniczych obejmuje wszelkie działania związane z danymi pacjenta. Może to dotyczyć zbierania informacji podczas konsultacji lub w celu stworzenia dokumentacji medycznej, przechowywania i dostępu do dokumentacji, pozbywania się jej oraz wymiany informacji o stanie zdrowia. Jak wprowadzić w życie regulacje zawarte w RODO?
/Zarządzanie w Ochronie Zdrowia
/Zarządzanie w Ochronie Zdrowia