aplikacje webowe

Kontrola aplikacji webowych przez UODO w 2023 roku. Jak się przygotować?

Plan kontroli sektorowych na 2023 rok obejmuje m.in. podmioty przetwarzające dane osobowe przy użyciu aplikacji internetowych (webowych). Zakres kontroli obejmuje sposób zabezpieczenia i udostępniania danych osobowych przetwarzanych w związku z użytkowaniem aplikacji. Jak zacząć przygotowania do takiej kontroli?

RODO

ADO w placówce medycznej: co musisz wiedzieć

Administrator danych osobowych to pojęcie funkcjonujące w przepisach ogólnego rozporządzenia o ochronie danych, zwanego RODO. Administratorem danych osobowych w rozumieniu tych przepisów są również podmioty wykonujące działalność leczniczą. Podmioty te muszą zatem wykonywać obowiązki wynikające z RODO oraz przepisów sektorowych, takich jak np. ustawa o działalności leczniczej oraz ustawa o prawach pacjenta i Rzeczniku Praw Pacjenta.

kodeks dobrych praktyk

Jakie działania musi podjąć placówka, aby przystąpić do kodeksu postępowania RODO?

Urząd Ochrony Danych Osobowych weźmie pod uwagę fakt stosowania przez daną placówkę Kodeksu postępowania dotyczącego ochrony danych osobowych przetwarzanych w małych placówkach medycznych, o ile placówka oficjalnie do niego przystąpi. Warto zatem sprawdzić, jak wygląda procedura przystępowania do kodeksu.

Audyt ochrony danych osobowych

Audyt w zakresie ochrony danych: poznaj ważne wskazówki dla placówek medycznych

Choć RODO nie przewiduje bezpośrednio obowiązku przeprowadzania audytów ochrony danych osobowych, to nakłada na administratorów danych osobowych obowiązek regularnej oceny skuteczności wdrożonych zabezpieczeń oraz ogólnej oceny ryzyka przetwarzania danych osobowych. Poznaj wskazówki dotyczące przeprowadzenia audytu wewnętrznego w zakresie ochrony danych osobowych.

RODO

Jak przestrzegać RODO w badaniach klinicznych

Placówki medyczne często zastanawiają się, w jaki sposób zgodnie z prawem o ochronie danych osobowych zaprosić potencjalnych uczestników badania klinicznego na konsultację z lekarzem lub pielęgniarką. Dowiedz się, jak prowadzić badania kliniczne, aby zachować pełną ochronę danych osobowych.

test równowagi

Jak przeprowadzić test równowagi RODO

Test równowagi RODO jest niezbędny do przetwarzania danych osobowych na podstawie uzasadnionego interesu administratora lub osoby trzeciej. Trzeba przy tym ustalić, czy nad tym interesem nie przeważają interesy, prawa i wolności podmiotów danych. Sprawdź, jak przeprowadzić taki test.

Bezpieczeństwo danych

Jak kontrolować kwestie przetwarzania danych osobowych w placówce medycznej

Przepisy RODO nie dają jednoznacznych wskazówek, komu placówka medyczna jako administrator danych osobowych powinna nadawać upoważnienie do przetwarzania danych, a z kim zawierać umowę powierzenia. Poznaj praktyczne wskazówki dotyczące właściwej kontroli nad przetwarzaniem danych osobowych.

sztuczna inteligencja

Co przepisy o ochronie danych osobowych stanowią o sztucznej inteligencji

Sztuczna inteligencja (artificial intelligence, AI) to nowoczesna technologia i jako taka niesie za sobą nie tylko szanse, ale i pewne ryzyka. Wśród tych ostatnich wylicza się przede wszystkim możliwość naruszania praw przysługujących podmiotowi danych w związku z ochroną danych osobowych. Sprawdź, jak przestrzegać prawa do prywatności.

ID lekarza

Identyfikatory w placówce – czy zgodne z RODO

Polecenie wykonania obowiązku identyfikacyjnego powinno mieć określone umocowanie prawne. Najlepiej, by stosowny zapis, obligujący pracowników do noszenia identyfikatorów, znalazł się w regulaminie pracy albo wynikał z pisemnego polecenia służbowego.

RODO

10 ważnych zasad RODO, które musisz znać

Przetwarzanie danych osobowych w podmiotach leczniczych obejmuje wszelkie działania związane z danymi pacjenta. Może to dotyczyć zbierania informacji podczas konsultacji lub w celu stworzenia dokumentacji medycznej, przechowywania i dostępu do dokumentacji, pozbywania się jej oraz wymiany informacji o stanie zdrowia. Jak wprowadzić w życie regulacje zawarte w RODO?