Jak przetwarzać dane zgodnie z RODO w małym gabinecie
Lekarz, który prowadzi gabinet lekarski w formie praktyki zawodowej czy w formie przedsiębiorstwa podmiotu leczniczego, przetwarza oprócz danych osobowych osób przez niego zatrudnianych (personelu), przede wszystkim dane osobowe pacjentów. W gabinetach przetwarzanymi danymi osobowymi są w znacznej większości dane sensytywne. Sprawdź, jak je przetwarzać zgodnie z RODO.
Jak wdrożyć kodeks branżowy w ochronie zdrowia
W ochronie zdrowia kodeks branżowy dotyczący ochrony danych osobowych zdecydowanie ułatwiłby funkcjonowanie administratorom danych osobowych i podmiotom danych. Dlatego wiedza, jak przygotować i doprowadzić do zatwierdzenia takiego kodeksu jest niezwykle istotna. Sprawdź, jak wdrożyć kodeks branżowy.
Kiedy warto wyznaczyć IOD w placówce medycznej
Nie w każdej placówce medycznej wyznaczenie inspektora ochrony danych jest obowiązkowe. Niemniej jednak w każdym przypadku jest możliwe i może być traktowane jako wdrożenie środka bezpieczeństwa. Sprawdź, kiedy wyznaczyć IOD.
Czy przychodnia ma status administratora danych osób szczepionych
Przychodnia jako punkt szczepień udziela świadczeń medycznych w postaci szczepienia przeciwko COVID-19, podobnie jak w przypadku innych szczepień ochronnych - obowiązkowych czy nie. Czy ma ona status administratora danych osób szczepionych?
Jak formalnie współpracować z zewnętrznym inspektorem ochrony danych
Czy w umowie lub do umowy o świadczenie usług inspektora ochrony danych (na podstawie outsourcingu) powinny być zawarte postanowienia zgodnie z art. 28 RODO), tj. elementy umowy powierzenia? Czy też inspektor ochrony danych powinien mieć nadane upoważnienie do dostępu do danych klienta, dla którego świadczy usługi inspektora ochrony danych?
Czy właściciel spółki z.o.o. może być inspektorem ochrony danych
Zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO), inspektor ochrony danych może być członkiem personelu administratora danych osobowych lub podmiotu przetwarzającego (którymi może być np. spółka z o.o.) lub wykonywać zadania na podstawie umowy o świadczenie usług. Czy tę funkcję może pełnić również właściciel spółki z.o.o.?
Jak przeprowadzić audyt bezpieczeństwa danych
Wraz z upływem obowiązywania RODO w Polsce należy pamiętać, żeby standardy, które wprowadzono, utrzymać na jak najwyższym poziomie. W jakim zakresie będzie pomocny audyt, aby uniknąć zarzutu naruszenia ochrony danych osobowych.
Jakie kwalifikacje powinien mieć IOD
Inspektor ochrony danych osobowych musi mieć kwalifikacje zawodowe, fachową wiedzę w zakresie prawa dotyczącego ochrony danych osobowych i umiejętności wypełniania zadań. Powinien być też niezależny, bez względu na to, czy jest pracownikiem administratora/podmiotu przetwarzającego dane, czy nie. Kogo wybrać na to stanowisko?
Anonimizacja czy pseudonimizacja danych osobowych – kiedy je wykonać
Wybierając technikę anonimizacji, uwzględnij ryzyko potencjalnego zidentyfikowania zanonimizowanych danych. Jakie obowiązki ma ADO placówki w związku z anonimizacją danych osobowych, a jakie zadania musi wykonać w przypadku pseudonimizacji? Czym dokładnie różnią się te pojęcia?
Audyt RODO – dlaczego warto go przeprowadzić
W ostatnim czasie tylko część podmiotów leczniczych zdecydowała się na przeprowadzenie w swoich placówkach audytu RODO. Sprawdź, co możesz zyskać, przeprowadzając taką wewnętrzną ocenę i czy warto angażować się w takie działanie.
/Zarządzanie w Ochronie Zdrowia
/Zarządzanie w Ochronie Zdrowia