ŚWIĄTECZNA DARMOWA DOSTAWA od 20 grudnia do 8 stycznia! Zamówienia złożone w tym okresie wyślemy od 2 stycznia 2025. Sprawdź >
Prawo – dziecinnie proste
RODO i obowiązki z nim związane
adw. Anna Popławska
- Ochrona danych osobowych, wykorzystywanie i przetwarzanie danych pacjenta – rozporządzenie o ochronie danych (RODO) w praktyce lekarskiej
- Omówienie ogólnych zasad ochrony danych osobowych
- Wskazówki, jak zadbać o bezpieczeństwo zgromadzonych danych pacjentów i co zrobić w sytuacji wszelkich naruszeń ich ochrony
Od 25 maja 2018 r. zaczęły w Polsce obowiązywać nowe unijne regulacje prawne odnoszące się do ochrony danych osobowych ujęte w Rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (w skrócie zwane: RODO)1. Powyższy akt prawa międzynarodowego jest bezpośrednio stosowany w krajowym porządku prawnym. Nowe przepisy nałożyły określone wymogi i zagroziły potencjalnymi restrykcjami wszystkim podmiotom, nie tylko publicznym, lecz także działającym w sektorze prywatnym, niezależnie od skali przetwarzania danych osobowych, a więc również wtedy, gdy procedury te są stosowane przez pojedynczego lekarza. Zmiany objęły również gabinety pediatryczne, które gromadzą i przetwarzają dane osobowe pacjentów, ale nie tylko ich. Celem nowych regulacji było wzmocnienie praw jednostek i zwiększenie możliwości sprawowania przez nich kontroli nad własnymi danymi osobowymi.
Forma prowadzonej działalności leczniczej nie ma znaczenia z punktu widzenia konieczności przestrzegania obowiązków wypływających z regulacji RODO. Co prawda prowadzenie praktyki zawodowej różni się pod wieloma względami od prowadzenia podmiotu leczniczego, ale nie w tym przypadku. Każdy, kto prowadzi własny gabinet, jest podmiotem wykonującym działalność leczniczą i przetwarza dane osobowe należące do pacjentów. Ewentualna różnica uwidacznia się w skali przetwarzania danych, kwestii tego, czyje i jakie dane osobowe są przetwarzane, w jakich celach i co się z nimi dzieje. Nawet jeśli jest to jedynie mały gabinet, który nie zatrudnia personelu i miesięcznie nie przyjmuje dużej liczby pacjentów, to pewne obowiązki musi spełnić, aby zadbać o bezpieczeństwo danych, w których wszedł posiadanie.
Ogólne zasady
W RODO sformułowanych zostało 7 ogólnych zasad ochrony danych osobowych, takich jak:
- zgodność z prawem, rzetelność i przejrzystość
- ograniczenie celu
- minimalizacja danych
- prawidłowość
- ograniczenie przechowywania
- integralność i poufność
- rozliczalność.