Jak lekarz powinien dbać o dane osobowe swoich pacjentów?
Od 1 lipca 2022 r. podmioty medyczne są obowiązane do posiadania dokumentacji medycznej w postaci elektronicznej. To niewątpliwie duży postęp i ułatwienie pracy dla podmiotów medycznych, ale także wyzwania w zakresie zapewnienia jej bezpieczeństwa.
Przetwarzanie danych osobowych w ramach praktyki lekarskiej stało się od początku wejścia w życie przepisów RODO „gorącym tematem” – zarówno wśród lekarzy, jak i pacjentów. Do tej pory w przychodniach niejednokrotnie brak było adekwatnego podejścia do ochrony danych osobowych. Na porządku dziennym było wywoływanie pacjentów po nazwisku, czy brak prywatności przy okienku rejestracyjnym. Po wejściu w życie nowych przepisów widać wyraźną zmianę w podejściu personelu medycznego do danych osobowych pacjentów – i jest to niewątpliwie zmiana na lepsze.
Podstawy przetwarzania danych
Co może być zaskakujące, zasadą według przepisów RODO jest, że przetwarzanie danych osobowych o szczególnej kategorii, w tym danych medycznych, tj. danych dotyczących zdrowia, jest zakazane (art. 9 ust. 1 RODO). Dopiero art. 9 ust. 2 wylicza enumeratywnie przypadki, kiedy przetwarzanie takich danych będzie dopuszczalne. Każdy lekarz albo placówka medyczna powinni wskazać w dokumentach wewnętrznych oraz odpowiednich klauzulach informacyjnych skierowanych do pacjentów, jakie są podstawy przetwarzania przez nich danych medycznych. Zazwyczaj będzie wskazywany art. 9 ust. 2 lit. h RODO, zgodnie z którym przetwarzanie jest dopuszczalne, jeżeli jest niezbędne do celów profilaktyki zdrowotnej lub medycyny pracy, do oceny zdolności...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta