Farmakovigilance z pohledu ochrany osobních údajů

Podobné dokumenty
Implementace GDPR. Je opravdu GDPR revolucí v ochraně osobních údajů? 6/14/2017

Zásady ochrany osobních údajů pro jednotlivé subjekty

Informace o správci osobních údajů:

Informační memorandum Český hudební fond, o.p.s.

Obecné nařízení o ochraně osobních údajů. JUDr. Jakub Morávek, Ph.D.

Očekávané dopady GDPR do pojišťovnictví

INFORMACE PRO SUBJEKTY OSOBNÍCH ÚDAJŮ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Obsah prezentace. Důležité informace na začátek aneb co bychom měli vědět před implementací GDPR. Jan Slanina

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJ

INFORMAČNÍ MEMORANDUM SPOLEČNOSTI SURFIN TECHNOLOGY S.R. O.

Informace o zpracování osobních údajů KLIENTŮ A OBCHODNÍCH PARTNERŮ

KIS Mariánské Lázně s.r.o.

GDPR a obec. Praha Mgr. Jan Vobořil, Ph.D.

GDPR Obecné nařízení o ochraně osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

DOMOV DŮCHODCŮ HORNÍ PLANÁ

ŽÁDOST SUBJEKTU ÚDAJŮ PODLE GDPR Penzion pro důchodce Rosice, příspěvková organizace, IČ: , sídlem Kaštanová 1223, Rosice, PSČ:

Zásady zpracování osobních údajů pro zákazníky Daktela s.r.o. dle GDPR

GDPR TÝKAJÍ SE NOVÁ PRAVIDLA OCHRANY OSOBNÍCH ÚDAJŮ I VAŠÍ LÉKAŘSKÉ PRAXE ČI LÉKÁRNY? JUDr. Alena Šildová, advokátka Brno, Praha, 22.1.

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Ochrana dat v pojišťovnictví

Informace o zpracování osobních údajů smluvních partnerů

Zásady zpracování osobních údajů pro zákazníky společnosti Alfa car transport, s.r.o.

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ HOTELU OLŠANKA

Základní škola, Ostrava-Poruba, Čkalovova 942, příspěvková organizace Zásady zpracování osobních údajů (GDPR)

1.2. Správce nejmenoval pověřence pro ochranu osobních údajů.

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Informační memorandum Společnosti UNITESTA, spol. s r.o.

Prohlášení o ochraně osobních údajů ve společnosti ZPS MECHANIKA, a. s.

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ PŘI PODNIKATELSKÉ ČINNOSTI dle Nařízení Evropského parlamentu a Rady EU 2016/679

Prohlášení o ochraně osobních údajů ve společnosti. ZPS-TRANSPORT, a.s.

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

Zásady ochrany osobních údajů společnosti FG Financial Group a.s. poskytované v rámci tzv. informační povinnosti správce osobních údajů

INFORMAČNÍ POVINNOSTI SPRÁVCŮ VŮČI DOTČENÝM SUBJEKTŮM ÚDAJŮ

Prohlášení o ochraně osobních údajů ve společnosti. TAJMAC-ZPS, a.s.

Městské kamerové systémy v prostředí GDPR. Petr Stiegler

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMAČNÍ MEMORANDUM OCHRANA OSOBNÍCH ÚDAJŮ V DRUŽSTVU DRUCHEMA

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ

OCHRANA OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů a poučení o právech subjektu údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

GDPR. Směrnice Penzionu Sport Poděbrady o zpracování osobních údajů hostů. Kontaktní údaje

Informace o zpracování osobních údajů. Úvodní informace

Informační memorandum Léčebna dlouhodobě nemocných, s.r.o.

zákona 561/2004 Sb. o předškolním, základním, středním, vyšším odborném a jiném vzdělávání (školský zákon), a souvisejících právních předpisů;

Máte právo na jejich opravu Vašich osobních údajů (v případě nepřesných osobních údajů a doplnění neúplných osobních údajů),

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

GDPR. Požadavky na dokumentaci. Luděk Nezmar

Zásady zpracování osobních údajů

ZÁSADY ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ ZÁKAZNÍKŮ ZDRAVOTNIČTÍ PRACOVNÍCI

ZÁSADY ZPRACOVÁNÍ A OCHRANY OSOBNÍCH ÚDAJŮ ZÁKAZNÍKŮ

INFORMAČNÍ MEMORANDUM

Ochrana osobních údajů a AML obsah

PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení

1.TURNUS ZÁVAZNÁ PŘIHLÁŠKA NA PŘÍMĚSTSKÝ LETNÍ TÁBOR

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ 2 ÚČEL, PRO KTERÝ OSOBNÍ ÚDAJE POTŘEBUJEME A LEGITIMITA JEJICH ZPRACOVÁNÍ

Zásady zpracování osobních údajů

Informace o zpracování a ochraně osobních údajů

Zásady ochrany a zpracování osobních údajů

SMĚRNICE Č. 01/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

Oznámení o ochraně osobních údajů pro dodavatele a poskytovatele služeb

INFORMAČNÍ MEMORANDUM zpracování osobních údajů obchodních zástupců a spolupracovníků v Raiffeisenbank a.s.

ALIS spol. s r.o., Česká Lípa říjen 2017

Rozsah zpracování osobních údajů. Zdroje osobních údajů

SMĚRNICE Č. 1/2018, O OCHRANĚ OSOBNÍCH ÚDAJŮ

Informace o zpracování osobních údajů

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

POUČENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ:

Žádost subjektu údajů o přístup k osobním údajů

Informace o ochraně osobních údajů zpracovávaných společností PROFIZOO s.r.o. k jejím zákazníkům.

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ SPOLEČNOST RADIUM S.R.O.

Workshop GDPR a farmacie, aneb co se ještě musí stihnout do

Implementace GDPR. Prioritní okruhy

Moravský rybářský svaz, z.s. pobočný spolek. spolek zapsaný ve spolkovém rejstříku vedeným Krajským soudem v Brně, oddíl L, vložka Sídlo:. IČ:.

Pravidla ochrany osobních údajů

Zásady zpracování osobních údajů.

SMĚRNICE Č. 001, O OCHRANĚ OSOBNÍCH ÚDAJŮ 1. ÚČEL 2. PŮSOBNOST 3. TERMÍNY, DEFINICE A ZKRATKY

Informace o zpracování osobních údajů

Zásady zpracování osobních údajů spolku Česká speleologická společnost

Zásady ochrany a zpracování osobních údajů

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ DĚTÍ A ŽÁKŮ, ZÁKONNÝCH ZÁSTUPCŮ A DALŠÍCH OSOB

Podmínky ochrany osobních údajů. Základní ustanovení

Informace o zpracování osobních údajů v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27.

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO UCHAZEČE O ZAMĚSTNÁNÍ PODLE GDPR

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOCIÁLNÍCH SLUŽBÁCH MĚSTA VELKÉ MEZIŘÍČÍ

Informace o zpracování osobních údajů fyzických osob

Agenda Účel zpracování Kategorie osobních údajů Právní titul Doba uložení Kategorie příjemců nebo lhůta pro výmaz

Záznamy o činnostech zpracování

Ochrana osobních údajů v oblasti školství. Mgr. et Mgr. Dana Prudíková, Ph.D.

Informace o zpracování osobních údajů bytovým družstvem (správcem osobních údajů)

Informace společnosti OTK GROUP a.s. o zpracování osobních údajů uchazečů o pracovní pozice

INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Transkript:

Farmakovigilance z pohledu ochrany osobních údajů JUDr. Klára Novotná, Ph.D., Head Data Privacy CEE, Novartis 24.. 209, Courtyard by Marriott Prague City, Praha Farmakovigilance Farmakovigilance sledování bezpečnosti léčivých přípravků po uvedení na trh Farmakovigilanční systém Farmakovigilanční systém může obsahovat osobní údaje!!! 2

Právní rámec nařízení (EU) 206/679 zákon č. 0/2000 Sb., o ochraně osobních údajů zákon č. 378/2007 Sb., zákon o léčivech vyhláška č. 228/2008 Sb., o registracích léčivých přípravků 3 Základní povinnosti zpracování OÚ podle GDPR Základní zásady zpracování (čl. 5) Práva subjektu údajů Informační povinnost (čl. 3 a 4) Povinnosti správce Další pravidla (čl. 88) Souhlas - pokud není jiný pr. titul (čl. 7) Posouzení vlivu na ochranu osobních údajů (čl. 35) 4 2

Zákonnost zpracování čl. 6, čl. 9 zákonná povinnost správce plnění ze smlouvy ochrana oprávněných zájmů ochrana životně důležitých zájmů subjektu údajů splnění úkolu prováděného ve veřejném zájmu souhlas 5 Jaká data zpracováváme? tzv. adverse event information iniciály datum narození věk a pohlaví (postačí sdělení alespoň jednoho z uvedených údajů) Identifikační údaje oznamovatele jméno a příjmení (lékař, pacient, třetí osoba) kontaktní údaje (telefon, e-mail, facebook účet,...) 6 3

Kdo jsme? Správce (čl. 4 odst. 7 GDPR) Držitel rozhodnutí o registraci Společní správci čl. 24 Společný správce Zpracovatel (čl. 4 odst. 8 GDPR)? Subjekt, kterého správce pověřil zpracováním osobních údajů ( provozovatel farmakovigilančního systému, subjekt podílející se na zpracování tzv. advers events, mateřská společnost provozující jednotný systém) 7 Zpracováváme samostně? Ujednání společných správců (čl. 26 GDPR) Smlouva o zpracování osobních údajů (čl. 28 odst. 3 GDPR) Předmět doba trvání zpracování Účel zpracování Rozsah osobních údajů Kategorie subjektu údajů Povinnosti a práva správce Povinnost mlčenlivosti Povinnost přijmout opatření dle čl. 32 zabezpečení zpracování atd. Revize stávajích smluv?? 8 4

Interní procesy pro plnění povinností dle GDPR Jaké povinnosti? Informační povinost Povinnost vést záznamy o činnostech zpracování. Vyřizování žádostí či jiná komunikace se subjektem údajů. Posouzení vlivu na ochranu osobních údajů Ohlašování případu porušení zabezpečení osobních údajů. Komunikace s dozorovým úřadem. Co musí obsahovat? Jak zajistit informařní povinnost Jak postupovat při výkonu práv subjektů údajů Jak zajistit informovanost DPO Bezpečnostní opatření - propojení oddělení informační bezpečnosti a DPO Osvědčení, kodexy, záznamy o činnostech, podmínky zpracování. PPP!!! 9 9 Business Use Only Informační povinnost Náležitosti (čl. 3 odst. GDPR) Totožost správce případného zástupce (kontaktní údaje) Kontaktní údaje DPO (pověřence pro ochranu osobních údajů) Účel zpracování Právní základ pro zpracování Příjemce, kategorie příjemců Úmysl předávat osobní údaje do třetích zemí Doba zpracování a existence práv Forma Písemně (web, písemný dokument) Ústně 0 5

Povinnost vést záznamy o činnostech zpracování Podstatné náležitosti rozdílné pro správce nebo zpracovatele (čl. 30) Povinnost atualizovat Dostupnost Role DPO Business Use Only Zajistit výkon práv subjektu údajů Jaká práva? - na přístup k osobním údajům - na opravu a výmaz - na omezení zpracování - vznést námitku a automatizované individuální rozhodování - na přenositelnost - podat stížnost u dozorového úřadu Kontakt pro příjem žádostí (data.privacy@..., osobni.udaje@... ) Evidence přijetí a vyřízení žádostí (lhůta pro vyřízení). Používání vzorových dokumentů v případě uplatnění: práva na informace práva na přenositelnost práva na přístup k osobním údajům práva na opravu Pravidla pro identifikaci subjektu údajů. 2 6

Data Breach Jeden informační kanál pro hlášení podezření (e-mail, telefonní číslo, kontaktní osoba uvedená ve smlouvě o zpracování osobních údajů). Tým lidí (DPO, IT, Security), vzájemná zastupitelnost 24/7. Informovat DPO Informovat vedení společnosti Správce oznamuje dozorovému úřadu. Identifikovat rozsah dotčených subjektů údajů. Vést záznamy o každém případu. Použít vzor oznámení Počítat hodiny!!! Připravit interní i externí komunikaci 3 Business Use Only Příklad poučení o zpracování osobních údajů Společnost XY s.r.o., IČ..., se sídlem... (dále jen Správce ) zpracovává za účelem plnění zákonné povinnosti oznamování nežádoucích účinků léků držitelem rozhodnutí o registraci léčivého přípravku, tzv. farmakovogilance, osobní údaje oznamovatelů nežádoucích účinků (dále jen Subjekt údajů ), a to v rozsahu jméno, příjmení, kontaktní údaje (dále jen Osobní údaje ). Právní základ zpracování Právním základem pro zpracovávání Osobních údajů Oznamovatele je právní povinnost Správce uvedená v příslušných právních předpisech zejm. zákona č. 387/ 2007 Sb., o léčivech, dále vyhl. č. 228/2008 Sb., o registraci léčivých přípravků. Doba zpracování Osobní údaje bude zpracovávat po dobu...let. Práva subjektu údajů Subjekt údajů má právo požadovat od Správce přístup k osobním údajům týkajícím se subjektu údajů, jejich opravu nebo výmaz, popřípadě omezení zpracování, jakož i práva podat stížnost u dozorového úřadu, kterým je... Zmocněnec pro ochranu osobních údajů Správce jmenoval svého zmocněnce pro ochranu osobních údajů, kterého může Subjekt údajů kdykoliv kontaktovat písemně na adrese: Společnost XZ, Zmocněnec pro ochranu osobních údajů, ulice... nebo prostřednictvím e-mailové komunikace na adresu: zmocněnec@.... Cz Zpracovatelé a příjemci Správce pověřil zpracováním Osobních údajů následující zpracovatelé.... Správce předává Osobní údaje následujícím příjemcům:... Předávání osobních údajů do třetích zemí Správce nezamýšlí předávat Osobní údaje do třetích zemí. 4 7

Otázky z praxe Musíme sbírat souhlas? Musíme dělat posouzení vlivu na ochranu osobních údajů? Jak realizovat výkon práv subjektů údajů? Je nutné požadavky GDPR aplikovat zpětně? 5 Doporučení ÚOOÚ EDPB (WP 29) SÚKL Nové znění 0 6 8

Děkuji za pozornost 7 9