JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

Podobné dokumenty
Legislativní hranice identifikovatelnosti pacienta. Mgr. Konstantin Lavrushin

Zdravotnická dokumentace

Ochrana osobních údajů

Ochrana osobních údajů

IDG Storage world, Ing. Miloš Šnytr

JUDr. Ivana Bukovská, vedoucí odboru obč.-spr.agend RMK dne , usnesení č července Neomezena

Ochrana osobních údajů Vnitřní předpis, verze v01

Směrnice pro nakládání s osobními údaji. Městský úřad Vamberk

Informační systémy jako nástroje efektivního zdravotnictví

Právní úprava ochrany osobních údajů. Václav Stupka

Právní základy ochrany soukromí

Číslo: Datum: Změna: Provedl:

Město Milovice. Městská policie. nám. 30. června 508, Milovice - Mladá, PSČ , tel , SMĚRNICE č.

Město Moravský Beroun náměstí 9. května 4, Moravský Beroun

PRÁVNÍ ASPEKTY OUTSOURCINGU

Ochrana osobních údajů

Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS

Právní ohledy využití dat o návštěvnících a zákaznících. JUDr. Pavel Pešek Legal Department Director

Směrnice na ochranu osobních údajů v MŠ

MATEŘSKÁ ŠKOLA, STRAČOV SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ V MATEŘSKÉ ŠKOLE

Mateřská škola Stratov, okres Nymburk Směrnice na ochranu osobních údajů Č.j.: 28/2017 Účinnost od:

Miloš Sarauer, Libenice 151, Kolín, IČ : , DIČ : CZ Směrnice pro práci s osobními údaji. Článek 1 Úvodní ustanovení

Opatření děkana LF MU č. 5/2013 k zajištění ověřitelnosti výzkumných dat. Část I. Základní ustanovení

SMĚRNICE O OCHRANĚ A PRÁCI S OSOBNÍMI ÚDAJI Č. 01/2018

Pravidla ochrany osobních údajů

Mateřská škola, Liberec, Matoušova 468/12, příspěvková organizace TEL: , , E mail:

Schválil (jméno, datum): RNDr. Igor Němec. Název národního předpisu: Národní právo transponující směrnici (platné právo) KAPITOLA I

Směrnice č. 44/2013 Kamerový systém CCTV

- Novela zákona č. 20/1966 Sb. o péči o zdraví lidu provedená zákonem č. 260/2001 Sb.

Přijatá opatření při zpracovávání osobních údajů. (Informace OÚ Hudlice)

INFORMACE K OCHRANĚ OSOBNÍCH ÚDAJŮ

Obecné nařízení o ochraně osobních údajů GDPR. Telemedicína Brno března 2018 Alena Tobiášová

Číslo: Datum: Změna: Provedl:

Informace o zpracování osobních údajů fyzických osob

Znění platných částí zákonů, jichž se novelizace týká, s vyznačením navrhovaných změn a doplnění. Práva a povinnosti poskytovatele

Mateřská škola Bruntál,Okružní 23, Tel.: 554/ Mobil: 601/

Směrnice. pro nakládání s osobními údaji

Právo a zdravotnická dokumentace. JUDr. Ondřej Dostál, Ph.D., LL.M. D&D Health s.r.o.

O B E C H O S T Í N Hostín 56, Byšice

Interní směrnice o ochraně osobních údajů (GDPR) NATUR TRAVEL s.r.o.

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Směrnice na ochranu osobních údajů

Zásady ochrany osobních údajů

/UOOUX009L0HW* Č.j. : UOOU 03261/ V Praze dne 26. května Protokol o kontrole

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V ANKETĚ STROM ROKU I. SPRÁVCE OSOBNÍCH ÚDAJŮ A SUBJEKT OSOBNÍCH ÚDAJŮ

Vysoké učení technické v Brně SMĚRNICE REKTORA Č. 14

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Školy a ochrana osobních dat žáků

Informace o zpracování osobních údajů

Soukromí nade vše. Čím víc toho o sobě prozradíme, tím jsme zranitelnější. Ing. Simona Martínková Masarykovo gymnázium, Plzeň

Společenství vlastníků jednotek Pompova Lomená

Obchodní podmínky Platné od IT - MEATUS CZ spol. s.r.o. - help.cz podpora@meatus.cz

Právníaspekty inovací ochrana osobních dat

Nakládání s osobními údaji

QP-28. Zpracoval: Ing. Radmila Sosnová. I. Účel a cíl

Prohlášení o ochraně osobních údajů

Informace o zpracování osobních údajů

Ochrana osobních údajů aktuálně

1 Úvod. 2 Základní pojmy

Vnitřní směrnice obce Dřetovice pro práci s osobními údaji č. 4 /2018

Provoz kamerového systému

Provozní řád kamerového systému Kontaktního pracoviště v Trutnově, Horská 5, Trutnov. Článek I. Všeobecná ustanovení

PROTOKOL O KONTROLE. Úřad pro ochranu osobních údajů, se sídlem Pplk. Sochora 727/27, Praha Holešovice, IČ: (dále jen Úřad )

Obecné nařízení o ochraně osobních údajů a jeho dopady do sociálních služeb

Zpracování: Jarmila Hlavicová sociální pracovnice Ev. číslo: II SQ 06/2015. ředitelka organizace Verze: 01

*UOOUX0043FCJ* Zn. INSP2-6235/ Praha 8. února 2012 KONTROLNÍ PROTOKOL

ZÁSADY ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ INFORMACE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

INFORMACE O OCHRANĚ OSOBNÍCH ÚDAJŮ PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

Směrnice o nakládání s osobními údaji uživatelů Odborné knihovny ONN a.s.

PROGRAM PRO PĚSTOUNSKÉ RODINY SLEZSKÉ DIAKONIE

Směrnice o ochraně osobních údajů

Informace o zpracování osobních údajů smluvních partnerů

Bratislava GDPR. v systému KREDIT. Ing. Jozef Kurica

ROZHODNUTÍ VÝKONNÉHO VÝBORU ČJF č. 1/2018 K CHOVÁNÍ ČJF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Město Benešov nad Ploučnicí IČ Směrnice č. 02/2018. o zpracování osobních údajů. a postupech jejich zabezpečení

Brání něco používání digitálních dokumentů ve zdravotnictví?

Prohlášení o ochraně osobních údajů

PROHLÁŠENÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Poučení o ochraně osobních údajů

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ

SMĚRNICE O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ. Směrnice o zpracování osobních údajů

Směrnice. Záměrná a standardní ochrana osobních údajů. Platnost a účinnost od: Mgr. Milan KRÁL

OCHRANA OSOBNÍCH ÚDAJŮ. Mgr. Pavla Strnadová, Expert na ochranu duševního vlastnictví

ELEKTRONICKÝ ARCHIV ZDRAVOTNICKÉ DOKUMENTACE

OCHRANA OSOBNÍCH ÚDAJŮ V RÁMCI ORAGANIZACE INFORMACE PRO POSKYTOVATELE OSOBNÍCH ÚDAJŮ

KONTROLNÍ PROTOKOL. dle zákona č. 101/2000 Sb., o ochraně osobních údajů a o změně některých zákonů, ve znění pozdějších předpisů

Domov u lesa Tavíkovice, příspěvková organizace Tavíkovice 153, IČ , tel.:

SMĚRNICE KE KAMEROVÉMU SYSTÉMU ŠKOLY

Zásady zpracování osobních údajů

SMĚRNICE NA OCHRANU OSOBNÍCH ÚDAJŮ

Prohlášení o ochraně osobních údajů

Směrnice starosty SH ČMS

ROZHODNUTÍ VÝBORU ČGF 4 15/2018 K CHOVÁNÍ ČGF A JEHO ČLENSKÝCH SUBJEKTŮ PŘI ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

Subjekt údajů (dále jen zákazník nebo Subjekt údajů ): fyzická osoba, k níž se osobní údaje vztahují.

POŘÁDEK PRO ZPRACOVÁNÍ ÚDAJŮ ZÁKAZNÍKŮ

SMĚRNICE O OCHRANĚ OSOBNÍCH ÚDAJŮ

Zdravotnická dokumentace povinnost, která chrání i obviňuje

Interní předpis o ochraně osobních údajů. Karate Mohelnice, z.s.

Osobní údaje získává Golferia House přímo od subjektu údajů, od třetích subjektů a z veřejných evidencí.

Transkript:

JUDr. Alena Kučerová Úřad pro ochranu osobních údajů OCHRANA OSOBNÍCH ÚDAJŮ V PROCESU DIGITALIZACE ZDRAVOTNICKÉ DOKUMENTACE

OSNOVA Úvodní část Tři pohledy tři srovnání Zákon č. 101/2000 Sb., o ochraně osobních údajů Zákon č. 372/2011 Sb., o zdravotních službách Zákony zvláštní, upravující právo nahlížet do zdravotnické dokumentace Závěry a doporučení

POHLEDEM ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ Zdravotnická dokumentace je souborem dokumentů, obsahujících informace, které jsou osobními údaji. Pojem osobní údaj osobním údajem jakákoliv informace týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze subjekt údajů přímo či nepřímo identifikovat zejména na základě čísla, kódu nebo jednoho či více prvků, specifických pro jeho fyzickou, fyziologickou, psychickou, ekonomickou, kulturní nebo sociální identitu, Pojem citlivý osobní údaj citlivým údajem osobní údaj vypovídající o národnostním, rasovém nebo etnickém původu, náboženství, odsouzení za trestný čin, zdravotním stavu a sexuálním životě subjektu údajů a genetický údaj subjektu údajů; citlivým údajem je také biometrický údaj, který umožňuje přímou identifikaci nebo autentizaci subjektu údajů,

POHLEDEM ZÁKONA O OCHRANĚ OSOBNÍCH ÚDAJŮ Pojem zpracování zpracováním osobních údajů jakákoliv operace nebo soustava operací, které správce nebo zpracovatel systematicky provádějí s osobními údaji, a to automatizovaně nebo jinými prostředky. Pojem správce a zpracovatel správcem každý subjekt, který určuje účel a prostředky zpracování osobních údajů, provádí zpracování a odpovídá za něj. Zpracováním osobních údajů může správce zmocnit nebo pověřit zpracovatele, pokud zvláštní zákon nestanoví jinak, zpracovatelem každý subjekt, který na základě zvláštního zákona nebo pověření správcem zpracovává osobní údaje podle tohoto zákona. Pojem databáze, datový soubor evidencí nebo datovým souborem osobních údajů (dále jen "datový soubor") jakýkoliv soubor osobních údajů uspořádaný nebo zpřístupnitelný podle společných nebo zvláštních kritérií.

POVINNOSTI OSOB PŘI ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ PODLE 13 ZÁKONA Č. 101/2000 SB. Povinnost přijmout opatření, proti neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů. Povinnost zpracovat a dokumentovat přijatá a provedená technicko-organizační opatření. Povinnost posoudit rizika týkající se plnění pokynů pro zpracování osobních údajů osobami, které mají bezprostřední přístup k osobním údajům, zabránění neoprávněným osobám přistupovat k osobním údajům a k prostředkům pro jejich zpracování, zabránění neoprávněnému čtení, vytváření, kopírování, přenosu, úpravě či vymazání záznamů obsahujících osobní údaje a opatření, která umožní určit a ověřit, komu byly osobní údaje předány.

POVINNOSTI OSOB PŘI ZABEZPEČENÍ OSOBNÍCH ÚDAJŮ PODLE 13 ZÁKONA Č. 101/2000 SB. (4) V oblasti automatizovaného zpracování osobních údajů je správce nebo zpracovatel v rámci opatření podle odstavce 1 povinen také zajistit, aby systémy používaly pouze oprávněné osoby, zajistit, aby oprávněné fyzické osoby měly přístup pouze k osobním údajům odpovídajícím oprávnění těchto osob, a to na základě zvláštních uživatelských oprávnění zřízených výlučně pro tyto osoby, pořizovat elektronické záznamy, které umožní určit a ověřit, kdy, kým a z jakého důvodu byly osobní údaje zaznamenány nebo jinak zpracovány, a zabránit neoprávněnému přístupu k datovým nosičům.

ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ POHLEDEM ZÁKONA O ZDRAVOTNÍCH SLUŽBÁCH - 52 A 53 Při zpracování osobních údajů lze nakládat s rodným číslem pacienta ve zdravotnické dokumentaci vedené o pacientovi, v Národním zdravotnickém informačním systému, pokud se shromažďování nebo zpracování údajů anebo jejich uchovávání vztahuje ke konkrétnímu pacientovi. Vedení zdravotnické dokumentace Poskytovatel je povinen vést a uchovávat zdravotnickou dokumentaci a nakládat s ní podle tohoto zákona a jiných právních předpisů. Zdravotnická dokumentace je souborem informací vztahujících se k pacientovi, o němž je vedena.

ZDRAVOTNICKÁ DOKUMENTACE POHLEDEM ZÁKONA O ZDRAVOTNÍCH SLUŽBÁCH 54 a 55 zákona č. 372/2011 Sb., o zdravotních službách Zdravotnická dokumentace může být za podmínek stanovených tímto zákonem vedena v elektronické podobě. V elektronické podobě je zdravotnická dokumentace pořizována, zpracovávána, ukládána a zprostředkovávána v digitální formě s využitím informačních technologií. Zdravotnická dokumentace, včetně jejích samostatných součástí, musí být vedena průkazně, pravdivě, čitelně a musí být průběžně doplňována. Zápisy se provádějí bez zbytečného odkladu.

ELEKTRONICKY VEDENÁ ZDRAVOTNICKÁ DOKUMENTACE PODLE 54 Každý zápis musí být opatřen identifikátorem záznamu; samotný zápis obsahuje nezměnitelné, nezpochybnitelné a ověřitelné údaje, kterými jsou 1. datum provedení zápisu, 2. identifikační údaje zdravotnického pracovníka nebo jiného odborného pracovníka, který záznam provedl. Opravy zápisů ve zdravotnické dokumentaci se provádí novým zápisem. Zápis se opatří uvedením data opravy a dalšími náležitostmi. Původní zápis musí zůstat čitelný. V doplnění nebo opravě zápisu ve zdravotnické dokumentaci na žádost pacienta se uvede datum a čas provedení zápisu a poznámka, že jde o opravu nebo doplnění na žádost pacienta; zápis se opatří podpisem pacienta a zdravotnického pracovníka, který jej provedl.

ELEKTRONICKY VEDENÁ ZDRAVOTNICKÁ DOKUMENTACE PODLE 55 Zdravotnickou dokumentaci lze vést pouze v elektronické podobě za splnění těchto podmínek: technické prostředky použité k uložení záznamů zaručují, že údaje v provedených záznamech nelze dodatečně modifikovat; informační systém, ve kterém je vedena zdravotnická dokumentace, eviduje seznam identifikátorů záznamů v elektronické dokumentaci a umožňuje jeho poskytování dálkovým přístupem, bezpečnostní kopie datových souborů jsou prováděny nejméně jednou za pracovní den, před uplynutím doby životnosti zápisu na technickém nosiči dat je zajištěn přenos na jiný technický nosič dat,

ELEKTRONICKY VEDENÁ ZDRAVOTNICKÁ DOKUMENTACE PODLE 55 uložení kopií pro dlouhodobé uchování provedeno způsobem znemožňujícím provádět do těchto kopií dodatečné zásahy; tyto kopie jsou vytvářeny nejméně jednou za kalendářní rok, zajištěn přístup k těmto údajům pouze oprávněným osobám a je zajištěna jejich čitelnost nejméně po dobu, která je stanovena pro uchování zdravotnické dokumentace, dokumenty v listinné podobě, které jsou součástí zdravotnické dokumentace a které vyžadují podpis osoby, jež není zdravotnickým pracovníkem nebo jiným odborným pracovníkem, musí být převedeny do elektronické podoby, která se podepíše uznávaným elektronickým podpisem osoby, která převod provedla; dokument v listinné podobě se uchová, výstupy ze zdravotnické dokumentace lze převést do listinné podoby autorizovanou konverzí dokumentů, informační systém, musí umožňovat vytvoření speciální kopie zdravotnické dokumentace ve formátu čitelném a zpracovatelném i v jiném informačním systému.

VEDENÉ ZDRAVOTNICKÉ DOKUMENTACE PRO ÚČEL ZVLÁŠTNÍHO ZÁKONA? Jak provádět nahlížení do elektronické zdravotnické dokumentace? 57 odst. 1 písm. c) zákona č. 266/2006 Sb., o úrazovém pojištění zaměstnanců Jak předávat kopie elektronické zdravotnické dokumentace? 26 odst. 3 zákona č. 372/2011 Sb. Jak předkládat elektronickou zdravotnickou dokumentaci? 74 odst. 4 zákona č. 187/2006 Sb., o nemocenském pojištění Jak zapůjčovat elektronickou zdravotnickou dokumentaci? 16 odst. 1 písm. b) zákona o organizaci a provádění sociálního zabezpečení

ZÁVĚR A DOPORUČENÍ Myšlenka digitalizace zdravotnické dokumentace je krokem vpřed, který může mimo jiné zlepšit poskytovaní zdravotnické péče. Právní prostředí ale není na úplnou digitalizaci připraveno. Realizace znamená sjednocení právních podmínek pro zpracování elektronicky vedené zdravotnické dokumentace v souladu se zákonem o ochraně osobních údajů.

Děkuji za pozornost alena.kucerova@uoou.cz