PARTNERZY PORTALU
partner portalu partner portalu partner portalu

Najwyższy czas, żeby wiedzieć wszystko o RODO

Mirosław Stańczyk
05-12-2017, 08:08
Najwyższy czas, żeby wiedzieć wszystko o RODO Dr Maciej Kawecki, koordynator prac nad reformą ochrony danych osobowych
W sektorze medycznym każdego dnia przetwarza się miliony rekordów z danymi wrażliwymi. A jeśli tak, to istnieje uzasadnione przypuszczenie, że przepisy rozporządzenia o ochronie danych osobowych (RODO), które wejdą w życie już 28 maja 2018 r., będą miały istotny wpływ na codzienną pracę zarówno dużych szpitali, jak i jednoosobowych gabinetów lekarskich i dentystycznych. Póki co, do świadomości uczestników branży przedostają się paraliżujące informacje o niebotycznych karach za niesprostanie wymogom rozporządzenia.

infoDENT24.pl: RODO wprowadza kary sięgające 20 mln EUR, ale tak naprawdę mogą być jeszcze wyższe! W branży medycznej taki pułap bardziej wyzwala śmiech niż strach. 90 proc. podmiotów leczniczych można bezpowrotnie zniszczyć stukrotnie niższą karą.
Dr Maciej Kawecki, koordynator prac nad reformą ochrony danych osobowych:
 Tak, wysokie kary działają na wyobraźnię, ale proponujemy, aby w sektorze publicznym kary były zdecydowanie mniejsze i nie przekraczały 100 tys. zł. Nie oznacza to jednak, że osoby kierujące publiczną placówką medyczną, która przecież nie zapłaci nawet tej pomniejszonej kary z własnej kieszeni - nie dotknie inna dolegliwość. Otóż wprowadzona będzie konieczność zamieszczenia na stronie internetowej upomnianego podmiotu informacji o incydencie naruszenia ochrony danych osobowych. Informacja taka powinna być uzupełniona o kroki jakie podjęto, aby przeciwdziałać takim sytuacjom. Nadszarpnięta reputacja kierującego podmiotem medycznym może być ważną przyczyną utrudniającą takiej osobie kontynuowanie kariery na stanowiskach kierowniczych w branży medycznej.

I jeszcze jedno wyjaśnienie: przyzwyczajmy się do nowej terminologii: znikają bowiem z przestrzeni legislacyjnej dane wrażliwe, a na ich miejsce pojawiają się dane szczególnie chronione.

infoDENT24.pl: Nazewnictwo dla świadczeniodawców w branży medycznej, których dotykają nowe przepisy, jest sprawą niższej wagi. Sektor publiczny to jedno, a indywidualne praktyki lekarskie – drugie. W ich przypadku nadal wisi miecz obciążony gigantyczną kwotą 20 mln EUR.
Dr Maciej Kawecki: Z pewnością tak wysokie kary, a w niektórych przypadkach mogą być nawet wyższe niż 20 mln EUR, mogą bulwersować, ale nikt nie powinien się ich obawiać, wystarczy dopełnić formalności, a te - zapewniam - do ekstremalnie trudnych nie należą.

infoDENT24.pl: Może nie należą do trudnych, ale wiele frustracji przynosi lektura RODO w zakresie wymogów, jakie należy sprostać, bo oto okazuje się, że nie ma żadnej check listy, którą można by wywiesić nad drzwiami gabinetu lekarskiego, aby mieć świadomość, że spełnia się od A do Z wymogi gwarantujące spokojny sen. No i tutaj pojawia się kolejny problem - o czyj sen tak naprawdę chodzi, czy każdej osoby, która jest właścicielem podmiotu leczniczego? Pytanie nie jest bezzasadne, gdyż podczas jednego ze szkoleń z zakresu EDM, dedykowanego lekarzom, padło stwierdzenie, że RODO dotyczy podmiotów przetwarzających dane osobowe pacjentów w dużej skali, a jeśli tak to właściciele jednoosobowych praktyk lekarskich i dentystycznych w zasadzie będą tylko kibicować innym w zmaganiach wynikających z RODO.
Dr Maciej Kawecki: Twórcy prawa faktycznie operują sformułowaniem „dane w dużych zakresach” - „large scope processing”. Nawet w przypadku świadczeniodawcy, funkcjonującego w branży medycznej na małą skalę, mamy do czynienia w skali miesiąca raczej z setkami, a nie z dziesiątkami pacjentów. To czyni w skali roku raczej tysiące, a nie setki danych osobowych. Przy czym baza podmiotu leczniczego, zawiera po roku od rozpoczęcia działalności z reguły tysiące rekordów z danymi osobowymi. Pamiętajmy, że liczba operacji przetwarzających te informacje jest z reguły kilkukrotnie większa. Istnieje realne uzasadnienie, że RODO, poza przypadkami okazjonalnie świadczonych porad lekarskich, dotyczyć będzie całego sektora usług medycznych.

POLECAMY W SERWISACH

Drodzy Użytkownicy!

W związku z odwiedzaniem naszych serwisów internetowych przetwarzamy Twój adres IP, pliki cookies i podobne dane nt. aktywności lub urządzeń użytkownika. Jeżeli dane te pozwalają zidentyfikować Twoją tożsamość, wówczas będą traktowane jako dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady 2016/679 (RODO).

Administratora tych danych, cele i podstawy przetwarzania oraz inne informacje wymagane przez RODO znajdziesz w Polityce Prywatności pod tym linkiem.

Jeżeli korzystasz także z innych usług dostępnych za pośrednictwem naszych serwisów, przetwarzamy też Twoje dane osobowe podane przy zakładaniu konta, rejestracji na eventy, zamawianiu prenumeraty, newslettera, alertów oraz usług online (w tym Strefy Premium, raportów, rankingów lub licencji na przedruki).

Administratorów tych danych osobowych, cele i podstawy przetwarzania oraz inne informacje wymagane przez RODO znajdziesz również w Polityce Prywatności pod tym linkiem. Dane zbierane na potrzeby różnych usług mogą być przetwarzane w różnych celach, na różnych podstawach oraz przez różnych administratorów danych.

Pamiętaj, że w związku z przetwarzaniem danych osobowych przysługuje Ci szereg gwarancji i praw, a przede wszystkim prawo do sprzeciwu wobec przetwarzania Twoich danych. Prawa te będą przez nas bezwzględnie przestrzegane. Jeżeli więc nie zgadzasz się z naszą oceną niezbędności przetwarzania Twoich danych lub masz inne zastrzeżenia w tym zakresie, koniecznie zgłoś sprzeciw lub prześlij nam swoje zastrzeżenia pod adres odo@ptwp.pl.

Zarząd PTWP-ONLINE Sp. z o.o.