RODO, dokumentacja i compliance
Bo najważniejsze jest bezpieczeństwo – Twoje oraz Twoich pacjentów.
Ogólne rozporządzenie o ochronie danych (RODO) zobowiązuje zarówno podmioty prywatne, jak i większość podmiotów publicznych, do ochrony danych osobowych osób fizycznych. Dotyczy to także podmiotów leczniczych, które obowiązkowo przestrzegać muszą rygorystycznych wymogów ochrony danych swoich pacjentów.
Pomagamy między innymi przy wdrożeniu RODO w placówkach medycznych, tworzeniu procedur przetwarzania dokumentacji medycznej oraz doradztwie przy kontrolach Prezesa Urzędu Ochrony Danych Osobowych.
Kancelaria Hantke & Piskor od lat pomaga sektorowi medycznemu w zakresie ochrony danych osobowych w tym w szczególności poprzez:
- Audyty przetwarzania danych osobowych w gabinetach i placówkach;
- Wdrażanie oraz weryfikację i aktualizację RODO z uwzględnieniem specyfiki danych poufnych;
- Przygotowywanie procedur przetwarzania dokumentacji medycznej zgodnych z RODO i ustawą o prawach pacjenta;
- Doradztwo i reprezentację przy kontrolach Prezesa Urzędu Ochrony Danych Osobowych oraz kontrolach i postępowaniach ze strony innych organów;
- Organizację szkoleń i przygotowywanie gotowych rozwiązań dla personelu medycznego (w tym: listy kontrolne, polityki, umowy i wzory dokumentów).
Lekarze ratują zdrowie i życie. My natomiast pomagamy chronić ich spokój, reputację i interesy prawne – poprzez wsparcie w zakresie ochrony danych osobowych.
W Kancelarii Hantke & Piskor sektor medyczny oraz kwestie ochrony danych znamy od podszewki. Od lat pracujemy z lekarzami i pomagamy im wywiązywać się z obowiązków nałożonych przez Ogólne rozporządzenie o ochronie danych (RODO), ustawę o prawach pacjenta oraz inne akty prawne.
Z naszej praktyki wynika, że do najczęstszych naruszeń związanych z RODO i ochroną danych należą sytuacje udostępniania dokumentacji medycznej niewłaściwej osobie oraz wycieki danych w wyniku ataków na systemy zawierające dane medyczne.
W przypadku wycieku danych pacjentów (np. w wyniku ataku na system elektroniczny) należy jak najszybciej podjąć właściwe działania antykryzysowe, w tym w szczególności zgłosić sprawę do odpowiednich organów (między innymi Prezesa UODO).