Základní pojmy

GDPR má subjektu zajistit

  • ochranu identity
  • právo na informace
  • právo na ochranu osobních údajů
  • právo na duševní a tělesnou integritu
  • právo na soukromí
  • atd.

Údaj, nebo kombinace údajů, na základě kterého / kterých lze identifikovat konkrétní osobu, např.:

            • jméno
            • příjmení
            • pohlaví
            • datum narození
            • trvalé bydliště
            • okres
            • věk
            • diagnóza

Osobní údaj

Citlivý osobní údaj

Zvláštní kategorie osobních údajů jsou takové osobní údaje, které vypovídají o rasovém či etnickém původu, politických názorech, náboženském vyznání či filozofickém přesvědčení, členství v odborech, zdravotním stavu či o sexuálním životě nebo sexuální orientaci fyzické osoby. Za zvláštní kategorii údajů jsou považovány i genetické a biometrické údaje, pokud jsou zpracovávány za účelem jedinečné identifikace fyzické osoby.

Subjekt údajů udělil výslovný souhlas s jejich použitím.

Zpracování je nezbytné pro účely preventivního nebo pracovního lékařství, pro posouzení pracovních schopností zaměstnance, lékařské diagnostiky, poskytování zdravotní nebo sociální péče atd.,

Zpracování je nezbytné z důvodu veřejného zájmu v oblasti veřejného zdraví, jako je ochrana před vážnými přeshraničními zdravotními hrozbami nebo zajištění bezpečnosti zdravotní péče, léčivých přípravků nebo zdravotnických prostředků

Záznam, kde jsou data uložena, např.:

            • databáze
            • SW
            • disk
            • externí úložiště
            • listina (např. lékařské zprávy z jiných pracovišť)
            • osobní spis
            • vizitka
            • atd.

Zdroj dat

Správce dat

odpovídá za zásady zpracování dat, dodržování nařízených povinností a zabezpečení údajů

Povinnosti správce dat:

  • Soulad se zásadami GDPR
  • Zpracování na základě souhlasu subjektu údajů
  • Provádět ochranu osobních údajů
  • Řízení řetězení zpracování
  • Zpracování smluv
  • Vést záznamy o činnostech zpracování
  • Posuzovat vliv na ochranu osobních údajů
  • Spolupracovat s dozorovým orgánem

Tabulka /popis / přehled – jaké údaje a v jakém rozsahu zpracováváte

Katalog osobních údajů

Sběr dat

Získávání dat a údajů

Uchovávání / ukládání  dat (v případě ambulancí aktuálně 5 let, registrující praktický lékař 10 let, klinické studie 15 let)

Archivace dat

Předávání dat

předávání informací o subjektech dalšímu subjektu, např. poslání zprávy jinému lékaři

  • elektronická data DASTA – zdravotnické datové standarty
  • papírová data – komu a jak se předávají

jakým způsobem budou data zničena

            • skartace
            • mazání elektronických dat
            • mazání dat na elektronických médiích

Likvidace dat

Nejčastější přehled ohrožení dat:

  • Lidský faktor – školit, připomínat, kontrolovat
  • Pracovní prostředí – zabezpečení prostor kde se data ukládají, omezený přístup ke kartotékám, datům, klíče, hesla,
  • Finanční prostředky
  • Technické prostředky – fyzické zabezpečení, firewall, VPN,…

Hrozby