Aspekt prawny outsourcingu

18 maja 2015

Czy placówka może w zgodzie z przepisami prawa przenieść dane medyczne na zewnętrzne serwery, którymi administruje firma Mediporta? Tak!

Dane medyczne poza placówką

Aktualnie obowiązujące Rozporządzenie Ministra Zdrowia z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania nakłada na placówkę pełną odpowiedzialność za dane, wskazując że dokumentacja wewnętrzna jest przechowywana przez podmiot, który ją sporządził (par. 72). Rozporządzenie jednocześnie umożliwia jednak skorzystanie z zewnętrznego wsparcia w spełnianiu pozostałych wymogów prawnych, wskazując że miejsce przechowywania bieżącej dokumentacji wewnętrznej określa podmiot (par. 74). Spełnienie cytowanych zapisów nie stanowi problemu w prawidłowo zrealizowanej chmurze obliczeniowej, takiej jak Mediporta, ponieważ korzystająca z niej placówka pozostaje wyłącznym administratorem danych, przechowującym je w oparciu o zewnętrzną infrastrukturę.

Kwestię tę rozwiniemy w jednym z kolejnych artykułów – Miejsce przechowywania dokumentacji medycznej:

Chmura Mediporta korzysta ze wszystkich opisanych w artykule sposobów zabezpieczania danych przed ich utratą. Jednocześnie decyzję co do zakresu stosowanych technik oraz dozwolonych miejsc przetwarzania danych pozostawiamy naszym klientom, spełniając w pełni postanowienie Rozporządzenia.

Ochrona danych osobowych

Należy jednak pamiętać o tym, że dane medyczne stanowią szczególny przypadek danych osobowych. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych w ogólności zabrania przetwarzania danych (…) o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym (art. 27, ust. 1), wskazuje jednak szereg wyjątków, w tym dotyczący podmiotów wykonujących działalność leczniczą (pkt. 7), przetwarzających dane w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów przez osoby trudniące się zawodowo leczeniem lub świadczeniem innych usług medycznych, zarządzania udzielaniem usług medycznych.

Cytowany wyżej przepis należy analizować w kontekście całego rozdziału 3 ustawy:

Artykuł Treść
Art. 23 postanowienia ogólne
Art. 24 W przypadku (…) administrator danych jest obowiązany (…)
Art. 25 W przypadku (…) administrator danych jest obowiązany (…)
Art. 26 Administrator danych przetwarzający dane powinien (…)
Art. 27 przetwarzanie danych wrażliwych
Art. 28 ograniczenia numerów porządkowych
Art. 29-30 uchylone
Art. 31 Administrator danych może powierzyć innemu podmiotowi (…)

Jak widzimy rozdział 3 ustawy określa możliwe pole działania administratora danych, wskazując jednocześnie dozwolone dla niego przetwarzanie danych może zostać powierzone innemu podmiotowi, w zakresie i celu określonym w pisemnej umowie.

Dodatkowe powody, dla których warto zawrzeć pisemną umowę z dostawcą usług chmurowych przedstawimy w jednym z artykułów w ramach cyklu Na co zwrócić uwagę wybierając oprogramowanie w chmurze – część 3 – zawarcie umowy:

Analizując ofertę usługi chmurowej warto zwrócić uwagę na zakres i sposób uregulowania kwestii równie istotnych co powierzenie:

  • Co w chodzi w skład usługi? Jakie są funkcje systemu?
  • Jakie są gwarancje bezpieczeństwa i dostępności?
  • W jaki sposób warunki świadczenia usługi mogą się zmieniać?

Chmura nie tylko dozwolona, ale również korzystna finansowo

W kolejnym artykule – Rzeczywiste koszty informatyzacji – zajmiemy się stroną finansową rozwiązań opartych zarówno o przetwarzanie w chmurze, jak i lokalnie instalowane oprogramowanie:

Ile tak naprawdę kosztuje wprowadzenie oprogramowania do zarządzania placówką medyczną? Odpowiedź na to pytanie zależy od wielu czynników, spośród których zakup aplikacji jest tylko jednym, w dodatku rzadko największym. Najważniejsze z tych czynników wskażemy w dzisiejszym artykule, zwracając szczególną uwagę na te, o których wybierający oprogramowanie często zapominają. Omówione zostaną następujące obszary:

  • koszty infrastruktury serwerowej,
  • koszty stacji roboczych,
  • koszty wdrożenia,
  • koszty licencyjne,
  • koszty utrzymania systemu.

Sprawdź jak Mediporta możewyglądać u Ciebie

1

Wypełnij formularz kontaktowy

Uzupełnij wszystkie dane, abyśmy mogli wysłać wersję demo dostosowaną do Twojej placówki.

2

Otwórz e-mail z linkiem do demo

Teraz możesz zobaczyć, jak działa Mediporta. W każdej chwili możesz skorzystać z szeregu wskazówek i przewodników zawartych w programie.

3

Porozmawiaj z naszym ekspertem

Doradzimy Ci, jakie rozwiązanie będzie najlepsze dla Twojej placówki.

    Wybierz swoją specjalizację, aby uzyskać dostęp do wersji demo najlepiej ilustrującej możliwości systemu Mediporta w Twojej działalności. Dostęp prześlemy e-mailem po wypełnieniu formularza.

    Administratorem danych osobowych jest Mediporta Sp. z o.o. z siedzibą w Poznaniu przy ul. Władysława Reymonta 35. Dane podane w formularzu DEMO będą przetwarzane w celu otrzymania wiadomości email z dostępem do wersji demonstracyjnej systemu, a także późniejszego kontaktu biznesowego w tej sprawie. Podanie danych jest dobrowolne, ale niezbędne, aby otrzymać dostęp do DEMO.

    Przetwarzanie danych odbywa się za Twoją zgodą, którą możesz cofnąć w dowolnym momencie. Dane te będą przetwarzane do czasu wycofania zgody.

    Szczegóły dotyczące przetwarzania Twoich danych osobowych dostępne są w ramach zakładki RODO.

    Polecane artykuły

    Opieka Koordynowana w Mediporcie

    20 maja 2024

    Opieka Koordynowana w Mediporcie

    Koordynowana Opieka Zdrowotna (KOZ) to nowoczesny model opieki medycznej, który stawia pacjenta w centrum działań diagnostycznych i terapeutycznych. Dzięki KOZ lekarze rodzinni mogą zlecać badania, które do tej pory były dostępne tylko u specjalistów. Pacjenci z chorobami przewlekłymi, takimi jak: choroby kardiologiczne, cukrzyca (diabetologia), choroby płuc (pulmonologia), choroby…

    Rola rejestracji w funkcjonowaniu placówek medycznych

    27 lipca 2023

    Rola rejestracji w funkcjonowaniu placówek medycznych

    Sprawne działanie przychodni zależy od skoordynowanej pracy personelu medycznego i administracyjnego, a także odpowiedniego zarządzania procesami organizacyjnymi. Skoordynowana praca personelu to kluczowy element osiągnięcia wysokiej jakości i efektywności opieki medycznej. Dzięki temu przychodnia może lepiej sprostać potrzebom pacjentów, osiągnąć lepsze wyniki leczenia i zbudować silne fundamenty…