Aspekt prawny outsourcingu

18 maja 2015

Czy placówka może w zgodzie z przepisami prawa przenieść dane medyczne na zewnętrzne serwery, którymi administruje firma Mediporta? Tak!

Dane medyczne poza placówką

Aktualnie obowiązujące Rozporządzenie Ministra Zdrowia z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania nakłada na placówkę pełną odpowiedzialność za dane, wskazując że dokumentacja wewnętrzna jest przechowywana przez podmiot, który ją sporządził (par. 72). Rozporządzenie jednocześnie umożliwia jednak skorzystanie z zewnętrznego wsparcia w spełnianiu pozostałych wymogów prawnych, wskazując że miejsce przechowywania bieżącej dokumentacji wewnętrznej określa podmiot (par. 74). Spełnienie cytowanych zapisów nie stanowi problemu w prawidłowo zrealizowanej chmurze obliczeniowej, takiej jak Mediporta, ponieważ korzystająca z niej placówka pozostaje wyłącznym administratorem danych, przechowującym je w oparciu o zewnętrzną infrastrukturę.

Kwestię tę rozwiniemy w jednym z kolejnych artykułów – Miejsce przechowywania dokumentacji medycznej:

Chmura Mediporta korzysta ze wszystkich opisanych w artykule sposobów zabezpieczania danych przed ich utratą. Jednocześnie decyzję co do zakresu stosowanych technik oraz dozwolonych miejsc przetwarzania danych pozostawiamy naszym klientom, spełniając w pełni postanowienie Rozporządzenia.

Ochrona danych osobowych

Należy jednak pamiętać o tym, że dane medyczne stanowią szczególny przypadek danych osobowych. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych w ogólności zabrania przetwarzania danych (…) o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym (art. 27, ust. 1), wskazuje jednak szereg wyjątków, w tym dotyczący podmiotów wykonujących działalność leczniczą (pkt. 7), przetwarzających dane w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów przez osoby trudniące się zawodowo leczeniem lub świadczeniem innych usług medycznych, zarządzania udzielaniem usług medycznych.

Cytowany wyżej przepis należy analizować w kontekście całego rozdziału 3 ustawy:

Artykuł Treść
Art. 23 postanowienia ogólne
Art. 24 W przypadku (…) administrator danych jest obowiązany (…)
Art. 25 W przypadku (…) administrator danych jest obowiązany (…)
Art. 26 Administrator danych przetwarzający dane powinien (…)
Art. 27 przetwarzanie danych wrażliwych
Art. 28 ograniczenia numerów porządkowych
Art. 29-30 uchylone
Art. 31 Administrator danych może powierzyć innemu podmiotowi (…)

Jak widzimy rozdział 3 ustawy określa możliwe pole działania administratora danych, wskazując jednocześnie dozwolone dla niego przetwarzanie danych może zostać powierzone innemu podmiotowi, w zakresie i celu określonym w pisemnej umowie.

Dodatkowe powody, dla których warto zawrzeć pisemną umowę z dostawcą usług chmurowych przedstawimy w jednym z artykułów w ramach cyklu Na co zwrócić uwagę wybierając oprogramowanie w chmurze – część 3 – zawarcie umowy:

Analizując ofertę usługi chmurowej warto zwrócić uwagę na zakres i sposób uregulowania kwestii równie istotnych co powierzenie:

  • Co w chodzi w skład usługi? Jakie są funkcje systemu?
  • Jakie są gwarancje bezpieczeństwa i dostępności?
  • W jaki sposób warunki świadczenia usługi mogą się zmieniać?

Chmura nie tylko dozwolona, ale również korzystna finansowo

W kolejnym artykule – Rzeczywiste koszty informatyzacji – zajmiemy się stroną finansową rozwiązań opartych zarówno o przetwarzanie w chmurze, jak i lokalnie instalowane oprogramowanie:

Ile tak naprawdę kosztuje wprowadzenie oprogramowania do zarządzania placówką medyczną? Odpowiedź na to pytanie zależy od wielu czynników, spośród których zakup aplikacji jest tylko jednym, w dodatku rzadko największym. Najważniejsze z tych czynników wskażemy w dzisiejszym artykule, zwracając szczególną uwagę na te, o których wybierający oprogramowanie często zapominają. Omówione zostaną następujące obszary:

  • koszty infrastruktury serwerowej,
  • koszty stacji roboczych,
  • koszty wdrożenia,
  • koszty licencyjne,
  • koszty utrzymania systemu.

Sprawdź jak Mediporta może wyglądać u Ciebie

Wypełnij formularz kontaktowy

Uzupełnij wszystkie dane, abyśmy mogli wysłać wersję demo dostosowaną do Twojej placówki.

Otwórz e-mail z linkiem do demo

Teraz możesz zobaczyć, jak działa Mediporta. W każdej chwili możesz skorzystać z szeregu wskazówek i przewodników zawartych w programie.

Porozmawiaj z naszym ekspertem

Doradzimy Ci, jakie rozwiązanie będzie najlepsze dla Twojej placówki.

Wybierz swoją specjalizację, aby uzyskać dostęp do wersji demo najlepiej ilustrującej możliwości systemu Mediporta w Twojej działalności. Dostęp prześlemy e-mailem po wypełnieniu formularza.

Administratorem danych osobowych jest Mediporta Sp. z o.o. z siedzibą w Poznaniu przy ul. Władysława Reymonta 35. Dane podane w formularzu DEMO będą przetwarzane w celu otrzymania wiadomości email z dostępem do wersji demonstracyjnej systemu, a także późniejszego kontaktu biznesowego w tej sprawie. Podanie danych jest dobrowolne, ale niezbędne, aby otrzymać dostęp do DEMO.

Przetwarzanie danych odbywa się za Twoją zgodą, którą możesz cofnąć w dowolnym momencie. Dane te będą przetwarzane do czasu wycofania zgody.

Polecane artykuły

Zalety komunikacji z pacjentami za pomocą wiadomości SMS i e-mail
18 lipca 2023

Komunikacja z pacjentem jest kluczowym elementem opieki zdrowotnej. Odpowiednia komunikacja pomaga zbudować zaufanie, zapewnia pacjentowi poczucie zrozumienia i wsparcia, a także ułatwia wymianę istotnych informacji dotyczących zdrowia. Placówki medyczne coraz częściej wykorzystują nowe technologie aby kontaktować się ze swoimi pacjentami. Popularność zdobywają wiadomości SMS-owe oraz wiadomości e…

Kopia bezpieczeństwa danych medycznych w chmurze
07 lipca 2023

W naszym artykule pragniemy zwrócić uwagę na automatyczne wykonywanie kopii zapasowych oprogramowanie medycznego w gabinetach i przychodniach lekarskich. Kwestia bezpieczeństwa tak wrażliwych danych medycznych jest niezwykle istotną kwestią. Będąc właścicielem działalności medycznej musimy pamiętać, że przepisy ściśle regulują okres przez jaki dane medyczne historii choroby pacjentów powinny być…