Czy placówka może w zgodzie z przepisami prawa przenieść dane medyczne na zewnętrzne serwery, którymi administruje firma Mediporta? Tak!
Aktualnie obowiązujące Rozporządzenie Ministra Zdrowia z dnia 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania nakłada na placówkę pełną odpowiedzialność za dane, wskazując że dokumentacja wewnętrzna jest przechowywana przez podmiot, który ją sporządził (par. 72). Rozporządzenie jednocześnie umożliwia jednak skorzystanie z zewnętrznego wsparcia w spełnianiu pozostałych wymogów prawnych, wskazując że miejsce przechowywania bieżącej dokumentacji wewnętrznej określa podmiot (par. 74). Spełnienie cytowanych zapisów nie stanowi problemu w prawidłowo zrealizowanej chmurze obliczeniowej, takiej jak Mediporta, ponieważ korzystająca z niej placówka pozostaje wyłącznym administratorem danych, przechowującym je w oparciu o zewnętrzną infrastrukturę.
Kwestię tę rozwiniemy w jednym z kolejnych artykułów – Miejsce przechowywania dokumentacji medycznej:
Chmura Mediporta korzysta ze wszystkich opisanych w artykule sposobów zabezpieczania danych przed ich utratą. Jednocześnie decyzję co do zakresu stosowanych technik oraz dozwolonych miejsc przetwarzania danych pozostawiamy naszym klientom, spełniając w pełni postanowienie Rozporządzenia.
Należy jednak pamiętać o tym, że dane medyczne stanowią szczególny przypadek danych osobowych. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych w ogólności zabrania przetwarzania danych (…) o stanie zdrowia, kodzie genetycznym, nałogach lub życiu seksualnym (art. 27, ust. 1), wskazuje jednak szereg wyjątków, w tym dotyczący podmiotów wykonujących działalność leczniczą (pkt. 7), przetwarzających dane w celu ochrony stanu zdrowia, świadczenia usług medycznych lub leczenia pacjentów przez osoby trudniące się zawodowo leczeniem lub świadczeniem innych usług medycznych, zarządzania udzielaniem usług medycznych.
Cytowany wyżej przepis należy analizować w kontekście całego rozdziału 3 ustawy:
Artykuł | Treść |
---|---|
Art. 23 | postanowienia ogólne |
Art. 24 | W przypadku (…) administrator danych jest obowiązany (…) |
Art. 25 | W przypadku (…) administrator danych jest obowiązany (…) |
Art. 26 | Administrator danych przetwarzający dane powinien (…) |
Art. 27 | przetwarzanie danych wrażliwych |
Art. 28 | ograniczenia numerów porządkowych |
Art. 29-30 | uchylone |
Art. 31 | Administrator danych może powierzyć innemu podmiotowi (…) |
Jak widzimy rozdział 3 ustawy określa możliwe pole działania administratora danych, wskazując jednocześnie dozwolone dla niego przetwarzanie danych może zostać powierzone innemu podmiotowi, w zakresie i celu określonym w pisemnej umowie.
Dodatkowe powody, dla których warto zawrzeć pisemną umowę z dostawcą usług chmurowych przedstawimy w jednym z artykułów w ramach cyklu Na co zwrócić uwagę wybierając oprogramowanie w chmurze – część 3 – zawarcie umowy:
Analizując ofertę usługi chmurowej warto zwrócić uwagę na zakres i sposób uregulowania kwestii równie istotnych co powierzenie:
W kolejnym artykule – Rzeczywiste koszty informatyzacji – zajmiemy się stroną finansową rozwiązań opartych zarówno o przetwarzanie w chmurze, jak i lokalnie instalowane oprogramowanie:
Ile tak naprawdę kosztuje wprowadzenie oprogramowania do zarządzania placówką medyczną? Odpowiedź na to pytanie zależy od wielu czynników, spośród których zakup aplikacji jest tylko jednym, w dodatku rzadko największym. Najważniejsze z tych czynników wskażemy w dzisiejszym artykule, zwracając szczególną uwagę na te, o których wybierający oprogramowanie często zapominają. Omówione zostaną następujące obszary:
Uzupełnij wszystkie dane, abyśmy mogli wysłać wersję demo dostosowaną do Twojej placówki.
Teraz możesz zobaczyć, jak działa Mediporta. W każdej chwili możesz skorzystać z szeregu wskazówek i przewodników zawartych w programie.
Doradzimy Ci, jakie rozwiązanie będzie najlepsze dla Twojej placówki.
Wybierz swoją specjalizację, aby uzyskać dostęp do wersji demo najlepiej ilustrującej możliwości systemu Mediporta w Twojej działalności. Dostęp prześlemy e-mailem po wypełnieniu formularza.
Administratorem danych osobowych jest Mediporta Sp. z o.o. z siedzibą w Poznaniu przy ul. Władysława Reymonta 35. Dane podane w formularzu DEMO będą przetwarzane w celu otrzymania wiadomości email z dostępem do wersji demonstracyjnej systemu, a także późniejszego kontaktu biznesowego w tej sprawie. Podanie danych jest dobrowolne, ale niezbędne, aby otrzymać dostęp do DEMO.
Przetwarzanie danych odbywa się za Twoją zgodą, którą możesz cofnąć w dowolnym momencie. Dane te będą przetwarzane do czasu wycofania zgody.
Komunikacja z pacjentem jest kluczowym elementem opieki zdrowotnej. Odpowiednia komunikacja pomaga zbudować zaufanie, zapewnia pacjentowi poczucie zrozumienia i wsparcia, a także ułatwia wymianę istotnych informacji dotyczących zdrowia. Placówki medyczne coraz częściej wykorzystują nowe technologie aby kontaktować się ze swoimi pacjentami. Popularność zdobywają wiadomości SMS-owe oraz wiadomości e…
W naszym artykule pragniemy zwrócić uwagę na automatyczne wykonywanie kopii zapasowych oprogramowanie medycznego w gabinetach i przychodniach lekarskich. Kwestia bezpieczeństwa tak wrażliwych danych medycznych jest niezwykle istotną kwestią. Będąc właścicielem działalności medycznej musimy pamiętać, że przepisy ściśle regulują okres przez jaki dane medyczne historii choroby pacjentów powinny być…