Ochrona danych osobowych a EDM

03 stycznia 2016

Nikogo nie dziwi fakt, że dane gromadzone w systemie elektronicznej dokumentacji medycznej, pozwalające na weryfikację pacjenta, muszą być przechowywane zgodne z wymogami Generalnego Inspektora Ochrony Danych Osobowych.

Warto podkreślić, że w EDM dostępne są dane wrażliwe objęte ustawą z 27 sierpnia 1997 r. o ochronie danych osobowych. Niezbędne jest zatem ustalenie, jak właściwie zabezpieczyć sprzęt komputerowy, serwerownię, sieć internetową i w jaki sposób przygotować pracowników służby zdrowia, aby zapobiec naruszeniu przepisów. Według rozporządzenia Ministra Zdrowia z 21 grudnia 2010 r. w sprawie rodzajów i zakresu dokumentacji medycznej oraz sposobu jej przetwarzania, z dniem 1 sierpnia 2017 r. w każdej placówce służby zdrowia, dokumentację medyczną będzie można prowadzić tylko w formie elektronicznej.

Osoba zarządzająca placówką medyczną winna zawrzeć umowę z firmą informatyczną, w której szczegółowo sformułuje celowość przetwarzania danych osobowych pacjentów oraz dokument pod nazwą „Polityka bezpieczeństwa” i „Instrukcja zarządzania systemem informatycznym”. Do kluczowych zapisów tej pisemnej umowy należy m.in.:

  • możliwość dokonania audytu w firmie informatycznej,
  • stosowanie kar umownych za przetwarzanie danych osobowych, które jest sprzeczne z obowiązującym prawem,
  • pozwolenie na dalsze powierzenie przetwarzania danych chorych,
  • forma wydawania upoważnień.

Zapisy dotyczące przechowywania zasobów elektronicznej dokumentacji medycznej, jak i określonych warunków technicznych, traktują o bezpieczeństwie sposobu transmisji informacji pomiędzy poszczególnymi systemami. Warto nadmienić, że skoro firma informatyczna ma zdalny dostęp do informacji zawartych w elektronicznej dokumentacji medycznej oraz przechowuje kopie zapasowe, to siedziba tej firmy musi być traktowana jako drugie miejsce przetwarzania danych pacjentów. W mediach mówi się o aferach związanych z wyciekiem danych, które były przetwarzane w niezabezpieczonych systemach. Aby uniknąć nieprzyjemnych konsekwencji, niezbędne jest zatem zapewnienie środków technicznych i zainwestowanie w szkolenia personelu medycznego w zakresie procedur ochrony danych osobowych.

Podmiot, którego zadaniem jest przetwarzanie danych osobowych, jest zobowiązany do podjęcia działań polegających na ochronie informacji, opracowaniu dokumentacji ochrony danych osobowych pacjentów, jak i zagwarantowaniu warunków technicznych oraz organizacyjnych, którym powinny odznaczać się sprzęty, i systemy informatyczne wykorzystywane do przetwarzania danych osobowych chorych. Gwarancja bezpieczeństwa i poufności informacji zawartych w systemie elektronicznej dokumentacji medycznej to priorytet przetwarzania takich informacji. Istotne jest zatem posiadanie świadomości wrażliwości danych, o których mowa. W świetle prawa, „kto administrując zbiorem danych lub będąc obowiązany do ochrony danych osobowych, udostępnia je lub umożliwia dostęp do nich osobom nieupoważnionym, podlega grzywnie, karze ograniczenia wolności albo pozbawienia wolności do lat 2”.

Sprawdź jak Mediporta może wyglądać u Ciebie

Wypełnij formularz kontaktowy

Uzupełnij wszystkie dane, abyśmy mogli wysłać wersję demo dostosowaną do Twojej placówki.

Otwórz e-mail z linkiem do demo

Teraz możesz zobaczyć, jak działa Mediporta. W każdej chwili możesz skorzystać z szeregu wskazówek i przewodników zawartych w programie.

Porozmawiaj z naszym ekspertem

Doradzimy Ci, jakie rozwiązanie będzie najlepsze dla Twojej placówki.

Wybierz swoją specjalizację, aby uzyskać dostęp do wersji demo najlepiej ilustrującej możliwości systemu Mediporta w Twojej działalności. Dostęp prześlemy e-mailem po wypełnieniu formularza.

Administratorem danych osobowych jest Mediporta Sp. z o.o. z siedzibą w Poznaniu przy ul. Władysława Reymonta 35. Dane podane w formularzu DEMO będą przetwarzane w celu otrzymania wiadomości email z dostępem do wersji demonstracyjnej systemu, a także późniejszego kontaktu biznesowego w tej sprawie. Podanie danych jest dobrowolne, ale niezbędne, aby otrzymać dostęp do DEMO.

Przetwarzanie danych odbywa się za Twoją zgodą, którą możesz cofnąć w dowolnym momencie. Dane te będą przetwarzane do czasu wycofania zgody.

Polecane artykuły

Zalety komunikacji z pacjentami za pomocą wiadomości SMS i e-mail
18 lipca 2023

Komunikacja z pacjentem jest kluczowym elementem opieki zdrowotnej. Odpowiednia komunikacja pomaga zbudować zaufanie, zapewnia pacjentowi poczucie zrozumienia i wsparcia, a także ułatwia wymianę istotnych informacji dotyczących zdrowia. Placówki medyczne coraz częściej wykorzystują nowe technologie aby kontaktować się ze swoimi pacjentami. Popularność zdobywają wiadomości SMS-owe oraz wiadomości e…

Kopia bezpieczeństwa danych medycznych w chmurze
07 lipca 2023

W naszym artykule pragniemy zwrócić uwagę na automatyczne wykonywanie kopii zapasowych oprogramowanie medycznego w gabinetach i przychodniach lekarskich. Kwestia bezpieczeństwa tak wrażliwych danych medycznych jest niezwykle istotną kwestią. Będąc właścicielem działalności medycznej musimy pamiętać, że przepisy ściśle regulują okres przez jaki dane medyczne historii choroby pacjentów powinny być…