Metodika implementace GDPR ve zdravotnictví
Ministerstvo zdravotnictví připravilo publikaci pro implementaci Nařízení Evropského parlamentu a rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) do resortu zdravotnictví.
Primárně byla publikace zpracována jako metodický materiál pro přímo řízené organizace MZ ČR a ÚZIS ČR. Materiál by měl sloužit pro seznámení se s GDPR a pro základní orientaci v nových právech subjektu údajů, v nových povinnostech správců a zpracovatelů a ukázat na jednu z možných cest konkrétních implementačních kroků GDPR.
Okruhem adresátů jsou zejména velké nemocnice či větší organizační celky. Pro menší organizační celky či ambulantní sféru lze jednotlivé kapitoly doporučení použít přiměřeně. V některých místech je v publikaci uveden odkaz či doporučení, konkrétně pro menší poskytovatele zdravotních služeb, resp. organizační celky či ambulantní sféru.
V současné době je finalizován materiál zohledňující odpovědi na základní otázky menších ordinací praktických lékařů či ambulantních specialistů. Bude zveřejněn v elektronické podobě na webových stránkách MZ ČR a ÚZIS ČR.
Související
Pokuta uložená Ministerstvu vnitra ČR ve výši 975 000 Kč za plošné zpracovávání údajů o osobách, kterým byla...
vydáno 25.04.2023
Téma: Zákony a GDPR
Od 1. dubna letošního roku nabude účinnosti novela legislativních pravidel vlády. Ta mění pravidla pro...
vydáno 14.02.2023
Téma: Zákony a GDPR
Úřad pro ochranu osobních údajů se v rámci své kontrolní činnosti v roce 2023 zaměří na zpracování osobních...
vydáno 19.01.2023
Téma: Evidence zpracování
Související dotazy
Odpovídá Vladimír Paclík
Dovolíme si Vás informovat o klíčových požadavcích Obecného nařízení o ochraně osobních údajů (GDPR), které se týkají všech subjektů...
Odpovídá Vladimír Paclík
Dobrý den,
ano, povinnost vést záznamy o činnostech zpracování se na Vás vztahovat bude.
Jednak bude nutné mít se všemi správci, pro které osobní...
Odpovídá Mgr. Nikola Dohnalová
Obdobně, jako u jiných správců, doporučuji provést revizi interní dokumentace podle požadavků GDPR, nastavení interních procesů pro přístup k údajům...