Ochrona Osobowych Danych Medycznych – najczęstsze błędy, nadinterpretacje, zbędne dokumenty i procedury

Dostępne terminy

  • Termin 27 styczeń 2025 poniedziałek godz. 9.00-15.00
  • Miejsce Online
  • Cena 640 zł/os. cena promocyjna do 22.01.2025
    później 740 zł/os.
  • Prowadzący Jakub Rzymowski

Opis szkolenia

Przetwarzanie danych osobowych jest koniecznością w każdym podmiocie wykonującym działalność leczniczą. Wiele podmiotów przetwarza dane w sposób niezgodny z prawem, narażając się przez to na odpowiedzialność administracyjną, cywilną i karną.

Przetwarzanie zgodne z prawem wymaga nie tylko przetwarzania zgodnego z art. 6 i 9, ale też realizacji zasad z art. 5. Dla realizacji RODO konieczne jest by wiedzieć, które zasady są realizowane przez które przepisy. Bez tej wiedzy nie można zrealizować zasad, wykazać tego i (do pewnego stopnia) uniknąć odpowiedzialności.

Na szkoleniu poruszane są również definicje kluczowe dla ochrony danych, zarówno w tradycyjnym ujęciu, jak i w kontekście błędnych interpretacji.

Dodatkowo omówione zostaną obowiązki wynikające z RODO w zestawieniu z wybranymi regulacjami prawa medycznego, w tym procedurami odbierania zgody i przekazywania informacji o stanie zdrowia pacjenta.

Szkolenie skierowane jest do Inspektorów Ochrony Danych (IOD) i ich zastępców w szpitalach i przychodniach, a także osób wykonujących zadania polegające na zapewnianiu przestrzegania przepisów o ochronie danych osobowych oraz do osób kierujących jednostkami, w których przetwarzane są dane osobowe.

Program szkolenia

1. Podstawowe pojęcia związane z ochroną osobowych danych medycznych:
a. dane osobowe;
b. przetwarzanie danych osobowych;
c. podmiot przetwarzający;
d. dane genetyczne, dane biometryczne, dane dotyczące zdrowia.

2. Zasady przetwarzania danych osobowych z art. 5 RODO, ich rola i doniosłość:
a. kolejne zasady;
b. zasada rozliczalności;
c. prawa i wolności na gruncie RODO.

3. Dualna podstawa prawna do przetwarzania danych szczególnych kategorii (6/9):
a. zgoda;
b. oświadczenia w dokumentacji a zgoda na przetwarzanie danych osobowych.

4. Powierzenie przetwarzania w branży medycznej jako nadużywana umowa.

5. Podstawowe obowiązki dokumentacyjne:
a. dokumenty nazwane i dokumenty nienazwane na gruncie RODO;
b. po co jest dokumentacja;
c. odpowiedzialność za niewłaściwe prowadzenie dokumentacji lub jej brak.

6. Odpowiedzialność administracyjna, cywilna, karna – dokumentacja jako narzędzie ochrony przed odpowiedzialnością.

7. Udostępnianie osobowych danych medycznych – udostępnianie informacji o pacjencie za życia i po śmierci pacjenta.

8. Obowiązki informacyjne – uprawnienia informacyjne:
a. udostępnianie informacji z art. 13 RODO a udostępnianie informacji o prawach pacjenta;
b. relacje z laboratorium, relacje z innym podmiotem.

9. Naruszenie ochrony danych osobowych:
a. czym jest;
b. jak postępować;
c. kiedy zgłaszać do PUODO, osobom.

10. Prawo do bycia zapomnianym i przepisy analogiczne a okresy przechowywania dokumentacji medycznej.

11. Privacy by design i privacy by default.

12. Inspektor ochrony danych.

13. Odpowiedzi na pytania uczestników szkolenia.

Formularz zgłoszeniowy

    Termin szkolenia Osoba zgłaszająca
    Osoby zgłaszane
    Zwolnienie z VAT

    Do ceny nie doliczymy podatku VAT w przypadku oświadczenia, że uczestnictwo w szkoleniu jest finansowane w co najmniej 70% ze środków publicznych.

    Podsumowanie kosztów
    Dane odbiorcy
    Dane nabywcy
    Uwagi

    Wysłanie niniejszego formularza zgłoszenia stanowi prawnie wiążące zobowiązanie do uczestnictwa w szkoleniu na warunkach w nim określonych. Rezygnacji z udziału w szkoleniu można dokonać wyłącznie w formie pisemnej (e-mail, fax, poczta), najpóźniej 7 dni roboczych przed szkoleniem. W przypadku otrzymania rezygnacji przez organizatora później niż na 7 dni roboczych przed dniem szkolenia lub niezalogowania się uczestnika do platformy i tym samym niewzięcia udziału w szkoleniu, zgłaszający zostanie obciążony pełnymi kosztami uczestnictwa, wynikającymi z przesłanej karty zgłoszenia, na podstawie wystawionej faktury VAT. Niedokonanie wpłaty nie jest jednoznaczne z rezygnacją z udziału w szkoleniu.

    Przesłanie zgłoszenia i podanie danych osobowych jest dobrowolne. Niepodanie wymaganych danych uniemożliwi realizację umowy/zamówienia. Administratorem danych osobowych będzie Presscom Sp. z o.o. z siedzibą we Wrocławiu, numer KRS 0000173413. Dane osobowe nie będą przekazywane podmiotom trzecim bez prawidłowej podstawy prawnej. Mają Państwo prawo do żądania od Presscom Sp. z o.o. dostępu do swoich danych osobowych oraz ich sprostowania lub usunięcia. W sprawach z zakresu ochrony danych osobowych możliwy jest kontakt z do@presscom.pl. Pełna treść klauzuli informacyjnej dostępna jest na stronie internetowej: https://presscom.pl/do.