Justyna
Kołodziejczyk
Sales
Representative,
majeszczak.pl
Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Justyna K.:A skąd macie dane tej osoby? Jak dopełniacie obowiązku informacyjnego?
No właśnie czy w przypadku prywatnej placówki medycznej stanowi to jakiś problem?
Michał
Sadowski
IOD/ADO/ASI/IT
Administrator @
IODInspektor.pl
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Justyna K.:
No właśnie czy w przypadku prywatnej placówki medycznej stanowi to jakiś problem? Może są tu jacyś ABI ,którzy się wypowiedzą. Rozumiem, że sam odbiór wyników wyłącznie osobiście lub na pisemne upoważnienie. Natomiast są takie próbki, które czasami dostarcza sąsiadka chorej, kuzyn co ma auto i po drodze itp. Czy to jakiś poważny problem? Jak to widzicie? Dziękuję.
Nie robiłbym z tego problemu. Przecież nie legitymujecie osób przynoszących próbki, bo to nie ma dla Was żadnego znaczenia. Ale dane osób chronicie i przetwarzacie zgodnie z prawem i nie ujawniacie ich byle komu, prawda?
Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Michał S.:Skąd ta pewność? A art. 14 RODO (obecnie art. 25 uodo)?
Ale dane osób [...] przetwarzacie zgodnie z prawem
Michał
Sadowski
IOD/ADO/ASI/IT
Administrator @
IODInspektor.pl
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Paweł G.:
Michał S.:Skąd ta pewność? A art. 14 RODO (obecnie art. 25 uodo)?
Ale dane osób [...] przetwarzacie zgodnie z prawem
Nie byłeś uprzejmy przytoczyć reszty zdania, które brzmi:
"...i nie ujawniacie ich byle komu, prawda?"
Ten zawijas na końcu to znak zapytania :) A więc nikt nie stwierdził pewności tylko założył, że tak jest (a dokładnie to byłem ja), bo to byłoby zgodne z prawem.
Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Napisałeś: "Nie robiłbym z tego problemu", tzn. sugerujesz, że dane są przetwarzane zgodnie z przepisami. A nie są, bo dane są zbierane nie od osoby, której dotyczą, nie ma metody weryfikacji ich merytorycznej poprawności, a także administrator nie dopełnia obowiązku informacyjnego. I an to trzeba zwrócić uwagę pytającego, a nie uspokajać.
Michał
Sadowski
IOD/ADO/ASI/IT
Administrator @
IODInspektor.pl
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Paweł G.:
Napisałeś: "Nie robiłbym z tego problemu", tzn. sugerujesz, że dane są przetwarzane zgodnie z przepisami. A nie są, bo dane są zbierane nie od osoby, której dotyczą, nie ma metody weryfikacji
To zależy od ich procesu biznesowego. Nie mam doświadczenia w oddawaniu próbek, ale mogę sobie wyobrazić sytuację, gdy przychodzi pan Nowak i przedstawia się jako Kowalski, a oddaje próbkę należącą do pana Czerwińskiego. Jeśli prawo i ich wewnętrzne zasady to dopuszczaja, to po co tworzyć problem? Pracownik te dane przyjmuje i przetwarza zgodnie z prawem. A to, że są one nieprawdziwe, to w sumie co go to obchodzi.
Per analogiam, osoba zapisująca się do newslettera przez internet, może podać takie dane jakie chce. Administrator musi przetwarzać je zgodnie z prawem, ale nie ma obowiązku weryfikowania ich poprawności,
Oczywiście inaczej będzie z odbiorem wyników badań. Ale autorka napisała, że weryfikują osobę, która się po nie zgłasza, a zatem ryzyko naruszenia praw wolności osoby, której dane dotyczą oceniłbym jako zerowe :)
Wyobrażam sobie sytuację, gdy oddaję do szewca buty żony. Podaje jej dane kontaktowe w celu poinformowania o tym kiedy będą gotowe, a szewc mówi, że nie może ode mnie tych butów przyjąć, bo muszę mieć pisemne upoważnienie żony lub żona musi stawić się osobiście hehe
Nie przesadzajmy ;)
Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Michał S.:I kiedy pan Czerwiński dowie się, że firma medyczna przetwarza jego dane osobowe o stanie zdrowia?
przychodzi pan Nowak i przedstawia się jako Kowalski, a oddaje próbkę należącą do pana Czerwińskiego.
Michał
Sadowski
IOD/ADO/ASI/IT
Administrator @
IODInspektor.pl
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Paweł G.:
Michał S.:I kiedy pan Czerwiński dowie się, że firma medyczna przetwarza jego dane osobowe o stanie zdrowia?
przychodzi pan Nowak i przedstawia się jako Kowalski, a oddaje próbkę należącą do pana Czerwińskiego.
Nie ma takiego ryzka. Bo próbki Czerwińskiego są opisane jako próbki Kowalskiego, który w istocie jest Nowakiem :)
Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Michał S.:Sorry, ja doceniam Twoją wiedzę i dotychczasowe doświadczenie, ale zaśmiecasz wątek. Autorka pytania ma konkretny problem i trzeba zwrócić uwagę na niedopełnianie obowiązku informacyjnego - tę kwestię autorka musi rozwiązać zgodnie z RODO, jeżeli nadal chce zbierać dane o stanie zdrowia z innych źródeł niż osoba, której dane dotyczą.
Nie ma takiego ryzka. Bo próbki Czerwińskiego są opisane jako próbki Kowalskiego, który w istocie jest Nowakiem :)
Uspokajając autorkę pytania, prowadzisz ją na manowce.
Michał
Sadowski
IOD/ADO/ASI/IT
Administrator @
IODInspektor.pl
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Paweł G.:
ale zaśmiecasz wątek. Autorka pytania ma konkretny problem i
Tutaj przyznam Ci rację. Ja zresztą też szukając odpowiedzi na forum wolę propozycję konkretnych rozwiązań niż czytać akademickie dyskusje. A zatem mam dla autorki propozycję następującą:
1. Opracować wzór krótkiego formularza dla osoby oddającej próbkę
2. Osoba ta wypełnia formularz, podając dane osoby, której dane dotyczą.
3. Oświadcza, że podane dane są prawdziwe.
4. Przyjmuje do wiadmości klauzulę informacyjną o admistratorze, celu, okresie itd.
Tak będzie ok?
Pozdrawiam serdecznie,
Michał
Ps. Spowoduje to powstanie dodatkowego zbioru / danych, które trzeba będzie objąć ochroną.
Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Michał S.:Myślę, że nie. Obowiązek trzeba spełnić wobec osoby, której dane o stanie zdrowia dotyczą.
1. Opracować wzór krótkiego formularza dla osoby oddającej próbkę
[...]
4. Przyjmuje do wiadmości klauzulę informacyjną o admistratorze, celu, okresie itd.
Ja raczej myślę, żeby osoba oddająca próbkę wskazywała dane kontaktowe osoby, której dane dotyczą. Na ten kontakt wysyłana byłaby klauzula informacyjna.
Grzegorz
Krzemiński
600+ projektów w
bezpieczeństwie |
Trener | RODO | HSSE
|...
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Do miesiąca czasu dodam...Szymon S. IOD / IBTI
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
A gdyby tak zobowiązać w jakimś oświadczeniu Kowalskiego do przekazania informacji od ADO Czerwińskiemu?Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Jak wykażesz zgodność?Szymon S. IOD / IBTI
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Nie wiem, głośno myślę.
Justyna
Kołodziejczyk
Sales
Representative,
majeszczak.pl
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Nie robiłbym z tego problemu. Przecież nie legitymujecie osób przynoszących próbki, bo to nie ma dla Was żadnego znaczenia.
Nie robimy tego.
Ale dane osób chronicie i przetwarzacie zgodnie z prawem i nie ujawniacie ich byle komu, prawda?
Prawda.
Dziękuję za głos w dyskusji.
Paweł G. IOD, podmiot danych
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
Post się zdezaktualizował.Ten post został edytowany przez Autora dnia 09.04.18 o godzinie 17:08
Justyna
Kołodziejczyk
Sales
Representative,
majeszczak.pl
Temat: Gdy materiał do badań medycznych przynosi ktoś w imieniu...
trzeba zwrócić uwagę na niedopełnianie obowiązku informacyjnego - tę kwestię autorka musi rozwiązać zgodnie z RODO, jeżeli nadal chce zbierać dane o stanie zdrowia z innych źródeł niż osoba, której dane dotyczą.Dokładnie ujął Pan istotę mojej zagwozdki.
Z rad Szanownych kolegów wyczytałam pomysł na stworzenie formularza, który wypełnia doręczyciel materiału do badań, podaje w nich dane pacjenta w taki sposób aby Administrator mógł w ciągu 30 dni wypełnić wobec pacjenta obowiązek informacyjny. Spróbuję to zderzyć z rzeczywistością a wcześniej jeszcze kilka razy przemyśleć :) Dzięki serdeczne.
Podobne tematy
-
ABI » Przesyłanie badań medycznych drogą elektroniczną -
-
ABI » Ochrona danych medycznych i osobowych -
-
ABI » Materiał szkoleniowy -
-
ABI » Rejestracja zbioru danych medycznych w GIODO -
-
ABI » Gdy podmiot z państwa trzeciego dane w kraju jednak... -
-
ABI » Czy zna ktoś przykład ukarania przez GIODO? -
-
ABI » Czy miał ktoś przyjemność dodzwonić się do GIODO? -
-
ABI » Czy ktoś słyszał o przypadku? -
-
ABI » Badania naukowe na komórkach macierzytych to świadczenie... -
-
ABI » PESEL, imię i nazwisko pacjenta -
Następna dyskusja: