Ujawniłeś numer PESEL pacjenta – czy trzeba to zgłaszać do PUODO

W przypadku naruszenia ochrony danych osobowych administrator bez zbędnej zwłoki zgłasza je właściwemu organowi nadzorczemu, chyba że incydent nie niesie za sobą ryzyka naruszenia praw lub wolności osób fizycznych. Jak powinieneś postąpić po ujawnieniu PESEL?
- Zgodnie z RODO, administratorzy danych muszą zgłaszać naruszenia ochrony danych osobowych do PUODO w ciągu 72 godzin, jeżeli naruszenie może wiązać się z ryzykiem dla praw lub wolności osób fizycznych.
- PESEL, choć jest identyfikatorem, staje się daną osobową tylko wtedy, gdy umożliwia identyfikację osoby, co oznacza, że ujawnienie numeru PESEL nie zawsze stanowi naruszenie ochrony danych.
- Naruszenie ochrony danych występuje, gdy dochodzi do nieuprawnionego ujawnienia danych, a zgłoszenie do PUODO jest wymagane, gdy incydent dotyczy więcej niż jednej osoby fizycznej.
Dołącz do prenumeratorów magazynu
Dokumentacja Medyczna w Praktyce
Zyskujesz:
- ✔ Magazyn w wersji papierowej i e-wydania
- ✔ Alert E-zdrowie
- ✔ Porady email od eksperta
- ✔ Gotowe wzory dokumentów
- ✔ Udział w webinarach
Logowanie