Zabezpieczenie danych pacjentów w e-dokumentacji medycznej. Mapa przepisów i rekomendacji

Elektroniczna dokumentacja medyczna (EDM) zawiera dane o zidentyfikowanej lub możliwej do zidentyfikowania osobie, a zatem korzystając z niej, przetwarzamy dane osobowe w rozumieniu RODO (ogólnego rozporządzenia o ochronie danych). Warto zatem wskazać najważniejsze przepisy i wytyczne dotyczące zabezpieczenia EDM.
- Zgodnie z RODO, Administrator Danych Osobowych (ADO) musi uwzględniać stan wiedzy technicznej, koszty wdrażania oraz charakter, zakres, kontekst i cele przetwarzania danych, oraz ryzyko naruszenia praw lub wolności osób fizycznych. Wdrożenie odpowiednich środków technicznych i organizacyjnych, takich jak pseudonimizacja, szyfrowanie, czy regularne testowanie, jest konieczne do zapewnienia adekwatnego poziomu bezpieczeństwa.
- Analiza ryzyka przed zabezpieczeniem elektronicznej dokumentacji medycznej (EDM) jest kluczowym krokiem zgodnie z RODO. Ocenę skutków planowanych operacji przetwarzania dla ochrony danych osobowych należy przeprowadzić przed rozpoczęciem przetwarzania, zwłaszcza w przypadku nowych technologii lub gdy istnieje wysokie ryzyko naruszenia praw lub wolności osób fizycznych.
- Oprócz przepisów RODO, istnieją inne akty prawne regulujące zabezpieczenie EDM, takie jak ustawa o systemie informacji w ochronie zdrowia, ustawa o prawach pacjenta, rozporządzenie dotyczące dokumentacji medycznej, oraz rozporządzenie w sprawie Krajowych Ram Interoperacyjności. Co więcej, Centrum e-Zdrowia wydaje rekomendacje i wytyczne dotyczące cyberbezpieczeństwa, wymiany EDM, oraz bezpieczeństwa przetwarzania danych medycznych.
Dołącz do prenumeratorów magazynu
Dokumentacja Medyczna w Praktyce
Zyskujesz:
- ✔ Magazyn w wersji papierowej i e-wydania
- ✔ Alert E-zdrowie
- ✔ Porady email od eksperta
- ✔ Gotowe wzory dokumentów
- ✔ Udział w webinarach
Logowanie