Ochrona danych medycznych według najnowszych przepisów

Wielkość: px
Rozpocząć pokaz od strony:

Download "Ochrona danych medycznych według najnowszych przepisów"

Transkrypt

1 Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych według najnowszych przepisów 25 praktycznych porad Cena: 69 zł

2 Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych według najnowszych przepisów 25 PRAKTYCZNYCH PORAD

3 Publikacja Ochrona danych medycznych według najnowszych przepisów. 25 praktycznych porad to zbiór najbardziej aktualnych odpowiedzi na problemy pojawiające się przy przetwarzaniu danych osobowych pacjentów w szpitalach i innych placówkach medycznych. W systemach ochrony danych w każdej jednostce, w związku z uruchomieniem od połowy przyszłego roku elektronicznej wymiany dokumentów medycznych, będą musiały zostać uwzględnione nowe, specjalne procedury. Muszą one zabezpieczać placówki przed masowym wyciekiem danych, przetwarzanych w ich wewnętrznych systemach informatycznych. Sektor zdrowia będzie musiał przygotować się na nieznane dotychczas zagrożenia związane z atakami hakerskimi. Przetwarzanie dokumentacji w formie papierowej do tej pory wykluczało powstanie tego zjawiska. Publikacja zawiera 23 praktyczne porady oraz 2 przydatne wzory dokumentów. Wybór na podstawie tekstów: Piotra Glen, Doroty Kaczmarczyk, Anny Zubkowskiej, Łukasza Siudaka, Krzysztofa Nyczaja, Pawła Piecucha, Jolanty Ziętek-Vargi, Jakuba Jurasza, Elizy Gossy, Pauliny Wójcik -Lulki, Agnieszki Sieńko, Tomasza Ozga, Mariusza Jendry. Konsultacja merytoryczna Piotr Glen Redaktor naczelna grupy wydawniczej Aldona Kapica Wydawca Alina Sulgostowska Redaktor prowadzący Mariusz Jendra Korekta Zespół Koordynator produkcji Katarzyna Kopeć Skład i łamanie Dariusz Ziach Druk Miller Źródła foto: okładka ISBN Copyright by Wydawnictwo Wiedza i Praktyka sp. z o.o. Warszawa 2014 Wydawnictwo Wiedza i Praktyka sp. z o.o. ul. Łotewska 9a, Warszawa tel , faks , cok@wip.pl NIP: , KRS: Sąd rejonowy dla m.st. Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, Wysokość kapitału zakładowego zł 2

4 SPIS TREŚCI ROZDZIAŁ 1. PRZETWARZANIE DANYCH OSOBOWYCH I DANYCH MEDYCZNYCH... 5 I. Przeszkolenie, nadanie uprawnień i zobowiązanie do zachowania tajemnicy... 5 II. Dostęp osób upoważnionych oraz innych podmiotów do dokumentacji medycznej... 9 III. Udostępnianie dokumentacji placówkom współpracującym...10 IV. Po zmianie lekarza przekazanie danych innemu podmiotowi...12 V. Dostęp do dokumentacji przez prezesa placówki niebędącego lekarzem...15 ROZDZIAŁ 2. ODPOWIEDZIALNOŚĆ PRAWNA ZA BEZPIECZEŃSTWO DANYCH...18 I. Zakres odpowiedzialności lekarza i kierownika podmiotu za dokumentację medyczną...18 II. Konsekwencje nieprawidłowego przetwarzania danych osobowych...20 III. Kontrola baz danych medycznych...21 IV. Narzędzia służące do unikania błędów przy przetwarzaniu informacji wrażliwych...22 ROZDZIAŁ 3. BEZPIECZEŃSTWO INFORMACJI A ELEKTRONICZNA DOKUMENTACJA MEDYCZNA...25 I. Kiedy plik zawierający dane medyczne staje się dokumentem elektronicznym...25 II. Wymogi dla systemu teleinformatycznego służącego do zarządzania dokumentami medycznymi...26 III. Anonimizacja, pseudonimizacja i separacja sposoby na zapewnienie bezpieczeństwa danych medycznych...28 IV. Przepisy ustawowe i polskie normy dotyczące bezpieczeństwa danych...33 V. Identyfikacja pacjentów, zabezpieczenie sieci i procedury chroniące przed wyciekiem danych

5 Ochrona danych medycznych według najnowszych przepisów VI. Zastosowanie norm ISO, zabezpieczenie pomieszczeń oraz likwidacja nośników danych...40 VII. Szyfrowanie tożsamości i danych medycznych pacjentów na opaskach szpitalnych...43 VIII. Standaryzacja sposobu identyfikacji lekarza, pacjenta i skierowania...46 IX. Procedury wewnętrzne chroniące placówkę przed utratą danych...49 ROZDZIAŁ 4. OUTSOURCING PRZETWARZANIA DANYCH ORAZ CLOUD COMPUTING W OCHRONIE ZDROWIA...54 I. Modele Cloud Computing a bezpieczeństwo danych w placówce medycznej...54 II. Szyfrowanie zabezpieczy dane przy zleceniu ich przetwarzania firmie zewnętrznej...57 III. Zlecenie przetwarzania danych nie zwalnia od odpowiedzialności...59 ROZDZIAŁ 5. POLITYKA BEZPIECZEŃSTWA INFORMACJI I INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM...64 I. Polityka bezpieczeństwa informacji podstawowym dokumentem określającym sposoby zabezpieczania danych w placówce...64 II. Instrukcja zarządzania systemem informatycznym...67 PODSTAWA PRAWNA...79 Ustawa z 29 sierpnia 1997 r. o ochronie danych osobowych

6 ROZDZIAŁ 1. PRZETWARZANIE DANYCH OSOBOWYCH I DANYCH MEDYCZNYCH I. Przeszkolenie, nadanie uprawnień i zobowiązanie do zachowania tajemnicy Do przetwarzania danych osobowych mogą być dopuszczone wyłącznie osoby przeszkolone, zobowiązane do zachowania tajemnicy. Przetwarzaniem nazywamy jakiekolwiek operacje wykonywane na danych osobowych, takie jak zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie. Oznacza to, że przetwarzaniem jest już samo przeglądanie danych. Takie rozumienie przetwarzania danych wynika z ustawy z 29 sierpnia 1997 r. o ochronie danych osobowych. Za przetwarzanie danych bez upoważnienia grozi z reguły grzywna, a w przypadku notorycznego łamania przepisów nawet do dwóch lat więzienia (art. 49 ustawy o ochronie danych osobowych). Administrator zbioru danych (właściciel placówki, prezes), który umożliwia dostęp do nich osobom nieupoważnionym albo nie zabezpiecza ich odpowiednio, również może być pociągnięty do odpowiedzialności (szerzej o odpowiedzialności w rozdziale 2). Najlepszym sposobem na zabezpieczenie się przed nieprawidłowym przetwarzaniem danych są szkolenia dla pracowników. Przepisy wspomnianej ustawy nie precyzują trybu i częstotliwości organizowania takich kursów. Jednak to w interesie administratora danych (właściciela placówki) jest poinformowanie wszystkich pracowników o obowiązujących przepisach. Administrator danych odpowiedzialny jest też za późniejsze kontrolowanie sposobu przetwarzania danych i w razie potrzeby skorygowanie błędów. Warto więc żeby szkolenia takie odbywały się regularnie, w zależności od zauważonych potrzeb. Stałe edukowanie użytkowników jest podstawowym sposobem na zminimalizowanie ryzyka wycieku informacji wrażliwych z systemów informatycznych. 5

7 Ochrona danych medycznych według najnowszych przepisów Jak rozróżnić administratorów w placówce? W podmiocie medycznym zazwyczaj występuje trzech różnych administratorów odpowiedzialnych za przetwarzanie danych: Administrator danych organ, jednostka organizacyjna, podmiot lub osoba decydująca o celach i środkach przetwarzania danych, np. szpital lub przychodnia reprezentowana przez właściciela (dyrektora, prezesa itd.). Administrator bezpieczeństwa informacji (ABI) osoba wyznaczona przez administratora danych, nadzorująca przestrzeganie zasad ochrony przetwarzanych danych osobowych i informacji chronionych prawem. Administrator systemu informatycznego (ASI) informatyk wyznaczony przez administratora danych, odpowiedzialny za poprawne funkcjonowanie sprzętu, oprogramowania i jego konserwację, za techniczno-organizacyjną obsługę systemu teleinformatycznego. Za organizację szkoleń powinien odpowiadać (wyznaczony przez administratora danych) administrator bezpieczeństwa informacji (ABI). Może je prowadzić samodzielnie lub też korzystać z pomocy specjalistów praktyków w konkretnych zagadnieniach. Dopuszczalne jest również wysyłanie kierowników działów na szkolenia i konferencje otwarte. Muszą oni jednak później samodzielnie przeszkolić z tego zakresu swoich pracowników. Nieodzowne są natomiast szkolenia stanowiskowe, czyli przy komputerze użytkownika, przeprowadzane przez informatyka administratora systemu informatycznego (ASI). Informatyk, na komputerze obsługiwanym na co dzień przez pracownika, powinien pokazać, jak w praktyce chronić dane m.in. poprzez system logowania i cyklicznych zmian haseł. Każdy użytkownik systemu informatycznego przetwarzającego dane osobowe powinien mieć umiejętność bezpiecznej obsługi komputera oraz posiadać dobrą znajomość oprogramowania systemowego i operacyjnego, z którego będzie korzystał. Liczy się przede wszystkim praktyczna wiedza i umiejętność jej stosowania. Dowodem na przeszkolenie pracownika jest podpisana lista obecności ze szkolenia oraz pisemne oświadczenie pracownika o tym, że został zaznajomiony z zasadami ochrony danych osobowych. Nadanie uprawnień do przetwarzania informacji Po odbyciu przeszkolenia pracownicy powinni otrzymać upoważnienia do przetwarzania danych. Muszą je dostać wszystkie osoby zatrudnione przy przetwa 6

8 Przetwarzanie danych osobowych i danych medycznych rzaniu informacji osobowych, ale również praktykanci i stażyści. Upoważnienie powinno zawierać informacje, jakie uprawnienia ma dana osoba i w jakim zakresie uprawniona jest do przetwarzania danych. Wzór upoważnienia do przetwarzania danych osobowych Data nadania upoważnienia:... Upoważnienie do przetwarzania danych osobowych 1. Upoważniam Panią/Pana... (imię i nazwisko upoważnianego) zatrudnioną/-ego na stanowisku... w... (nazwa administratora pracodawcy) do dostępu do następujących danych osobowych: (zakres upoważnienia: wskazanie kategorii danych, które może przetwarzać określona w upoważnieniu osoba, lub rodzaj czynności lub operacji, jakich może dokonywać na danych osobowych) 2. Identyfikator:... (wypełnia się w przypadku, gdy dane przetwarzane są w systemie informatycznym) 3. Okres trwania upoważnienia:... (okres obowiązywania upoważnienia) Wystawił:... (podpis administratora lub osoby reprezentującej administratora) 4. Osoba upoważniona do przetwarzania danych, objętych zakresem, o którym mowa wyżej, jest zobowiązana do zachowania ich w tajemnicy, również po ustaniu zatrudnienia oraz zachowania w tajemnicy informacji o ich zabezpieczeniu. Data i podpis osoby upoważnionej:... 7

9 Ochrona danych medycznych według najnowszych przepisów W przepisach ustawy o ochronie danych osobowych ani w rozporządzeniach wykonawczych nie określono wzoru upoważnienia. Każdy administrator danych powinien wypracować odpowiedni dla siebie, jak również przystający do organizacji jednostki, formularz nadawania uprawnień. Taka procedura powinna być opisana w polityce bezpieczeństwa informacji lub instrukcji zarządzania systemem informatycznym. Do przetwarzania jakich danych upoważniona jest rejestratorka? W przypadku recepcjonistek i rejestratorek, jako pracowników wykonujących zawód niemedyczny, upoważnienie do przetwarzania danych może zawierać uprawnienia do wglądu, wprowadzania, nanoszenia zmian (modyfikowania), ewentualnie przekazywania danych osobowych, z ograniczonym dostępem do historii choroby. Upoważnienie powinno zobowiązywać pracownika do dołożenia szczególnej staranności w celu ochrony interesów osób, których dane dotyczą. Dlatego na stanowiskach, na których przetwarzane są dane osobowe, muszą je mieć wszyscy pracownicy. Dotyczy to nie tylko lekarzy, ale też osób niewykonujących zawodów medycznych, np. recepcjonistek, sekretarek, informatyków. Kolejnym obowiązkiem pracodawcy jest prowadzenie ewidencji osób, które mają upoważnienia do przetwarzania danych. Wynika tak z art. 39 ustawy o ochronie danych osobowych. Ewidencja musi zawierać imiona i nazwiska wszystkich upoważnionych przez administratora do wykorzystywania danych osobowych, daty nadania i ustania upoważnienia oraz jego zakres. Jeżeli dane przetwarzane są w sieci komputerowej, ewidencja powinna również obejmować identyfikatory osób (np. pierwsza litera imienia i nazwisko) dopuszczonych do przetwarzania danych. Zobowiązanie do zachowania tajemnicy Bardzo ważne jest zobowiązanie do zachowania tajemnicy danych osobowych. Przy przetwarzaniu danych osobowych znaczenie ma nie tylko tajemnica lekarska. Tajemnica danych osobowych zobowiązuje (również lekarzy) do bezterminowego zachowania poufności przetwarzanych danych osobowych, a także sposobów ich zabezpieczenia. Należy przy tym pamiętać, że dane osobowe należy rozumieć jako wszelkie informacje dotyczące możliwej do zidentyfikowania osoby 8

10 Przetwarzanie danych osobowych i danych medycznych fizycznej. Pojęcie to obejmuje więc również numery identyfikacyjne (np. NIP, RESEL) czy specyficzne czynniki określające cechy fizyczne, fizjologiczne, umysłowe, ekonomiczne, kulturowe lub społeczne (np. nietypowy wzrost, specyficzny kształt uszu, pochodzenie z innego kraju). Takich szeroko rozumianych danych osobowych nigdy nie wolno ujawniać publicznie. Dokumentacja medyczna chroniona jest szczególnym reżimem prawnym (wynikającym z art. 40 ustawy 5 grudnia 1996 r. o zawodach lekarza i lekarza dentysty), ale i dane osobowe nie mogą być udostępnione osobom nieupoważnionym, zabrane przez osobę nieuprawnioną, utracone, uszkodzone lub zniszczone. II. Dostęp osób upoważnionych oraz innych podmiotów do dokumentacji medycznej Osobami, którym podmiot udzielający świadczeń zdrowotnych udostępnia dokumentację medyczną, są przede wszystkim: przedstawiciel ustawowy pacjenta lub osoba przez niego upoważniona. Pacjent może wskazać dowolną liczbę osób, które upoważnia do wglądu do swojej dokumentacji medycznej. W przypadku śmierci pacjenta, w myśl przepisów ustawy z 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta, prawo wglądu do dokumentacji medycznej ma tylko osoba upoważniona przez niego w tym celu za życia. Zatem krąg osób upoważnionych do wglądu do dokumentacji medycznej nie może zostać rozszerzony po śmierci pacjenta. Należy zatem pamiętać, że wbrew powszechnej opinii pokrewieństwo nie daje prawa do uzyskania dostępu do dokumentacji medycznej. Konieczne jest posiadanie upoważnienia, nawet jeśli o wgląd do dokumentacji ubiegają się bliscy zmarłego pacjenta. Kto z urzędu ma prawo wglądu do dokumentacji medycznej? Poza osobami upoważnionymi przez pacjenta wgląd do jego dokumentacji, na podstawie art. 26 ust. 3 ustawy o prawach pacjenta i Rzeczniku Praw Pacjenta, przysługuje także: podmiotom udzielającym świadczeń zdrowotnych, jeżeli dokumentacja ta jest niezbędna do zapewnienia ciągłości tych świadczeń, organom władzy publicznej, Narodowemu Funduszowi Zdrowia, organom samorządów medycznych oraz konsultantom krajowym i wojewódzkim 9

11 Ochrona danych medycznych według najnowszych przepisów w zakresie niezbędnym do wykonywania przez te podmioty ich zadań, przede wszystkim kontroli i nadzoru, wojewodom, konsultantom krajowym, jednostkom organizacyjnym podległym właściwemu ministrowi lub przez niego nadzorowanym, organom samorządów zawodów medycznych, medycznym towarzystwom naukowym, uczelniom medycznym, instytutom badawczym, specjalistom z poszczególnych dziedzin medycyny w zakresie niezbędnym do przeprowadzenia kontroli na zlecenie ministra właściwego do spraw zdrowia, ministrowi właściwemu do spraw zdrowia, sądom, w tym sądom dyscyplinarnym, prokuratorom, lekarzom sądowym i rzecznikom odpowiedzialności zawodowej w związku z prowadzonym postępowaniem, organom i instytucjom uprawnionym do tego na mocy innych ustaw, jeżeli badanie zostało przeprowadzone na ich wniosek, organom rentowym oraz zespołom do spraw orzekania o niepełnosprawności w związku z prowadzonym przez nie postępowaniem, podmiotom prowadzącym rejestry usług medycznych w zakresie niezbędnym do prowadzenia rejestrów, zakładom ubezpieczeń, ale tylko za zgodą pacjenta, lekarzowi, pielęgniarce lub położnej w związku z prowadzeniem procedury oceniającej podmiot udzielający świadczeń zdrowotnych na podstawie przepisów o akredytacji w ochronie zdrowia, w zakresie niezbędnym do jej przeprowadzenia, szkole wyższej lub instytutowi badawczemu do wykorzystania w celach naukowych, ale bez ujawnienia nazwiska i innych danych umożliwiających identyfikację osoby, której dotyczy dokumentacja, wojewódzkiej komisji do spraw orzekania o zdarzeniach medycznych w zakresie prowadzonego postępowania, spadkobiercom w zakresie prowadzonego postępowania przed wojewódzką komisją do spraw orzekania o zdarzeniach medycznych, osobom wykonującym czynności kontrolne na zlecenie ministra właściwego do spraw zdrowia, w zakresie niezbędnym do ich przeprowadzenia. Na liście tej nie ma osób ubiegających się o uzyskanie uprawnień do wykonywania zawodów medycznych. Można im więc udostępnić dokumentację medyczną, tylko jeśli dane umożliwiające identyfikację pacjenta zostaną utajnione. 10

OCHRONA DANYCH MEDYCZNYCH

OCHRONA DANYCH MEDYCZNYCH PRENUMERATA Z RABATEM Praca zbiorowa pod redakcją Mariusza Jendry OCHRONA DANYCH MEDYCZNYCH WEDŁUG NAJNOWSZYCH PRZEPISÓW Technologie medyczne Prawo IT Strategie inwestycyjne w medycynie E-zdrowie w praktyce

Bardziej szczegółowo

Prawo do dokumentacji medycznej

Prawo do dokumentacji medycznej Prawo do dokumentacji medycznej Art. 23. 1. Pacjent ma prawo do dostępu do dokumentacji medycznej dotyczącej jego stanu zdrowia oraz udzielonych mu świadczeń zdrowotnych. 2. Dane zawarte w dokumentacji

Bardziej szczegółowo

Ewidencja osób upoważnionych do przetwarzania danych wskazówki jak ją prowadzić i gotowy wzór

Ewidencja osób upoważnionych do przetwarzania danych wskazówki jak ją prowadzić i gotowy wzór 1 Kto prowadzi ewidencję... 3 Co wpisać do ewidencji... 4 Wzór dokumentu... 5 Każdy administrator danych osobowych musi prowadzić dokumentację opisującą sposób przetwarzania danych osobowych w jego instytucji.

Bardziej szczegółowo

ZASADY UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ

ZASADY UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ ZASADY UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ PODSTAWA PRAWNA Ustawa z dnia 6 listopada 2008 r. o prawach pacjenta i Rzeczniku Praw Pacjenta (tekst jedn. Dz. U. z 2012 r., poz. 159 z późn. zm.); Ustawa z

Bardziej szczegółowo

INSTRUKCJA UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ W FHU

INSTRUKCJA UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ W FHU INSTRUKCJA UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ W FHU s.c. YORK Sławomir Kraszewski, Anna Kraszewska Sanatorium Willa York 87-720 CIECHOCINEK, ul. Mickiewicza 20B Instrukcja ma na celu ustalenie jednolitych

Bardziej szczegółowo

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach

REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach Załącznik nr 1 do zarządzenia Nr 10 KZ/ 2013 REGULAMIN OCHRONY DANYCH OSOBOWYCH w Szkole Muzycznej I stopnia w Dobczycach Podstawa prawna: 1. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych

Bardziej szczegółowo

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO

PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO PROCEDURA PRZECHOWYWANIA I PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU MEDIACJI INIGO 1. Ilekroć w procedurze jest mowa o: 1) zbiorze danych - rozumie się przez to każdy posiadający strukturę zestaw danych

Bardziej szczegółowo

Załącznik do zarządzenia Nr 9/2012

Załącznik do zarządzenia Nr 9/2012 Załącznik do zarządzenia Nr 9/2012 Zasady udostępniania dokumentacji medycznej: 1. Dokumentacja udostępniana jest podmiotom i organom uprawnionym na podstawie odrębnych przepisów, a w razie śmierci pacjenta

Bardziej szczegółowo

I N F O R M A C J A O P R Z E T W A R Z A N I U I. DANE ADMINSTARTORA DANYCH

I N F O R M A C J A O P R Z E T W A R Z A N I U I. DANE ADMINSTARTORA DANYCH I N F O R M A C J A O P R Z E T W A R Z A N I U D A N Y C H O S O B O W Y C H W związku z realizacją wymogów Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie

Bardziej szczegółowo

DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej

DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej DANE OSOBOWE TO WSZELKIE INFORMACJE DOTYCZĄCE: zidentyfikowanej osoby fizycznej możliwej do zidentyfikowania osoby fizycznej, której tożsamość można określić bezpośrednio lub pośrednio, przez powołanie

Bardziej szczegółowo

Bezpieczeństwo danych osobowych. www.oferta.novo-szkola.pl. 23 listopada 2011 r.

Bezpieczeństwo danych osobowych. www.oferta.novo-szkola.pl. 23 listopada 2011 r. Bezpieczeństwo danych osobowych www.oferta.novo-szkola.pl 23 listopada 2011 r. Dwa podstawowe akty prawne dotyczą przetwarzania danych osobowych w szkołach AKTY PRAWNE DOT. DANYCH OSOBOWYCH Podstawowe

Bardziej szczegółowo

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych

Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych Obowiązki lekarza, lekarza dentysty wykonującego działalność leczniczą w ramach praktyki zawodowej związane z ochroną danych osobowych Podstawa prawna: - ustawa z dnia 29 sierpnia 1997 r. o ochronie danych

Bardziej szczegółowo

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji

Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji Polityka bezpieczeństwa przeznaczona dla administratora danych, który nie powołał administratora bezpieczeństwa informacji POLITYKA BEZPIECZEŃSTWA. 1 1. PODSTAWA PRAWNA Niniejsza Polityka bezpieczeństwa

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń

POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, Ustroń POLITYKA BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH w przedsiębiorstwie QBL Wojciech Śliwka Daszyńskiego 70c, 43-450 Ustroń Administrator Danych Osobowych: Wojciech Śliwka 1. PODSTAWA PRAWNA Niniejsza Polityka

Bardziej szczegółowo

Polityka ochrony danych osobowych

Polityka ochrony danych osobowych Polityka ochrony danych osobowych Art. 1 Administratorem Pana/Pani danych osobowych, a w tym dokumentacji medycznej, jest Wojciech J. Baranowski. Art. 2 W celu uzyskania bardziej szczegółowych informacji

Bardziej szczegółowo

Procedura udostępniania i pobierania oraz wysokość opłat za udostępnienie dokumentacji medycznej

Procedura udostępniania i pobierania oraz wysokość opłat za udostępnienie dokumentacji medycznej Załącznik nr 1 do Regulaminu Organizacyjnego Procedura udostępniania i pobierania oraz wysokość opłat za udostępnienie dokumentacji medycznej podstawa prawna: Rozporządzenie Ministra Zdrowia z dnia 8 grudnia

Bardziej szczegółowo

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Zarządzanie szkołą czerwiec wrzesień 2013 Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Autorzy: Dariusz

Bardziej szczegółowo

Ochrona zdrowia. Dokumentacja medyczna w praktyce. 15 najczęstszych problemów

Ochrona zdrowia. Dokumentacja medyczna w praktyce. 15 najczęstszych problemów Ochrona zdrowia Dokumentacja medyczna w praktyce 15 najczęstszych problemów AUTORZY: Piotr Glen - administrator bezpieczeństwa informacji Dorota Kaczmarczyk - aplikantka radcowska Agnieszka Sieńko - radca

Bardziej szczegółowo

Zasady udostępniania dokumentacji medycznej

Zasady udostępniania dokumentacji medycznej Zasady udostępniania dokumentacji medycznej Podstawa prawna: Ustawa z dnia 6 listopada 2008 r. o Prawach Pacjenta i Rzeczniku Praw Pacjenta (t.j. Dz. U. z 2016 r. poz. 186; zm.: Dz. U. z 2016 r. poz. 823,

Bardziej szczegółowo

Praca zbiorowa pod redakcją Mariusza Jendry. Ochrona danych medycznych i osobowych pacjentów

Praca zbiorowa pod redakcją Mariusza Jendry. Ochrona danych medycznych i osobowych pacjentów Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych i osobowych pacjentów ProfesJ onalne P ublikacj e dla kadry ZarZĄd Z a JĄceJ PodM iot a M i lecz niczymi Ochrona danych medycznych

Bardziej szczegółowo

dotyczący działalności Specjalistycznego Centrum Medycznego Gastromedica Postanowienia ogólne

dotyczący działalności Specjalistycznego Centrum Medycznego Gastromedica Postanowienia ogólne REGULAMIN ORGANIZACYJNY Nutricare Sp. z o.o. dotyczący działalności Specjalistycznego Centrum Medycznego Gastromedica Postanowienia ogólne 1 1. Podmiot leczniczy działa pod firmą Nutricare Sp. z o.o.(dalej:

Bardziej szczegółowo

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych

Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych Załącznik nr 9 do Umowy Nr... z dnia... Umowa nr ADO/.../... powierzenia przetwarzania danych osobowych zawarta w dniu... we Wrocławiu pomiędzy: Gminą Wrocław z siedzibą we Wrocławiu, pl. Nowy Targ 1-8,

Bardziej szczegółowo

Wydawanie upoważnień do przetwarzania danych osobowych 1

Wydawanie upoważnień do przetwarzania danych osobowych 1 Wydawanie upoważnień do przetwarzania danych osobowych 1 Środek zabezpieczający... 3 Kto nadaje upoważnienia... 4 Forma i zakres upoważnienia... 5 Upoważnienia dla wszystkich... 6 Ewidencjonowanie upoważnień...

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl SPIS TREŚCI I. POSTANOWIENIA OGÓLNE... 2 II. DEFINICJA BEZPIECZEŃSTWA INFORMACJI... 2 III. ZAKRES STOSOWANIA...

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI Urzędu Miasta Kościerzyna

POLITYKA BEZPIECZEŃSTWA INFORMACJI Urzędu Miasta Kościerzyna Załącznik nr 1 do Zarządzenia Burmistrza Miasta Kościerzyna nr 0050.3/2016 z dnia 8 stycznia 2016 roku POLITYKA BEZPIECZEŃSTWA INFORMACJI Właściciel dokumentu Sławomir Szkobel.....................................

Bardziej szczegółowo

Wyciąg z Instrukcji postępowania z dokumentacją medyczną

Wyciąg z Instrukcji postępowania z dokumentacją medyczną Załącznik nr 2 do Instrukcji postępowania z dokumentacją medyczną w PUC S.A. Wyciąg z Instrukcji postępowania z dokumentacją medyczną PODSTAWA PRAWNA 1. Ustawa o działalności leczniczej z dnia 15 kwietnia

Bardziej szczegółowo

Zasady udostepnienia dokumentacji medycznej przez Szpital Specjalistyczny im. dr. Józefa Babińskiego SPZOZ w Krakowie (wyciąg z procedury)

Zasady udostepnienia dokumentacji medycznej przez Szpital Specjalistyczny im. dr. Józefa Babińskiego SPZOZ w Krakowie (wyciąg z procedury) Informacje ogólne 1. Szpital Babińskiego udostępnia dokumentację medyczną pacjentowi lub jego przedstawicielowi ustawowemu, bądź osobie upoważnionej przez pacjenta. Wzór wniosku o udostępnienie dokumentacji

Bardziej szczegółowo

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach

Samodzielnym Publicznym Szpitalu Klinicznym Nr 1 im. Prof. Stanisława Szyszko w Zabrzu Śląskiego Uniwersytetu Medycznego w Katowicach Samodzielny Publiczny Szpital Kliniczny Nr 1 im. Prof. Stanisława Szyszko Śląskiego Uniwersytetu Medycznego w Katowicach 41-800 Zabrze, ul. 3-go Maja 13-15 http://www.szpital.zabrze.pl ; mail: sekretariat@szpital.zabrze.pl

Bardziej szczegółowo

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Wydanie II Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Autorzy: Dariusz Dwojewski doradca prawny

Bardziej szczegółowo

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy

Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Wydanie II Świadectwa pracy i świadczenia dla pracowników szkoły zwolnionych z pracy Autorzy: Dariusz Dwojewski doradca prawny

Bardziej szczegółowo

DOKUMENTACJA MEDYCZNA

DOKUMENTACJA MEDYCZNA Zw. nr 166a/2017/06 Załącznik nr 6 do Regulaminu Organizacyjnego DOKUMENTACJA MEDYCZNA 1 1. DCO prowadzi dokumentację medyczną pacjentów korzystających ze świadczeń zdrowotnych zgodnie z ustawą z dnia

Bardziej szczegółowo

Urlop uzupełniający i ekwiwalent za urlop nauczyciela. 30 najczęściej popełnianych błędów. Wydanie II

Urlop uzupełniający i ekwiwalent za urlop nauczyciela. 30 najczęściej popełnianych błędów. Wydanie II Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów Wydanie II Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów Autor: Anna

Bardziej szczegółowo

Prawo pacjenta do świadczeń zdrowotnych

Prawo pacjenta do świadczeń zdrowotnych Prawo pacjenta do świadczeń zdrowotnych Pacjent ma prawo do świadczeń zdrowotnych odpowiadających wymaganiom aktualnej wiedzy medycznej. Pacjent ma prawo, w sytuacji ograniczonych możliwości udzielenia

Bardziej szczegółowo

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia

POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia Załącznik nr 4 do Umowy POWIERZENIE PRZETWARZANIA DANYCH OSOBOWYCH W RAMACH UMOWY nr.z dnia. zawarta pomiędzy Powiatowym Centrum Medycznym Sp. z o.o., 05-600 Grójec, ul. Ks. Piotra Skargi 10, zwanym w

Bardziej szczegółowo

Procedura udostępniania dokumentacji medycznej w SP ZOZ Zespół Szpitali Miejskich w Chorzowie

Procedura udostępniania dokumentacji medycznej w SP ZOZ Zespół Szpitali Miejskich w Chorzowie Procedura udostępniania dokumentacji medycznej w SP ZOZ Zespół Szpitali Miejskich w Chorzowie 1. Cel procedury Celem procedury jest ustalenie jednolitego sposobu udostępniania dokumentacji medycznej w

Bardziej szczegółowo

Zasady udostępniania dokumentacji medycznej w NZOZ Legionowo

Zasady udostępniania dokumentacji medycznej w NZOZ Legionowo Zasady udostępniania dokumentacji medycznej w NZOZ Legionowo 1. Dokumentacja medyczna jest udostępniana 1.1. pacjentowi, którego ta dokumentacja dotyczy za okazaniem dowodu tożsamości: np.: dowód osobisty,

Bardziej szczegółowo

Polityka bezpieczeństwa w zakresie ochrony danych osobowych

Polityka bezpieczeństwa w zakresie ochrony danych osobowych Polityka bezpieczeństwa w zakresie ochrony danych osobowych Polska Fundacja Przeciwko Nepotyzmowi, ul. 11 Listopada 22, 05-070 Sulejówek Data wejścia w życie: 02 lipca 2015 r. 1. Administrator Danych Osobowych

Bardziej szczegółowo

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W OŚRODKU KULTURY W DRAWSKU POMORSKIM Załącznik Nr 3 do zarządzenia Nr 5/2012 Dyrektora Ośrodka Kultury w Drawsku Pomorskim z dnia 1 marca 2012 r. INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM SŁUŻĄCYM DO PRZETWARZANIA DANYCH OSOBOWYCH W

Bardziej szczegółowo

POLITYKA PRYWATNOŚCI I BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRZYCHODNI REHABILITACYJNEJ FIT-MED SP. Z O.O.

POLITYKA PRYWATNOŚCI I BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRZYCHODNI REHABILITACYJNEJ FIT-MED SP. Z O.O. POLITYKA PRYWATNOŚCI I BEZPIECZEŃSTWA OCHRONY DANYCH OSOBOWYCH W PRZYCHODNI REHABILITACYJNEJ FIT-MED SP. Z O.O. wydana w dniu 25 maja 2018 roku przez FIT-MED Sp. z o.o. na podstawie art. 36 ustawy z dnia

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA Administrator Danych Damian Cieszewski dnia 31 sierpnia 2015 r. w podmiocie o nazwie Zespół Szkół nr 1 w Pszczynie zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna

POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach. Podstawa prawna Załącznik nr 1 do Zarządzenia nr 8/2013 Dyrektora Publicznego Gimnazjum nr 1 w Żarach z dnia 17.09.2013 w sprawie wprowadzenia Polityki Bezpieczeństwa. POLITYKA BEZPIECZEŃSTWA w Gimnazjum nr 1 w Żarach

Bardziej szczegółowo

LAS-MED. REHABILITACJA

LAS-MED. REHABILITACJA Prawo pacjenta do świadczeń zdrowotnych Pacjent ma prawo do świadczeń zdrowotnych odpowiadających wymaganiom aktualnej wiedzy medycznej. Pacjent ma prawo, w sytuacji ograniczonych możliwości udzielenia

Bardziej szczegółowo

Instrukcja udostępniania dokumentacji medycznej na zewnątrz jednostek organizacyjnych WCZ SPZOZ

Instrukcja udostępniania dokumentacji medycznej na zewnątrz jednostek organizacyjnych WCZ SPZOZ rocławskie Centrum Zdrowia Samodzielny Publiczny Zakład Opieki Zdrowotnej Instrukcja udostępniania dokumentacji organizacyjnych WCZ SPZOZ Strona 2/5 1. CEL INSTRUKCJI Celem instrukcji jest ustalenie jednolitych

Bardziej szczegółowo

Umowa nr..- /15. o powierzeniu przetwarzania danych osobowych zawarta w dniu... 2015 r. w Poznaniu pomiędzy:

Umowa nr..- /15. o powierzeniu przetwarzania danych osobowych zawarta w dniu... 2015 r. w Poznaniu pomiędzy: Umowa nr..- /15 o powierzeniu przetwarzania danych osobowych zawarta w dniu... 2015 r. w Poznaniu pomiędzy:., wpisanym do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy.. w Poznaniu, VIII Wydział

Bardziej szczegółowo

Załącznik nr 8 do SIWZ

Załącznik nr 8 do SIWZ Załącznik nr 8 do SIWZ UMOWA POWIERZENIA PRZETWARZANIA DANYCH OSOBOWYCH UCZESTNIKÓW PROJEKTÓW W RAMACH UMOWY nr. z dnia. na koordynację i przeprowadzenie kontroli projektów konkursowych realizowanych w

Bardziej szczegółowo

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku

Regulamin w zakresie przetwarzania danych osobowych w Urzędzie Miejskim w Kocku Regulamin w zakresie przetwarzania danych osobowych Podstawa prawna: 1. Ustawa z dnia 29 sierpnia 1997r. o ochronie danych osobowych (Dz. U. z 2002r. Nr 101, poz. 926 z późn. zm.) 2. Ustawa z dnia 26 czerwca

Bardziej szczegółowo

Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów

Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów Zarządzanie szkołą czerwiec wrzesień 2013 Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych

Bardziej szczegółowo

Procedura udostępniania i pobierania oraz wysokość opłat za udostępnienie dokumentacji medycznej

Procedura udostępniania i pobierania oraz wysokość opłat za udostępnienie dokumentacji medycznej Załącznik nr 1 do Regulaminu Organizacyjnego Procedura udostępniania i pobierania oraz wysokość opłat za udostępnienie dokumentacji medycznej podstawa prawna: Rozporządzenie Ministra Zdrowia z dnia 08

Bardziej szczegółowo

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r.

Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. DZIENNIK URZĘDOWY MINISTRA SKARBU PAŃSTWA Warszawa, dnia 24 kwietnia 2015 r. Pozycja 14 ZARZĄDZENIE NR 14 MINISTRA SKARBU PAŃSTWA 1) z dnia 23 kwietnia 2015 r. w sprawie ochrony danych osobowych w Ministerstwie

Bardziej szczegółowo

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową

Załącznik 4. Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową Gminna Spółka Komunalna sp. z o.o. Załącznik 4 Umowa o zachowaniu poufności przetwarzania danych osobowych, zwana dalej Umową zawarta w... w dniu... r. pomiędzy: Gminną Spółką Komunalną sp. z o.o. z siedzibą

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA Załącznik nr 1 do Zarządzenia Wójta Gminy Dąbrówka Nr 169/2016 z dnia 20 maja 2016 r. POLITYKA BEZPIECZEŃSTWA SYSTEMÓW INFORMATYCZNYCH SŁUŻĄCYCH DO PRZETWARZNIA DANYCH OSOBOWYCH W URZĘDZIE GMINY DĄBRÓWKA

Bardziej szczegółowo

PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ

PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ Małgorzata Celuch PRZEKSZTAŁCANIE SZKÓŁ W ZWIĄZKU Z REFORMĄ ZASADY PRZEKAZYWANIA DOKUMENTÓW Zadania i obowiązki dyrektora w związku z przekształcaniem szkół Terminy poszczególnych czynności Dokumenty do

Bardziej szczegółowo

Umowa nr. Wzór umowy o ochronie danych osobowych do umowy nr... z dnia...

Umowa nr. Wzór umowy o ochronie danych osobowych do umowy nr... z dnia... Umowa nr Załącznik nr 1 do umowy z dnia Wzór umowy o ochronie danych osobowych do umowy nr... z dnia... zawarta pomiędzy Wojskową Specjalistyczną Przychodnią Lekarską SPZOZ w Braniewie, ul. Stefczyka 11

Bardziej szczegółowo

Dokumentacja medyczna

Dokumentacja medyczna Dokumentacja medyczna Pacjent ma prawo do swojej dokumentacji medycznej prowadzonej w zakładzie opieki zdrowotnej. I. CEL PROCEDURY Ustalenie jednolitych zasad postępowania z dokumentacja medyczną, zwłaszcza

Bardziej szczegółowo

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych

ADMINISTRACJI z dnia 1 września 2017 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych Załącznik nr 1do Zarządzenia nr 6/2017 Dyrektora Szkoły Podstawowej im. Lotników Polskich w Płocicznie - Tartak z dnia 1 września 2017 roku POLITYKA BEZPIECZEŃSTWA Administrator Danych Szkoła Podstawowa

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE

POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE POLITYKA BEZPIECZEŃSTWA DANYCH OSOBOWYCH W SZKOLE PODSTAWOWEJ W CHRUŚLINIE Chruślina 19-03-2015r. 1 POLITYKA BEZPIECZEŃSTWA Administrator Danych Dyrektor Szkoły Podstawowej w Chruślinie Dnia 10-03-2015r.

Bardziej szczegółowo

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

3. Za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Gimnazjum, Szkoła Podstawowa i Przedszkole Samorządowe z Oddziałem Integracyjnym w Kaszczorze. Podstawa prawna: 1. Ustawa z dnia 29 sierpnia

Bardziej szczegółowo

REGULAMIN ORGANIZACYJNY PODMIOTU LECZNICZEGO TELMEDICIN SP. Z O.O. 1. POSTANOWIENIA OGÓLNE

REGULAMIN ORGANIZACYJNY PODMIOTU LECZNICZEGO TELMEDICIN SP. Z O.O. 1. POSTANOWIENIA OGÓLNE REGULAMIN ORGANIZACYJNY PODMIOTU LECZNICZEGO TELMEDICIN SP. Z O.O. 1. POSTANOWIENIA OGÓLNE 1. Niniejszy Regulamin Organizacyjny jest ustanawiany dla podmiotu leczniczego działającego pod firmą: TELMEDICIN

Bardziej szczegółowo

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze. Polityka bezpieczeństwa przetwarzania danych osobowych w Zespole Szkół w Kaszczorze. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz. U. z 2016 r. poz. 922) Ustawa z dnia 26 czerwca

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA Administrator Danych Małgorzata Ziemianin Dnia 24.11.2015 roku w podmiocie o nazwie Publiczne Gimnazjum im. Henryka Brodatego w Nowogrodzie Bobrzańskim Zgodnie z ROZPORZĄDZENIEM

Bardziej szczegółowo

Ochrona danych medycznych w 2015 r.

Ochrona danych medycznych w 2015 r. Praca zbiorowa pod redakcją Mariusza Jendry Ochrona danych medycznych w 2015 r. Prawo, praktyka, wzory dokumentów według najnowszych przepisów Profesjonalne publikacje dla KADRY ZARZĄDZAJĄCEJ PODMIOTAMI

Bardziej szczegółowo

Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach

Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach Regulamin w zakresie przetwarzania danych osobowych w Gimnazjum nr 2 im. Aleksandra Kamińskiego w Żarach Podstawa prawna: 1. Ustawa z dnia 29 sierpnia 1997r. o ochronie danych osobowych (Dz. U. z 2002r.

Bardziej szczegółowo

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół Usługowo Gospodarczych w Pleszewie Podstawa prawna: 1. Ustawa z dnia 29 sierpnia 1997r. o ochronie danych osobowych (Dz. U. z 2002r.

Bardziej szczegółowo

Nie jest on jednak bezwzględny. Możemy wskazać sytuacje, w których lekarz jest zwolniony z zachowania tajemnicy. Dotyczy to sytuacji, gdy:

Nie jest on jednak bezwzględny. Możemy wskazać sytuacje, w których lekarz jest zwolniony z zachowania tajemnicy. Dotyczy to sytuacji, gdy: Kiedy osoba bliska zwolni lekarza z tajemnicy... 2 Jak rozumieć pojęcie osoby bliskiej... 2 Kiedy można ujawnić informacje o stanie zdrowia zmarłego... 2 Kiedy rozprawa będzie jawna... 3 Jakie będą konsekwencje

Bardziej szczegółowo

Jak przetwarzać dane sensytywne zgodnie z RODO w gabinecie lekarskim 1

Jak przetwarzać dane sensytywne zgodnie z RODO w gabinecie lekarskim 1 Dane osobowe wrażliwe... 2 Obowiązki informacyjne... 2 Kontakt do inspektora ochrony danych... 3 Zabezpieczenie danych osobowych... 3 Sankcje za naruszenia... 5 Wejście w życie RODO stało się wyzwaniem

Bardziej szczegółowo

Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie

Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie Regulamin Ochrony Danych Osobowych w Stowarzyszeniu Ogrodowym KMITA w Zabierzowie Zatwierdzony Uchwałą nr 16/11/2015 z dnia 01-08-2015 S P I S TREŚCI I. POLITYKA BEZPIECZEŃSTWA...4 Pojęcia podstawowe...4

Bardziej szczegółowo

ZASADY KLASYFIKACJI 175 błędów w klasyfikacji

ZASADY KLASYFIKACJI 175 błędów w klasyfikacji Małgorzata Celuch ZASADY KLASYFIKACJI 175 błędów w klasyfikacji Klasyfikacja roczna, semestralna i śródroczna Prawidłowe postępowanie klasyfikacyjne Dokumenty związane z klasyfikacją PROFESJONALNE PUBLIKACJE

Bardziej szczegółowo

Rozdział X WARUNKI WSPÓŁDZIAŁANIA Z INNYMI PODMIOTAMI LECZNICZYMI

Rozdział X WARUNKI WSPÓŁDZIAŁANIA Z INNYMI PODMIOTAMI LECZNICZYMI Rozdział X WARUNKI WSPÓŁDZIAŁANIA Z INNYMI PODMIOTAMI LECZNICZYMI 58. 1. Podmiot leczniczy współdziała z innymi podmiotami wykonującymi działalność leczniczą w zakresie prawidłowości diagnostyki, leczenia

Bardziej szczegółowo

Urlop uzupełniający i ekwiwalent za urlop nauczyciela. 30 najczęściej popełnianych błędów. Wydanie II

Urlop uzupełniający i ekwiwalent za urlop nauczyciela. 30 najczęściej popełnianych błędów. Wydanie II Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów Wydanie II Urlop uzupełniający i ekwiwalent za urlop nauczyciela 30 najczęściej popełnianych błędów Autor: Anna

Bardziej szczegółowo

Geokompetencje w praktyce drogą do sukcesu II

Geokompetencje w praktyce drogą do sukcesu II Załącznik nr 6 do Regulaminu staży studenckich Umowa w sprawie powierzenia przetwarzania danych osobowych stażystów w ramach Umowy o Staż nr xx z dnia dd/mm/rr w zakresie organizacji i odbywania stażu

Bardziej szczegółowo

Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia

Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia Załącznik nr 3 do Regulaminu Funkcjonowania Biura Polityka Bezpieczeństwa w zakresie danych osobowych Stowarzyszenia Lokalna Grupa Działania,,Gryflandia Polityka bezpieczeństwa określa sposób prowadzenia

Bardziej szczegółowo

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r.

Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r. Polityka ochrony prywatności Firmy ADAMS Sp. z o.o. Ostatnia data aktualizacji: 27 lutego 2018 r. Wstęp 1. Firma ADAMS Sp. z o.o. z siedzibą w Baranowie (dalej: Firma ADAMS) dokłada wszelkich starań by

Bardziej szczegółowo

Zespół Opieki Zdrowotnej Legionowo sp. z o.o. 05-120 Legionowo ul. Sowińskiego 4

Zespół Opieki Zdrowotnej Legionowo sp. z o.o. 05-120 Legionowo ul. Sowińskiego 4 Zespół Opieki Zdrowotnej Legionowo sp. z o.o. 05-120 Legionowo ul. Sowińskiego 4 ZASADY UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ w NZOZ Legionowo 1. Dokumentacja medyczna jest udostępniana 1.1. pacjentowi,

Bardziej szczegółowo

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze.

Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze. Regulamin w zakresie przetwarzania danych osobowych w Zespole Szkół w Kaszczorze. Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych (t.j. Dz. U. z 2016 r. poz. 922) Ustawa z dnia 26 czerwca

Bardziej szczegółowo

Polityka bezpieczeństwa przetwarzania danych osobowych w SCANIX Sp. z o.o. w restrukturyzacji

Polityka bezpieczeństwa przetwarzania danych osobowych w SCANIX Sp. z o.o. w restrukturyzacji Polityka bezpieczeństwa przetwarzania danych osobowych w SCANIX Sp. z o.o. w restrukturyzacji Rozdział 1 Postanowienia ogólne 1 Celem Polityki bezpieczeństwa przetwarzania danych osobowych w SCANIX Sp.

Bardziej szczegółowo

Jak zorganizować szkolną infrastrukturę informatyczną (sieć informatyczną) Tadeusz Nowik

Jak zorganizować szkolną infrastrukturę informatyczną (sieć informatyczną) Tadeusz Nowik Jak zorganizować szkolną infrastrukturę informatyczną (sieć informatyczną) Tadeusz Nowik Program 1. Strategia bezpieczeństwa w szkole/placówce. 2. Realizacja polityki bezpieczeństwa infrastruktury IT.

Bardziej szczegółowo

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM PRZETWARZAJĄCYM DANE OSOBOWE W FIRMIE SŁAWOMIR PIWOWARCZYK KAMIENICA 65, 32-075 GOŁCZA NIP: 678 262 88 45, REGON: 356 287 951......... pieczęć firmowa podpis

Bardziej szczegółowo

Zmiany w ustawie o czasie pracy kierowców 2013 wzory dokumentów porady ekspertów przykłady rozliczeń

Zmiany w ustawie o czasie pracy kierowców 2013 wzory dokumentów porady ekspertów przykłady rozliczeń Biblioteka Przewoźnika Zmiany w ustawie o czasie pracy kierowców 2013 wzory dokumentów porady ekspertów przykłady rozliczeń Zmiany w ustawie o czasie pracy kierowców 2013 Wzory dokumentów, porady ekspertów,

Bardziej szczegółowo

Szkolenie. Ochrona danych osobowych

Szkolenie. Ochrona danych osobowych Szkolenie Ochrona danych osobowych Ustawa o Ochronie Danych Osobowych Art. 1. 1. Każdy ma prawo do ochrony dotyczących go danych osobowych. Art. 36a 2. Do zadań administratora ( ) należy: c) zapewnianie

Bardziej szczegółowo

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny)

Katarzyna Sadło. Ochrona danych osobowych w organizacjach pozarządowych. Kraków, 13 grudnia (stan obecny) Katarzyna Sadło Ochrona danych osobowych w organizacjach pozarządowych Kraków, 13 grudnia 2017 (stan obecny) Podstawa prawna Ustawa z dnia 29 sierpnia 1997 r. o ochronie danych osobowych Rozporządzenie

Bardziej szczegółowo

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku. ZARZĄDZENIE NR 0050.117.2011 WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia 15.11.2011 roku. w sprawie : wprowadzenia Polityki Bezpieczeństwa w Urzędzie Gminy Krzyżanowice Na podstawie: 1) art.

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA

POLITYKA BEZPIECZEŃSTWA POLITYKA BEZPIECZEŃSTWA Administrator Danych... Imię i nazwisko właściciela firmy Dnia... data wdrożenia w przedsiębiorstwie o nazwie... Nazwa przedsiębiorstwa Zgodnie z ROZPORZĄDZENIEM MINISTRA SPRAW

Bardziej szczegółowo

Regulamin udostępniania dokumentacji medycznej w placówkach medycznych Boramed z dnia 12 lipca 2019 r.

Regulamin udostępniania dokumentacji medycznej w placówkach medycznych Boramed z dnia 12 lipca 2019 r. Regulamin udostępniania dokumentacji medycznej w placówkach medycznych Boramed z dnia 12 lipca 2019 r. 1. Pacjentowi lub jego przedstawicielowi ustawowemu, bądź osobie upoważnionej przez pacjenta przysługuje

Bardziej szczegółowo

Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ. Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ

Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ. Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ Praktyczne wskazówki z gotowym wzorem instrukcji dla ZOZ Co powinna zawierać instrukcja ochrony danych osobowych w ZOZ Praktyczne wskazówki

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI

POLITYKA BEZPIECZEŃSTWA INFORMACJI POLITYKA BEZPIECZEŃSTWA INFORMACJI w Grupowej Praktyce Lekarskiej Dentystycznej Stomatologia Kozioł 23 maja 2018 roku Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu

Bardziej szczegółowo

Opisz zasady obsługi pacjenta... 1 Zapoznaj pracowników z prawami pacjenta... 2 Gdy trzeba, wyciągaj konsekwencje... 3

Opisz zasady obsługi pacjenta... 1 Zapoznaj pracowników z prawami pacjenta... 2 Gdy trzeba, wyciągaj konsekwencje... 3 Opisz zasady obsługi pacjenta... 1 Zapoznaj pracowników z prawami pacjenta... 2 Gdy trzeba, wyciągaj konsekwencje... 3 Rejestratorki, które dobrze wykonują swoje obowiązki i znają prawa pacjenta, to dziś

Bardziej szczegółowo

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o.

Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o. Informacje dla Klientów opracowane na podstawie Polityki Ochrony Danych Osobowych w Miejskim Zakładzie Gospodarki Komunalnej Sp. z o.o. w Nowej Soli obowiązującej od dnia 25.05.2018 r. Polityka Ochrony

Bardziej szczegółowo

Ochrona danych osobowych przy obrocie wierzytelnościami

Ochrona danych osobowych przy obrocie wierzytelnościami Ochrona danych osobowych przy obrocie wierzytelnościami Prawo do prywatności Art. 47 Konstytucji - Każdy ma prawo do ochrony prawnej życia prywatnego, rodzinnego, czci i dobrego imienia oraz do decydowania

Bardziej szczegółowo

OBOWIĄZEK INFORMACYJNY RODO

OBOWIĄZEK INFORMACYJNY RODO OBOWIĄZEK INFORMACYJNY RODO Szanowni Państwo, uprzejmie informujemy, że Geneva Trust Polska Spółka z ograniczoną odpowiedzialnością z siedzibą w Gdańsku przy ul. Schuberta 104, 80-172 Gdańsk; NIP 586 222

Bardziej szczegółowo

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH w Magdalena Skrzypczak Magia Urody 42-215 Częstochowa, ul. Kisielewskiego 19 Maj 2018 r. Str. 1 z 9 Spis treści I. Postanowienia ogólne ---------------------------------------------------------------------------

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH Luty 2014 issn 2391-5781 nr 5 OCHRONA DANYCH OSOBOWYCH Praktyczne porady Instrukcje krok po kroku Wzory Ochrona danych dotyczy także informacji publicznych Tajemnica bankowa w świecie Big data Ochrona

Bardziej szczegółowo

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH

ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH ZASADY PRZETWARZANIA I OCHRONY DANYCH OSOBOWYCH NA UCZELNIACH WYŻSZYCH EDU IT TRENDS Warszawa, 22 października 2015 roku 1 Michał Wołoszański radca prawny 2 Przetwarzanie danych osobowych przez uczelnie

Bardziej szczegółowo

OCHRONA DANYCH OSOBOWYCH

OCHRONA DANYCH OSOBOWYCH OCHRONA DANYCH OSOBOWYCH Dane osobowe Wg. Ustawy o ochronie danych osobowych: Dane osobowe każda informacja dotycząca osoby fizycznej pozwalająca na określenie tożsamości tej osoby. Przetwarzanie danych

Bardziej szczegółowo

ZARZĄDZANIE PRACOWNIKAMI I SPRAWY KADROWE

ZARZĄDZANIE PRACOWNIKAMI I SPRAWY KADROWE KIEROWCA EWIDENCJA, W ROZLICZENIA, FIRMIE KONTROLE ZARZĄDZANIE PRACOWNIKAMI I SPRAWY KADROWE KIEROWCA W FIRMIE zarządzanie pracownikami i sprawy kadrowe Autorzy: Agata Lankamer-Prasołek, Łukasz Prasołek,

Bardziej szczegółowo

REGULAMIN UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ PROWADZONEJ, PRZECHOWYWANEJ i ARCHIWIZOWANEJ W MEDYCYNA GRABIENIEC SP. Z O.O

REGULAMIN UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ PROWADZONEJ, PRZECHOWYWANEJ i ARCHIWIZOWANEJ W MEDYCYNA GRABIENIEC SP. Z O.O REGULAMIN UDOSTĘPNIANIA DOKUMENTACJI MEDYCZNEJ PROWADZONEJ, PRZECHOWYWANEJ i ARCHIWIZOWANEJ W MEDYCYNA GRABIENIEC SP. Z O.O PODSTAWA PRAWNA ( tekst jednolity z dnia 8 lipca 2016 roku ) Ustawa z dnia 6

Bardziej szczegółowo

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową )

Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową ) Załącznik nr 6 do Zapytania ofertowego nr KPT ScaleUp/5/2019 Umowa powierzenia przetwarzania danych osobowych (wzór umowy) zawarta dnia pomiędzy: (zwana dalej Umową ) zwanym w dalszej części Umowy Podmiotem

Bardziej szczegółowo

Krzysztof Nyczaj Paweł Piecuch. Elektroniczna dokumentacja medyczna. Wdrożenie i prowadzenie w placówce medycznej

Krzysztof Nyczaj Paweł Piecuch. Elektroniczna dokumentacja medyczna. Wdrożenie i prowadzenie w placówce medycznej Krzysztof Nyczaj Paweł Piecuch Elektroniczna dokumentacja medyczna Wdrożenie i prowadzenie w placówce medycznej Krzysztof Nyczaj, Paweł Piecuch Elektroniczna dokumentacja medyczna WDROŻENIE I PROWADZENIE

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O.

POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. POLITYKA BEZPIECZEŃSTWA INFORMACJI w MYFUTURE HOUSE SP. Z O.O. 24.05.2018....................... [data sporządzenia] Niniejsza Polityka bezpieczeństwa, zwana dalej Polityką, została sporządzona w celu

Bardziej szczegółowo

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku

Zarządzenie nr 25 Burmistrza Kolonowskiego Z roku Zarządzenie nr 25 Z 15.04.2011 roku w sprawie: ochrony danych osobowych przetwarzanych w Urzędzie Miasta i Gminy Kolonowskie Na podstawie art. 3 ustawy z dnia 29 sierpnia 1997 roku o ochronie danych osobowych

Bardziej szczegółowo

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH

POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH POLITYKA BEZPIECZEŃSTWA PRZETWARZANIA DANYCH OSOBOWYCH 1 Informacje ogólne 1. Polityka bezpieczeństwa przetwarzania danych osobowych przez Hemet Sp. z o.o. z siedzibą w Warszawie, ul. Połczyńska 89, KRS

Bardziej szczegółowo